阿里云关于备案空壳网站清理通知

领导收到了阿里云关于备案空壳网站清理通知,但阿里云后台站内信内并没有相关通知,猜测是发给管理员的邮件,内容如下:经核查您的网站域名xx.xx未使用阿里云内地节点服务器,但备案信息仍处于阿里云接入状态,请您尽快恢复阿里云内地节点服务器的使用。如果3个工作日后检查发现该备案域名在阿里云内地节点服务器上仍无访问记录,我们将取消您在工信部备案系统中阿里云的接入信息。若您已在其他接入商完成接入备案,您的备案

查看 Linux 系统平均负载,及百分制换算

可以通过 uptime、w、top 等指令获取道系统平均负载(load average)信息。比如使用 uptime 获取到的信息:16:11:21 up 419 days, 22:46, 2 users, load average: 0.25, 0.26, 0.26man uptime 查看指令手册,里面有对于返回内容的具体描述,包含了 load average 的定义: upt

docker 容器使用 apt 安装基本指令

docker 容器内默认安装的指令非常少,cd、ls、cat 等是有的,但其他的如 less、ps、ping、vim 等指令是缺少的。cat /etc/issue 看了一下(lsb_release -a 指令缺失),安装的 nginx、php、mysql、redis 等服务容器内部都是:Debian GNU/Linux 11 \n \l部分可能版本是 10,包括 ubuntu 都可以使用 apt

mac 下 docker 无法通过 IPAddress 访问 container 容器

之前就发现了 mac 下 docker 本地部署若依分离版,nginx 反向代理无效问题解决,当时还疑惑 docker 网络分配的 ip 为什么之前使用 proxy_pass 还能识别,到了 fastcgi_pass 就不认识了。原来之前是在 ubuntu 服务器上,现在是在 Mac 系统里,环境发生了变化。在了解并理解这个问题的过程中查了很多相关的文章,关于mac 系统docker 使用桥接网络

docker 容器中 ping 找不到,安装 ping 指令

测试发现,使用 docker desktop 安装的大多数镜像运行的容器中都不包含 ping 指令,使用 apt install ping 也会安装失败。然后找到了一篇如何在Ubuntu中安装ping,原来 ping 指令不是单独存在的,而是属于 iputils 的一部分。可以通过 apt install -y iputils-ping 安装 ping 指令,在这之前最好先更新 apt:apt u

阿里云应急漏洞解决:polkit pkexec 本地提权漏洞(CVE-2021-4034)

如题,刚解决服务器被挖矿的问题,在试用企业版安全服务后突然报了一个 polkit pkexec 本地提权漏洞(CVE-2021-4034),漏洞组件:/usr/bin/pkexec。从我找到的解决教程时间来看,这明显不是新的漏洞,而是早就存在的。大概是试用服务,安全等级提升扫描出来的。解决方法主要分两步:更新到最新的polkit版本# centos: yum -y install polkit #

阿里云服务器报警:挖矿处置通知

早上收到通知:挖矿处置通知】为避免您的云服务被关停,请尽快清理挖矿活动一脸懵逼的我登录了阿里云后台,然后看到了一堆的安全事件提醒,里面都是 DDoS木马 提醒。主要是两个文件 /tmp/bin/busybox、/tmp/bin/watchdog 。打开云安全中心管理控制台,打开对应的主机的安全告警处理,各种 DDoS木马、可疑命令执行、发现后门(Webshell)文件、恶意脚本代码执行,还有挖矿程

mac 下 docker 安装 nginx 及端口映射相关配置

本地 Mac 环境,安装了 Docker Desktop 版本。一开始想的是除了 80 端口以外,还要有 8080 端口。按照 【Docker】docker安装nginx及端口映射相关配置 教程里,这里将主要步骤摘录一下:docker 安装 nginx1. docker 拉取 nginx 镜像docker pull nginx默认的版本就是 nginx:latest。2. 创建映射目录主要是 ng

docker 安装的 RabbitMQ 不能正常连接问题

因为是 windows 开发环境,安装了 Docker Desktop 来管理镜像和容器。但有些服务是不能简单安装启动的,需要增加配置参数和映射端口。此时反倒是使用命令行安装更加简单。docker pull rabbitmq 默认安装最新版本,一开始通过 Docker Desktop 去运行,也没有找相关的参数设置文档,导致只增加了 5672 端口映射,然后怎么都连接不上。一开始使用的是 MQTT