首页
首页
沸点
课程
直播
活动
竞赛
商城
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
运维技术研究员
掘友等级
运维
|
juejin.im
运维技术那些事
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
5
文章 1
沸点 4
赞
5
返回
|
搜索文章
运维技术研究员
运维 @juejin.im
·
3年前
举报
明白了 是我太真实 我的错 怪我怪我
收起
查看大图
向左旋转
向右旋转
上班摸鱼
等人赞过
分享
5
9
运维技术研究员
运维 @juejin.im
·
3年前
举报
大家的疗伤音乐是什么呢
收起
查看大图
向左旋转
向右旋转
上班摸鱼
赞过
分享
20
2
运维技术研究员
运维 @juejin.im
·
3年前
举报
我没经验,想试试
收起
查看大图
向左旋转
向右旋转
上班摸鱼
赞过
分享
5
1
运维技术研究员
运维 @juejin.im
·
5年前
举报
ping & traceroute
twitter.com
收起
查看大图
向左旋转
向右旋转
今天学到了
等人赞过
分享
评论
4
运维技术研究员
运维 @juejin.im
·
5年前
举报
这是一篇写给程序员的 Docker 和 Kubernetes 教程,目的是让熟悉技术的读者在尽可能短的时间内对 Docker 和 Kubernetes 有基本的了解,并通过实际部署、升级、回滚一个服务体验容器化生产环境的原理和好处。本文假设读者都是开发者,并熟悉 Mac/Linux 环境,所以就不介绍基础的技术概念了。命令行环境以 Mac 示例,在 Linux 下只要根据自己使用的发行版和包管理工具做调整即可。
展开
Docker 和 Kubernetes 从听过到略懂:给程序员的旋风教程
dockone.io
等人赞过
分享
评论
14
运维技术研究员
运维 @juejin.im
·
5年前
举报
挺常用的
18个 实用 Linux 运维命令及知识
mp.weixin.qq.com
等人赞过
分享
评论
9
运维技术研究员
运维 @juejin.im
·
5年前
举报
问题仍然是:你是否在使用合适的工具来完成特定的工作?也就是说,以同样的方式实现一个特定的 *nix 程序在某些时候或者阶段会是一个更好的选择,它是可能在你的组织或工作过程中的一个最好的选择
2018 重温 Unix 哲学
linux.cn
等人赞过
分享
评论
4
运维技术研究员
运维 @juejin.im
·
5年前
举报
开源的本质就是为用户特定的需求提供高水平的定制解决方案,因此,市面上出现了各式各样的 Linux 发行版,而这些数量众多的发行版也带来了巨大的复杂性,让用户面临诸多挑战,用户应该如何应对这些挑战?带着这个问题我们采访了 Phoronix Media 的创始人 Michael Larabel。
Phoronix Media 创始人详解 Clear Linux 的“性能优化之旅”
www.oschina.net
等人赞过
分享
评论
4
运维技术研究员
运维 @juejin.im
·
5年前
举报
来自腾讯内部的《微信平台服务的过载控制》
www.cs.columbia.edu
收起
查看大图
向左旋转
向右旋转
等人赞过
分享
评论
6
运维技术研究员
运维 @juejin.im
·
5年前
举报
这些开源的工具能够通过输出帮助用户了解系统的运行状况,并对可能发生的潜在问题作出告警。
5 个适合系统管理员使用的告警可视化工具
linux.cn
等人赞过
分享
评论
15
运维技术研究员
运维 @juejin.im
·
5年前
举报
觉得別人用 awk 来操作 Linux 的资源时很酷吗?不妨从这阮老师的这篇文章入门吧。
awk 入门教程
www.ruanyifeng.com
等人赞过
分享
评论
10
运维技术研究员
运维 @juejin.im
·
5年前
举报
近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台服务器易遭受 DoS 攻击。而导致安全问题的漏洞存在于 HTTP/2 和 MP4 模块中。nginx Web 服务器于11月6日发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 —— 允许潜在的攻击者触发拒绝服务(DoS)状态并访问敏感的信息。
在 nginx HTTP/2 实现中发现了两个安全问题,这可能导致过多的内存消耗(CVE-2018-16843)和CPU使用率(CVE-2018-16844)”,详见 nginx 的安全建议。
此外,“如果在配置文件中使用"listen"指令的"http2"选项,则问题会影响使用 ngx_http_v2_module 编译的 nginx(默认情况下不编译)。”
为了利用上述两个问题,攻击者可以发送特制的 HTTP/2 请求,这将导致过多的CPU使用和内存使用,最终触发 DoS 状态。
所有运行未打上补丁的 nginx 服务器都容易受到 DoS 攻击。
第三个安全问题(CVE-2018-16845)会影响 MP4 模块,使得攻击者在恶意制作的 MP4 文件的帮助下,在 worker 进程中导致出现无限循环、崩溃或内存泄露状态。
最后一个安全问题仅影响运行使用 ngx_http_mp4_module 构建的 nginx 版本并在配置文件中启用 mp4 选项的服务器。
总的来说,HTTP/2 漏洞影响 1.9.5 和 1.15.5 之间的所有 nginx 版本,MP4 模块安全问题影响运行 nginx 1.0.7, 1.1.3 及更高版本的服务器。
为缓解这两个安全问题,服务器管理员必须将其 nginx 升级到 1.14.1 stable 或1.15.6 主线版本。
展开
收起
查看大图
向左旋转
向右旋转
等人赞过
分享
评论
12
关注了
4
关注者
196
收藏集
0
关注标签
3
加入于
2018-07-24