Gsealy

  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 搜索

HTTP慢速攻击下webflux化解方式

发表于 2021-06-09 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 4.7k | 阅读时长 ≈ 4 分钟
前言业务应用在做漏扫时发现一个中危漏洞需要处理。采用的是Spring Cloud Webflux,使用内嵌的 Netty 作为Web容器。因为是响应式编程,漏扫工具也没有提供对应的解决办法。 介绍缓慢的HTTP拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标W ...
阅读全文 »

K8s Operator之controller-runtime

发表于 2021-06-01 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 5.3k | 阅读时长 ≈ 5 分钟
k8s Operator简介官方介绍:kubernetes/operator Kubernetes Operator是一种封装、部署和管理 Kubernetes 应用的方法。我们使用 Kubernetes API(应用编程接口)和 kubectl 工具在 Kubernetes 上部署并管理 Kube ...
阅读全文 »

自建Quay.io代理及Containerd&Docker代理配置

发表于 2021-03-01 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 16k | 阅读时长 ≈ 15 分钟
首先的首先,需要一个代理,要不后面的看了也没用 问题安装OLM(Operator Lifecycle Manager) 时,无法下载quay.io的镜像,就算是提前下载到本地也不行。像CatalogSource类型,spec中没有imagePullPolicy属性,无法修改。 安装参考:http ...
阅读全文 »

“魔铲”挖矿木马清理

发表于 2021-02-05 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 11k | 阅读时长 ≈ 10 分钟
非专业人事第一次处理挖矿木马,脱壳啥的也不会,一点一点找到并删除相关文件,最后整理为清理脚本 事由发现我的esxi内的Gitlab虚机连不上了,登录显示ERROR:ld.so:object '/usr/local/lib/libprocessshider.so' from /et ...
阅读全文 »

Linux处理TIME_WAIT和FIN_WAIT_2状态

发表于 2021-01-28 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 46k | 阅读时长 ≈ 42 分钟
以3.10版本内核为例,4.1+版本内核在处理FIN-WAIT-2时有所改变,后面会提到 代码做适度精简 TL;DR Linux TCP的TIME_WAIT状态超时默认为60秒,不可修改 Linux TCP的FIN_WAIT_2和TIME_WAIT共用一套实现 可以通过tcp_fin_tim ...
阅读全文 »

[译]容器带给DevSecOps的重大挑战

发表于 2020-11-27 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 2.4k | 阅读时长 ≈ 2 分钟
原文:Containers Creating Major DevSecOps Challenge - Container Journal TL;DR 出现了新的对容器攻击方式 大量出现加密货币劫持攻击,但是不具备很大的破坏性 镜像相关的业务和安全需要找到一种平衡 需要一种新的镜像保护方式 ”与 ...
阅读全文 »

访问Docker容器响应'ERR_CONNECTION_RESET'的问题排查

发表于 2020-06-10 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 4.4k | 阅读时长 ≈ 4 分钟
前言接到反馈说刚才好好的单体Docker容器无法访问了。浏览器访问超时并显示ERR_CONNECTION_RESET。 问题排查首先想到的就是服务挂了,但是从docker ps -a来看,容器运行良好,且都对外开放了相应的端口。 1. 排查端口宿主机使用 lo 网卡访问响应端口,看下端口连通性。 1 ...
阅读全文 »

本地构建基于Alpine的OpenJ9 OpenJDK11及精简JDK的制作

发表于 2020-05-08 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 48k | 阅读时长 ≈ 44 分钟
看说OpenJ9的内存占用相较于Hotspot要低,对比文章。所以打算在本地打一个镜像试试。 其实AdoptOpenJDK提供的有OpenJ9的镜像,链接在此。因为需要做一些修改,所以直接用Dockerfile本地构建了。同时也分享一下是如何在服务器无法连接代理的情况下使用AdoptOpenJDK镜 ...
阅读全文 »

Win10 基于 Hyper-V 安装 Minikube

发表于 2020-05-06 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 19k | 阅读时长 ≈ 17 分钟
若相关文件无法下载,可以参考: https://cloud.189.cn/t/qEnA73VB3aAr(访问码:ukv4) 安装Minikube参考https://yq.aliyun.com/articles/221687 在Windows10上安装minikube 开启Hyper-V 在 控 ...
阅读全文 »

RocketMQ Idle控制导致频繁打印closeChannel问题排查

发表于 2020-04-07 | 更新于 2025-05-15 | 评论数: | 阅读次数:
本文字数: 8.7k | 阅读时长 ≈ 8 分钟
问题说明公司内部测试环境RocketMQ经常会打印关闭连接日志,具体如下所示: 1INFO closeChannel: close the connection to remote address[xxx] result: true 这是一个INFO级别的日志,我相信阿里最开始写的时候是想监控何时 ...
阅读全文 »
12…4下一页
Gsealy

Gsealy

Stay hungry. Stay foolish.

39 日志
56 标签
GitHub E-Mail
Creative Commons
0%
© 2025 Gsealy | 169k | 2:34
由 Hexo 强力驱动 v4.2.1
|
主题 – NexT.Gemini v6.4.1