InfraPub 为您找到相关结果 901

中国加快基于 IPv6 的互联网发展,2025 年实现全覆盖

中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,计划全面推进部署 IPv6,协同推进网络实制。 通知称, 5 到 10 年时间,建成全球最大规模的 IPv6 商业应网络。具体计划包括: 1.到 2018 年末,IPv6 活跃数达到 2 亿,在互联网中的占比不低于 20%,并在以下领域全面支持 IPv6:国内量排前 50 位的商业网站及应,省部级以上政府和中央企业外网网站系统,中央和省级新闻及广播电视媒体网站系统,工业互联网等新兴领域的网络与应;域托管服务企业、顶级域运营机构、域注册服务机构的域服务器,超大型互联网数据中心(IDC),排前 5 位的内容分发网络(CDN),排前 10 位云服务平台的 50% 云产品;互联...阅读全文

如何让 Mac OS X 快速完成升级

每次将 Mac OS X 升级到新版本时,你只能干等着,看进度条慢慢变化,是不是觉得很无奈。最近有在 Reddit 中发帖,和其他共享了只需一个终端指令就能够让 macOS 升级变得更快。 这表示,自己通过 App Store 升级 macOS 前后通常需要半个小时。macOS 已经内置了一个软件升级实工具,它能够让系统升级变得更快。而且还支持一边升级一边使设备。 这表示自己通过这个办法升级 macOS 12.6 最新版本时只需要 10 分钟,升级过程中因为需要重启设备,有大约 2 分钟的时间无法使设备。这在帖子建议使一下两条命令行即可执行更新: softwareupdate -ia 这个命令会执行安装更新的任务。升级过程时会收到提示,需要重启设备...阅读全文

博文 2017-07-21 17:41:38 debian.cn

Git 免用户名密码访问代码库

在使 git 时,如果不是使ssh 和 key 验证的方式,则每次提交都会让输入和密码,会显得比较麻烦,在服务器上配置时也无法做到自动同步更新代码。那么如何解决这个问题呢?我们这里介绍除 ssh + key 以外的免密码登录方式。在全局中存储的账号密码 以 Windows 环境为例,在 %HOME% 目录中,一般为C:\Users\username(也可以是你自己创建的系统目录)目录下,创建.git-credentials 文件。 文件内容为一行,样例如下: https://username:password@git.example.com 注:username对应的 git 服务器的,password 为密码。然后再进入 git bash 中执行, git...阅读全文

博文 2018-11-28 12:55:36 debian.cn

Debian 使用VSFtpd安装配置架设FTP服务器

Vsftpd的安装: aptitude update //更新数据源列表 aptitude install vsftpd //安装vsftpd Vsftpd的文件结构: /usr/sbin/vsftpd —- VSFTPD的主程序 /etc/init.d/vsftpd —- 启动脚本 /etc/vsftpd.conf —- 主配置文件 /etc/pam.d/vsftpd —- PAM认证文件 /etc/ftpusers —-记录不允许访问FTP服务器的单 /home/ftp —-Vsftpd的根目录 此外VSFTPD的日志文件为/var/log/vsftpd.log。 Vsftpd的管理控制。 /etc/init.d/vsftpd start //启动vsftpd /etc...阅读全文

博文 2021-01-28 17:50:09 debian.cn

NameSilo优惠码 新注册COM仅$7.99

最近有个域需要续费了,原注册商 GoDaddy 的续费价格太高了,官网标称的价格已经超过100块一年了,所以想转移下,搜索之后,推荐使的域注册商 Namesilo.com,它是全网中(含国内域注册商)中,最实惠的域注册商。 Namesilo介绍 Godaddy变得越来越不靠谱,若干年前,国人还勉强能$7.99注册到com域,现在最便宜的已是9刀,续费也得10刀。如果需要给域加隐私保护,了优惠码后也得20美元。 现在推荐将域转移到 Namesilo.com。Namesilo首先价格方面不错,而且也是ICANN的顶级域注册商,在Namesilo注册com域使1美元优惠码只需要7.99美元,转移仅需7.39美元,而且还赠送免费隐私保护。 Namesilo.com 1美元...阅读全文

博文 2017-04-21 23:47:58 debian.cn

三种SSL证书之间有什么区别

SSL指的是安全套接层协议(以及传输层协议TLS),位于 TCP/IP 协议与各种应层协议之间,为数据通讯提供安全支持。 ssl 在市面上多指的是安全证书,SSL证书是数字证书的一种,因为配置在服务器上,也称为服务器证书。 数字证书在广义上可分为:个人数字证书、单位数字证书、单位员工数字证书、服务器证书、VPN证书、WAP证书、代码签证书和表单签证书。我们这里介绍SSL证书的类型与区别。 DV(域型)SSL证书:只验证域,适合个人网站、博客等站点使;在网络黑客、钓鱼威胁层出不穷,域型SSL数字证书可有效保护通过互联网所发送的数据,为网络账登录、邮件等机密信息资讯提供安全防护。安全级别较低。  OV(企业型)SSL证书:验证网站所属单位身份,适合于中型企业级使;企业型证...阅读全文

Monit:开源服务器监控工具

2812 and # ssl enable # pemfile /etc/certs/monit.pem # use address all # only accept connection from localhost allow 127.0.0.1 # 允许localhost连接 allow admin:monit # web登录的和密码 ## Services ## Includes include /etc/monit.d/* 配置文件关键字:'if', 'and', 'with(in)', 'has', 'us(ing|e)', 'on(ly)', 'then', 'for', 'of' 。 如何监控 基本流程 1.修改主配置文件2.在/etc/monit.d/增加指定服务的配置文...阅读全文

博文 2023-04-12 15:21:43 阿里云开发者社区

Linux 初学者教程:chfn 命令

以下是一些 Q&A 风格的示例,可以让您了解 chfn 命令的实际工作原理。 问题1:如何使chfn更改的全? 可以使-f命令行选项以下列方式完成此操作: sudo chfn -f HimanshuArora himanshu 请注意,'manshu'是Linux,其全更改为'ManshuArora'。 问题2:如何使chfn更改家庭电话号码? 要更改家庭电话号码,请使 -h 命令行选项。 sudo chfn -h 0172-666666 himanshu 问题3:如何使chfn更改的房间号? 这可以使-r命令行选项来完成。 sudo chfn -r 12 himanshu 问题4:如何使chfn更改的工作电话号码? 要更改工作电话号码,请使-w命令行选...阅读全文

博文 2018-08-23 21:58:16 debian.cn

如何在 Debian 上添加和删除用户

您应该知道如何在一个新鲜的Linux服务器上执行的最基本的任务之一是添加和删除。当您创建一个新的系统,你往往只能给出默认root帐。 虽然运行在root提供了大量的功能和灵活性,这也是危险的,可能是破坏性的。添加一个额外的,无特权的来执行常见任务几乎总是一个更好的主意。然后,您应为系统上可能有的任何其他创建其他帐。 您仍然可以获取管理员权限,当你需要他们通过一个为机制sudo 。 在本教程中,您将学习如何创建,分配sudo特权,和删除。 如何添加 如果您作为root登录,您可以创建在通过键入任何时候一个新的: adduser sammy 如果要在谁被赋予了非root登录, sudo特权,因为在证明初始服务器设置向导 ,您可以添加通过键入新...阅读全文

博文 2021-01-28 17:50:21 debian.cn

谷歌宣布即将开放 .dev 顶级域名注册

谷歌宣布 .dev 顶级域将于这周 —— 美国时间 2 月 19 日开始开放注册(早期访问阶段),想要的朋友不妨关注一下。具体价格如下图所示: .dev 域的续费费为每年 12美元,在2月28号开放给公众注册。在这之前注册域需要支付额外的、一次性的预注费。与其他域不同的时,所有的 dev 域,默认都启了HSTS,在HSTS的预加载列表中。 从所有权上说,.dev 以前是一个私人的,仅限谷歌使的顶级域。但谷歌于去年宣布从今年开始向公众开放 .dev 域,并计划在 2019 年 1 月 16 日到 2 月 19 日期间,邀请商标持有者注册与其商标相关的域。从 2 月 19 日到 28 日,进入早期访问阶段,允许普通注册。 早在 2015 年,Google 豪掷...阅读全文

博文 2019-02-18 13:17:02 debian.cn

高性能日志采集工具 logpipe 简单介绍

转档功能,以替代应日志库对应功能,提高应日志库写日志性能。该插件支持数据压缩。 logpipe-output-file 一旦输入插件有消息产生后相同的文件落地文件数据。该插件支持数据解压。 logpipe-input-tcp 创建 TCP 服务侦听端,接收客端连接,一旦客端连接上有新消息到来,立即读取。 logpipe-output-tcp 创建 TCP 客端,连接服务端,一旦输入插件有消息产生后输出到该连接。 logpipe-input-exec 执行长命令并捕获输出 logpipe-output-hdfs 一旦输入插件有消息产生后相同的文件落地到 HDFS 中。该插件支持数据解压。 使者可根据自身需求,按照插件开发规范,开发定制插件,如 IBMMQ 输入插件...阅读全文

新加坡华侨银行(OCBC) 零门槛开户 使用APP在家即可申请

OCBC 简介OCBC 全称是新加坡华侨银行,是新加坡第二大银行。曾连续多年被评为“全球最安全银行”前三,本文会介绍一下 OCBC 的开条件、流程、手续费等。下面是开流程。拿不准的可以加我 TG @algo6,可以免费咨询境外银行开、港美股开等问题。所需材料:有效期大于6个月的护照,不是需要办理后满6个月。有NFC功能的手机 (扫描护照内置芯片使)有效期内的身份证(需要拍摄身份证正面)大陆地区的手机号码(接收验证码使)半年内充值超过 1000 SGD 于激活账(顺便领取现金奖励)1. APP 下载安卓有条件的可以使 Google Play 搜索 OCBC,下载 OCBC Digital - Mobile。iOS 直接商店搜索。没有谷歌 Play 的可以试试 华为商店,或...阅读全文

Debian Linux下安装配置 Pure

PureFTPd 是一款专注于程序健壮和软件安全的免费FTP服务器软件(基于BSD License)。其可以在多种类Unix操作系统中编译运行,包括Linux、OpenBSD、FreeBSD、Solaris、Darwin等。PureFTPd 还有Android移植版本。 本篇文章,我们介绍如何在 Debian 系统中,安装配置 pure-ftpd。 首选在系统中安装 pure-ftpd:sudo apt-get install pure-ftpd 1. 在系统里增加一个不能登录的组,于映射ftp虚拟 sudo groupadd ftpgroup sudo useradd -g ftpgroup -d /usr/sbin/nologin ftpuser 说明: ftpuser...阅读全文

博文 2021-01-28 17:50:24 ftpd

三位候选人正进行 2022 Debian 项目负责人选举

mdadm, gocryptfs,wolfssl和其他一些较小的 Debian 包Debian 议程担任领导者后,将孜孜不倦地努力减少 Debian 项目中的冲突。对外界将尽一切努力帮助世界各地的和专业社区重新爱上 Debian。让 Debian 成为所有编程生态系统的首要开发平台。推进项目的各种长期挑战,例如补充老龄化成员和处理特定语言包管理器的激增(也称为“供应商”问题)。​Jonathan Carter又 highvoltage,Debian 帐为 jcc,2020、2021 两年连续担任 DPL (Debian 项目领导人)。Debian 议程考虑正式注册 Debian 组织,包括成立基金会等工作。(该项同时也是 2021 年竞选的议程)改进会计工作、梳理 Debian 资产。(该...阅读全文

如何在 Debian 下配置邮件服务器

example.tst的Reverse zone配置: 192.168.10.1 IN PTR mail.example.tst. 在配置邮件服务器的过程中,这些记录可以根据系统的要求进行修改。 2.设置主机 首先,必须在/etc/hostname和/etc/hosts文件中指定邮件服务器的主机。前者应仅包含主机。 root@mail:~# vim /etc/hostname mail root@mail:~# vim /etc/hosts ## IP Fully Qualified Domain Name Hostname ## 192.168.10.1 mail.example.tst mail 增加 每一个Linux,在默认情况下,系统会为其自动创建一个邮箱。这些和邮箱将被作电子邮件帐...阅读全文

博文 2021-01-28 17:50:22 debian.cn

Debian 环境中安装git服务器 Gogs(上)

Gogs 创建数据库和。 使 postgres 登录并运行 psql 命令以访问 PostgreSQL 操作界面,并创建一个为 git 的新,给予此 CREATEDB 权限。 su - postgres psql CREATE USER git CREATEDB; \password git 然后创建为 gogs_production 的数据库,设置 git 作为其所有者。 CREATE DATABASE gogs_production OWNER git; Gogs 使的 gogs_production 数据库和数据库的 git 已经创建完。 步骤 3 - 安装 Go 和 Git 使下面的 apt 命令从库中安装 Git,并创建系统 git, sudo...阅读全文

博文 2018-03-10 09:35:31 debian.cn

技术部门的 SEO 规范

遵守的SEO规范,开发网站或修改网站时,即使不与SEO部门协同,也至少不能违反SEO规范,以防产生灾难性的后果。以前为客写过一些技术部门SEO规范,现在简单整理更新一下,分享给大家,希望对其它公司也有帮助。 技术部门SEO规范 本SEO规范适于公司所有新建网站及对现有网站的更新、改版。本SEO规范不是建议,是强制性规定。编程、前端、运维等技术相关部门务必遵守。 对本SEO规范中的内容有疑义时,请与SEO部门沟通,不可自行解释有疑义部分。 域及服务器相关 只解析公司因业务需要决定开通的子域。未开通子域一律不解析。不要使泛解析(以通配符*代替子域)。不能有两个或两个以上域显示同样网站内容(无论以哪种方式实现,如解析至相同根目录、上传同样文件和数据库)。于测试的子域使...阅读全文

博文 2019-03-28 13:58:51 debian.cn

Tails 4.4 发布,能你隐身的发行版

, signature, torrent, pkglist) Tails (“The Amnesic Incognito Live System”的缩写) 是一个十分注重“隐私性”和“隐匿性”的 Linux 发行版,它衍生自 Debian,设计之初就是帮助使互联网,并最大限度保护个人隐私。 为达到此目标,Tails 使了 Tor 网络,使得网络流量很难被追踪。Tails 还预装了一些应,包括网页浏览器、IRC 客端、邮件客端、即时消息通信工具,它们都以安全为理念进行了预配置,并对网络流量进行了匿性处理。因此通过 Tails 我们可以不留下任何痕迹“隐身”地使互联网。...阅读全文

如何在 Nginx 中配置 gRPC 的代理

/ { grpc_pass grpc://localhost:50051; } } 示例里在nginx层给gRPC服务添加了ssl证书,而内部代理到gRPC服务器仍然是使明文的交互方式,也就是在Nginx层,做到了SSL offloading。 gRPC客端也是需要TLS加密。如果是使自签证书等未经信任的证书,客端都需要禁证书检查。在部署到生产环境时,需要将自签证书换成由可信任证书机构发布的证书,客端也需要配置成信任该证书。 代理加密的gRPC 如果Nginx内部代理的gRPC也需要以加密的方式交互,这种情况就需要把明文代理协议grpc://替换为grpcs://。这首先要gRPC服务器是以加密的方式发布服务的。Nginx层修改如下: grpc_pass grpcs://localhost...阅读全文

博文 2018-04-20 11:03:39 debian.cn

国内首个IPv6公共DNS发布:亦能解析IPv4

去年,相关部门印发《推进互联网协议第六版(IPv6)规模部署行动计划》,提出要在2018年末实现国内IPv6活跃数达到2亿,2020年达到5亿。随后,阿里云宣布,将首先在公网接入相关产品,如负载均衡SLB、弹性公网IP(EIP)产品上支持提供IPv6服务。 来自下一代互联网国家工程中心的最新消息,该中心正式宣布推出IPv6公共DNS:240c::6666,这是面向全球免费提供的公共DNS服务。 同时,还有一个备DNS:240c::6644。 据介绍,北京、广州、兰州、武汉、芝加哥、弗里蒙特、伦敦、法兰克福等地区均有部署递归节点。基于IPv6 BGP Anycast方式部署,让可以实现就近访问,降低延迟。 不仅如此,IPv6公共DNS将通过主动同步com/net域、缓存热点域等...阅读全文

Docker更名Moby,也是无奈之举

宣布推出“Moby项目”,将其旗下的Docker产品(包括DockerCE与Docker EE两款商产品)从Docker开源项目当中剥离出来。同时,Moby也将成为面向特定基础设施创建定制化容器软件的重要起点。 在接受电话采访时,Docker公司市场营销与社区高级副总裁David Messina指出,DockerCon大会与会者已经得到了这一明确通告。 Messina表示,“Moby项目属于Docker项目的全新上游”,将可利该开源代码库克隆出自己需要的系统。 Messina同时承认此次更在一定程度上可能引发误解。他指出,“无论何时,开源世界中的重大改进总会引发混乱,但我们并不是有意要制造麻烦。” 尽管如此,该公司于两年前决定将其容器软件从基础设施组件(包括runc...阅读全文

博文 2021-01-28 17:50:29 debian.cn

Windows 10 中Linux系统(WSL)忘记密码怎么办

我们知道Windows 10 中的 WSL正式版已发布,我们可以直接在 Windows 商店中安装和卸载Debian GNU/Linux 操作系统。如果我们忘记了 WSL 中的 Linux 系统的密码,应该如何恢复?本文将详细介绍。 最新修改方式更新如下(2018.4): 在Windows上管理员权限打开 CMD 或者 PowerShell(Win+x,A) 修改默认登录为 root : lxrun /setdefaultuser root 现在登录打开 WSL 直接就是 root 登录,并不需要密码 找到自己的普通账号,使 passwd 命令修改密码 passwd username 将默认登录由 root 修改回普通 lxrun /setdefaultuser...阅读全文

博文 2018-04-10 22:09:30 debian.cn

Tor 项目联合创始人称 暗网并不真正存在

在拉斯维加斯举行的 DEF CON 会议上,Tor 项目联合创始人 Roger Dingledine 试图纠正有关匿网络的错误观念。他指出,只有 3% 的 Tor 访问 Tor 隐藏服务,绝大部分是出于完全合法的目的通过 Tor 访问公共网站。这些网民只是想隐藏身份,他们不是什么黑社会恶棍。 他告诉出席 DEF CON 会议的与会者,暗网并不真正存在,它们只是少许网页罢了。Tor 访问最多的网站是 Facebook,有超过一百万人通过 Tor 登录 Facebook。一百万,这只是 Facebook 十亿群中的一小部分,但对于像 Tor 这样的项目来说却非常重要。 他还解释了 Tor 浏览器继续使 Firefox 的原因,称 Chrome 的代理绕过仍然引起担忧...阅读全文

博文 2017-08-04 07:38:59 debian.cn

OpenSSH 8.2发布 禁用ssh

OpenSSH 8.2 发布了。OpenSSH 是 100% 完整的 SSH 协议 2.0 版本的实现,并且包括 sftp 客端和服务器支持。此版本变化不少,其中有两个地方值得特别关注。一个是新特性,此版本增加了对 FIDO/U2F 硬件身份验证器的支持。 FIDO/U2F 是廉价硬件双因认证的开放标准,广泛应于网站的身份验证。此版本通过新的公共密钥类型“ecdsa-sk”和“ed25519-sk”,以及相应的证书类型支持 FIDO 设备。 ssh-keygen(1) 可于生成 FIDO 令牌支持的密钥,之后它们的使方式与 OpenSSH 支持的任何其它密钥类型非常相似,只要在使密钥时附加硬件令牌。 另一方面关于 SHA-1 哈希算法,此前该算法被发现构造前缀碰撞攻击成本已降至低...阅读全文

博文 2020-02-18 08:57:00 rsa算法

图解 Debian 系统通用安装教程

并记牢,超级管理员账啊。 建立新,这个只是个昵称,不是登录时的,可以根据自己喜好填。 这玩意就是登录时的了,设置时要多注意,并且一定要记住(其实记不住也没事,还有root呢)。 设置密码。 接下来该磁盘分区了,我的虚拟机,但是方法上都一样的。 有空闲分区的话推荐使安装程序进行自动分区,当然也可以手动分区。自动分区的话如果是新手推荐“将所有文件放在同一个分区中”,有经验的就根据自己喜好调整吧。 手动分区的话一定要记住挂载/根目录,否则会报错。Swap分区(交换分区)推荐大小为物理内存的两倍,比如我的实际内存为2G,swap给上4G就行了。 完成调整后保存分区表即可。需要注意的是需要记住挂载 根目录/ 的分区号,方便后面安装grub, 选是。 对于软件安装,教程既然写的...阅读全文

博文 2017-07-13 12:52:56 debian.cn

Q4OS Linux发行版使用Debonaire新桌面主题

Q4OS团队宣布他们在基于Debian的GNU/Linux发行版中使Trinity Desktop Environment的新桌面主题。Q4OS是基于最新Debian GNU/Linux操作系统的小型Linux发行版,围绕Trinity Desktop Environment(TDE)构建。它被明确地设计为习惯Microsoft Windows的任何人更容易的转换到Linux。 这个新的桌面主题被称为“Debonaire”,新的桌面主题为窗口标题栏和面板使黑暗的元素。从某种程度上来说,它类似于著的Arc GTK +主题的外观相似,使得Q4OS操作系统比Trinity Desktop Environment提供的标准外观更现代。 Q4OS开发者在一篇论坛上写道:我们引入了一个为...阅读全文

Dubbo 2.7.0发布 分布式RPC服务框架

Dubbo 2.7.0 发布。Dubbo 是阿里巴巴公司开源的一个高性能优秀的服务框架,使得应可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring 框架无缝集成。 据开源中国对 Dubbo 的项目负责人北纬的采访 Dubbo 重启维护一年多,现在还活着吗?,新版本的更新亮点有: Dubbo 2.7.0 添加了社区呼声很高的 异步化支持 、以及 注册中心与配置中心分离 这两个特性。与 2.6 及以前的版本相比, 异步化支持 不再局限于基于 Future 接口的异步,也不再仅仅局限于只能在客端异步。具体来说,Dubbo 2.7.0 版本全面拥抱 JDK8,在客端开始支持基于 CompletableFuture 的异步编程范式,在服务端支持基于 AsyncContext...阅读全文

博文 2019-01-18 09:43:16 debian.cn

Linux 上如何禁用 USB 存储设备

为了保护数据不被泄漏,我们使软件和硬件防火墙来限制外部未经授权的访问,但是数据泄露也可能发生在内部。 为了消除这种可能性,机构会限制和监测访问互联网,同时禁 USB 存储设备。 在本教程中,我们将讨论三种不同的方法来禁 Linux 机器上的 USB 存储设备。所有这三种方法都在 CentOS 6&7 机器上通过测试。那么让我们一一讨论这三种方法。 方法 1:伪安装 在本方法中,我们往配置文件中添加一行 install usb-storage /bin/true, 这会让安装 usb-storage 模块的操作实际上变成运行 /bin/true, 这也是为什么这种方法叫做伪安装的原因。 具体来说就是,在文件夹 /etc/modprobe.d 中创建并打开一个为...阅读全文

博文 2017-12-18 22:52:58 debian.cn

Google用基于Debian的gLinux取代了基于Ubuntu的Goobuntu

经过五年多的时间在内部使其内部构建的基于Ubuntu的Goobuntu Linux发行版之后,Google决定基于Debian Testing的gLinux代替它。 谷歌Linux很多都不是什么秘密。它的Android和Chrome操作系统操作系统是由Linux驱动的,所以他们需要使GNU / Linux发行版在笔记本电脑和手机的其他操作系统上工作。到目前为止,该公司使了基于Canonical非常流行的Ubuntu Linux操作系统的Goobuntu Linux。 然而,根据国外媒体的报道,谷歌决定放弃其基于Ubuntu的Goobuntu发行版,并替换为另一个为gLinux的版本,显然,它基于Debian测试版本库。去年Debian开发者大会DebConf17会议上甚至披露...阅读全文

Redis 6 将采用全新协议RESP3 提供客户端缓存功能

缓存功能,保证存储在客端内存的数据,在收到来自服务器的失效通知时才失效。 另外,当客端和服务器的连接中断时,客端无法接收到数据失效通知,这可能会导致服务出现问题。针对这种情况,一般的做法是重新建立客端和服务器之间的连接,并更新客端当前的缓存。antirez 表示可以一直保持连接是最好的情况,但为了降低风险,Redis 服务器在与客端断开连接时,会将失效通知发送给其他客端。 这项为”Client side caching” 的功能尚未正式确定字,最后可能会被成为”Tracking”。Redis 作者还表示在 Redis 6 候选版发布之前,这些功能都会进行调整,希望社区能积极反馈意见。 由于 Client side caching 功能需要使 RESP3 协议来支持实现...阅读全文

Irssi: 命令行下的 IRC 客户端

IRSSI 是一款优秀的命令行下的 IRC 客端,支持常见的操作系统,包括Windows、Mac OSX,Debian、RHEL等系统。本文介绍如何在Debian环境下安装、使IRC客端工具 irssi。 安装客端irssi sudo apt-get install irssi 登陆服务器 irssi -c irc.freenode.net 设置昵称 /nick 注册或登陆 /msg nickserv register # 注册要验证发送到邮箱的key /msg nickserv identify # 验证登陆 进入频道 /join ubuntu-cn # 中文频道 ubuntu-cn;linuxba...阅读全文

博文 2021-01-28 17:50:33 debian.cn

Rancher 2.2.2 发布:优化 Kubernetes 集群运维

Rancher 2.2.2 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes 集群,解决了生产环境中企业可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易性不佳以及学习曲线陡峭的问题。 新版本的更新亮点有: Rancher CVE-2019-11202 修复 开发团队发现过一个问题:Rancher 首次启动时创建的默认管理员帐将在 Rancher 的后续重新启动时重新创建,即使 Rancher 管理员明确删除了该帐,也仍会如此。这会带来一定的安全风险,因为帐是使 Rancher 的默认和密码重新创建的。因此,攻击者可以使这些默认账号密码来获取对 Rancher...阅读全文

博文 2019-04-22 13:49:38 debian.cn

Oracle Linux 8.0 发布

于 RPM 的 Linux 发行版上安装、更新和删除软件包。引入 Cockpit 服务器远程管理器,这是一个简单、轻量级但功能强大的交互式 GNU/Linux 服务器远程管理器,可通过 Web 浏览器提供实时 Linux 会话。 内核 modinfo 命令已更新,可识别和显示使 CMS 和 PKCS#7 格式签的模块签信息。一组内核模块移动到 kernel-modules-extra 包中,这意味着默认情况下这些模块都不安装,非 root 也无法加载这些组件,因为默认情况下它们也被列入黑单。内存总线限制已扩展到 128 PiB 的虚拟地址空间和 4 PB 的物理内存容量。Linux 内核中的 I/O 内存管理单元(IOMMU)代码也会更新以启 5 级分页表。kdump 特性可以...阅读全文

博文 2019-07-20 22:39:32 debian.cn

开源团队协作 TMS 发布新版本 v2.10.0

resize 没有重新计算问题 沟通频道 @ 优化(删除配置字符时候,仍然计算匹配项) fix markdown link 解析问题 #IJCHL:TODO 列表完成事项分页加载 缺陷修正: 修正了一些 Mac 平台上的 bug, #IHX14: 博文左侧目录树过滤时,最近更新没有展开 #IIABA: 博文修改称,左侧菜单树收藏博文称没有同步更新 频道列表 actions 问题,暂时屏蔽掉 游客分享链接修正 #IJ1GZ: 博文目录解析层级不对问题 博文目录解析层级不对问题 #II7F4: 频道点击成员图标查看后会自动弹出下拉框 开源团队协作系统 TMS 是类似 slack barrychat 的团队协作沟通& 博文 wiki& 国际化翻译管理的 web 管理系统。 访问官方代码库:https...阅读全文

博文 2018-05-01 23:03:20 debian.cn

ChaosMesh 的基本功能有哪些

Mesh 通过 Kubernetes 原生的 RBAC(基于角色的权限控制)功能对权限进行管理。可以根据实际的权限需求自由地创建多种 Role,然后绑定到 Service Account 上,最后生成 Service Account 对应的 Token。使该 Token 登陆 Dashboard,只能在该 Service Account 允许的权限范围内进行 Chaos 实验。此外 Chaos Mesh 还支持通过设置 Namespace Annotation 的方式开启特定 Namespace 下混沌实验的权限,进一步保障混沌实验的可控性。​​​​​​​...阅读全文

Apollo 配置中心简单介绍

- 框架类组件配置,比如CAT客端的配置。虽然这类框架类组件是由其他团队开发、维护,但是运行时是在业务实际应内的,所以本质上可以认为框架类组件也是应的一部分。这类组件对应的配置也需要有比较完善的管理方式。 2、Why Apollo 正是基于配置的特殊性,所以Apollo从设计之初就立志于成为一个有治理能力的配置管理平台,目前提供了以下的特性: 统一管理不同环境、不同集群的配置 Apollo提供了一个统一界面集中式管理不同环境(environment)、不同集群(cluster)、不同命空间(namespace)的配置。同一份代码部署在不同的集群,可以有不同的配置,比如zk的地址等通过命空间(namespace)可以很方便的支持多个不同应共享同一份配置,同时还允许应对共享的配置进行覆...阅读全文

博文 2021-04-09 17:53:51 CSDN

Icinga Web2 v2.7.0 发布 轻量级和可扩展的 web 接口

链接 Authorization——了解和控制正在发生的事情 此占位符允许在限制中使,像 _service_Responsible_Person=$user:local_name$,审计日志现在接收失败的登录尝试,因为 hook 现在可以运行匿。 允许角色为当前登录的筛选添加禁 hook 权限检查的可能性发送失败的登录-尝试(login-attempts)审计日志 详细内容见 发布说明。...阅读全文

博文 2019-08-06 12:18:01 debian.cn

如何在 Linux 上安装 Intel 微代码固件

=0x306a9, pf=0x10, revision=0x1c [ 0.952773] microcode: Microcode Update Driver: v2.2. 如何在 Linux 上使包管理器去安装微码固件更新 对于运行在 x86/amd64 架构的 CPU 上的 Linux 系统,Linux 自带了工具去更改或者部署微码固件。在 Linux 上安装 AMD 或者 Intel 的微码固件的过程如下: 打开终端应程序 Debian/Ubuntu Linux 推输入:sudo apt install intel-microcode CentOS/RHEL Linux 输入:sudo yum install microcode_ctl 对于流行的 Linux 发行版,这个包的字一般如...阅读全文

博文 2018-03-07 19:37:47 debian.cn

kubectl 创建 Pod 背后到底发生了什么?—探寻 Kubectl 创建 Pod 的原理

deployments,而背后的复杂性被隐藏在简单的抽象中。但为了充分理解它为我们提供的价值,我们需要理解它的内部原理。 本指南将引导您理解从 client 到 Kubelet 的请求的完整生命周期,必要时会通过源代码来说明背后发生了什么。 这是一份可以在线修改的文档,如果你发现有什么可以改进或重写的,欢迎提供帮助! 1. kubectl 验证和生成器 当敲下回车键以后,kubectl 首先会执行一些客端验证操作,以确保不合法的请求(例如,创建不支持的资源或使格式错误的镜像称)将会快速失败,也不会发送给 kube-apiserver。通过减少不必要的负载来提高系统性能。 验证通过之后, kubectl 开始将发送给 kube-apiserver 的 HTTP 请求进行封装。kube-apiserver 与...阅读全文

博文 2022-04-18 16:18:04 CSDN

为保护隐私而生 反取证操作系统:Kodachi

Kodachi Linux 是一款基于 Debian 8.6 的操作系统。它是专为保护隐私而设计的,因此具有高度的安全及匿性,并具备反调查取证的特点。 Kodachi 的使也非常方便简单,你可以通过 USB 驱动来在你的 PC 上启动它。当你完全启动 Kodachi 操作系统后,你将会建立一个 VPN+Tor+DNScry 服务器的运行环境。你不需要特别了解或学习 Linux 的知识,Kodachi 都为你准备好了你所需要的!整个操作系统都活动在你的临时内存 RAM 下。因此,你一旦你关机,任何的操作痕迹都会被清除,避免你的隐私泄露及被追踪调查。 Kodachi 是一个实时的操作系统,你可以从几乎任何计算机上来启动它。例如:从 DVD,U盘 或 SD卡等。它旨在保护你的隐私及匿性...阅读全文

博文 2021-01-28 17:50:19 debian.cn

Linux: Debian 9 Stretch可能将不支持Secure Boot

Debian 团队宣布 Debian 9 Stretch 在发布时将不太可能会支持 Secure Boot。Debian 9 的代码在今年 2 月冻结,之后开发者的精力转向解决 bug 等问题上。 UEFI Secure Boot 是微软在 Designed for Windows 8 认证时要求 OEM 的产品必须支持,它的设计目的是防止恶意程序潜入到引导进程,如果想要在机器上安装替代操作系统,那么该操作系统需要获得微软的有效签。Debian 团队称,shim 得到了微软签,但 dak 没有。 开发者表示,虽然 Stretch 在发布时可能不会支持 Secure Boot,但在 Stretch 生命周期内引入 Secure Boot 支持仍然是可能的。...阅读全文

博文 2021-01-28 17:50:29 debian.cn

Pardus 17.1 发布,基于 Debian 的发行版

此次更新内容:新版本提供了三个不同称的独立 ISO 映像表明意图 — Xfce,DDE(Deepin 桌面环境)和服务器。 发行说明仅以土耳其语提供,但在临时的 Pardus 版本中,在线翻译服务翻译了更改日志: 下载目录的默认称已从“下载”更改为“İndirilenler”; 系统设置菜单已改进; 默认打印机测试页面已重新设计; 预先定义的“pardus”的密码在开启直播系统时被移除; gdebi 程序运行图形界面时发生的崩溃是固定的; gnome-disks 程序某些部分的 bug 已经修复; 新增桌面壁纸; 许多软件包已经更新; 主题已经刷新; 深度桌面媒体支持添加; 许多安全和系统性能补丁已被添加 完整内容请查看 发布主页 。 下载地址:http...阅读全文

事务性包管理器 GNU Guix 1.0.0 正式发布

2012 年宣布的 GNU Guix 包管理器项目正式释出了 1.0.0 版本。在过去七年中,260 开发者递交了超过 4 万个 commits,此外还有文档、翻译、设计等方面的大量工作。 GNU Guix 是事务性包管理器,可以安装在 GNU/Linux 发行版上,也可以作为 i686、x86_64、ARMv7 和 AArch64 机器的独立操作系统发行版。 可使 Guix 安装应程序并保持程序在最新状态,软件开发者可以产生一次性的软件环境,系统管理员可以更容易的部署复杂服务。 感兴趣的可以使虚拟机镜像体验 Guix。...阅读全文

博文 2019-05-05 12:58:39 debian.cn

登陆 jumpserver 跳板机每天只输入一次2FA token的方法

2FA 密码了。 ** Windows ** 还是使 ssh session clone 的方式,以 XShell 为例,对跳板机会话属性做这些设置: - 在会话属性 -- 连接 -- 身份验证中的方法,选择 keyboard Interactive,输入和密码。 - 这样登陆时,密码都可省略,直接输入token即可。 - 在已经登陆的session上,右键点击tab页,选择复制ssh渠道,就可以免token无限复制啦。...阅读全文

Debian 11壁纸评选结果出炉:包豪斯风格的Homeworld胜出

于 Debian 11 “Bullseye”的壁纸评选工作已经于11月9日结束,在通过投票统计之后 Debian 团队宣布“Homeworld”这款壁纸胜出,将会作为 Debian 11 的默认壁纸和全球见面。 Debian 11 登录界面 Debian 11 安装界面 在关于该壁纸的说明中写道:“Homeworld 是一款受包豪斯运动启发的一款主题。包豪斯运动是 19 世纪诞生于德国的一种艺术风格,特征是独特的结构和设计方法。由于结构和设计是软件建设的核心,我希望在这种艺术风格和 Debian 之间建立某种联系”。 在安装和使 Debian 11 中,会在多个地方看到“Homeworld”主题。首先是在 Debian 的安装程序中,在横幅上会显示 Homeworld 的...阅读全文

博文 2020-11-13 10:01:07 debian.cn

HAProxy用法详解 最详细中文文档

开的最大文件描述符数目,默认情况下其会自动进行计算,因此不推荐修改此选项;Linux默认单进程打开文件数为1024个 – user:同uid,但使的是; – stats:访问统计数据的接口 – node:定义当前节点的称,于HA场景中多haproxy进程共享同一个IP地址时; – description:当前实例的描述信息; * 性能调整相关的参数 – maxconn :设定每个haproxy进程所接受的最大并发连接数,其等同于命令行选项“-n”;“ulimit -n”自动计算的结果正是参照此参数设定的; – maxpipes :haproxy使pipe完成基于内核的tcp报文重组,此选项则于设定每进程所允许使的最大pipe个数;每个...阅读全文

博文 2014-05-10 17:14:46 debian.cn

Windows Lite 对微软来说意味着什么?

微软发烧友 Brad Sams 近日在 Petri 上写道,微软正在开发一个为 Windows Lite 的新版操作系统。顾思义,Windows Lite 将是轻量级并快速的,因为它抛开了 Windows 长达数十年的臃肿积累。此举似乎暗示着微软转向云计算并重新进入移动领域的野心。但微软想取得成功,它必须从过去的错误中吸取教训。 Windows 的转型是有必要的。尽管微软已经在其 Surface 系列产品上取得了成功,但即便是最新的 Windows 10 系统,仍然包含着几十年前的代码,部分原因是微软的许多企业客仍然需要与旧软件兼容。因此,Windows 10 不仅臃肿,而且还不适合移动世界。比方说,微软试图将 Surface Go 作为 iPad 的竞争对手,但受操作系统的限制,它...阅读全文

域名与商标: 如何防止域名被仲裁

几率是相当高的。因此,在推销域的时候,应尽量避免使注册邮箱进行,而且还得保证你所使的推销邮箱与你本人的关联性不强才行。同时,为迫使对方高价赎回,利这类商标域,建立一些会对商标产生负面影响的网站,就更不可取了。 如果一旦认定域为“恶意抢注”,通行的作法是商标权利人胜诉。 二、盗和模仿类域 即平时所讲的TYPO域和加前缀、加后缀的流量域,在域仲裁中也是及易被仲裁的类别。 这类域由于与对应的商标高度相似,及易导至网络的混淆、误认,实际上是淡化了原商标的知度。这类域会被定义为商标盗类域。它也有两个显著特点: 1、域与商标(包括知公司的称、专有指代标识)及为相似,客观上会造成他们混淆、误认。2、商业使。 第一个特点是显著的,大多数情况下,米农注册这类域...阅读全文

博文 2019-01-18 14:59:59 debian.cn

混沌测试Chaos Mesh

Chaos Mesh 是社区驱动的项目,项目的迭代和演进离不开社区。开源以来,Chaos Mesh 迅速成为了混沌工程领域最耀眼的开源项目之一,并且在短短的一年,在 Github 上积累了 3k+ star,吸引了 70+ 贡献者,以及吸引腾讯、小鹏汽车、Dailymotion、网易伏羲实验室、JuiceFS、APISIX、美团等在内的数十家知。...阅读全文