Kamafeel

求其上,得其中;求其中,得其下,求其下,必败


  • 首页

  • 归档

系统设计-密码安全

发表于 2021-07-30 | 更新于 2021-08-03 | 分类于 架构 , 安全

密码设计

加盐

https://www.tomczhen.com/2016/10/10/hashing-security/

docker和系统防火墙

发表于 2021-07-28 | 分类于 Docker

关闭或启动linux防火墙后,docker启动容器报错问题解决方式

重建docker0网络恢复

1
2
3
4
5
6
7
8
9
pkill docker
//清空防火墙规则-清空nat表的所有链
iptables -t nat -F
//查看定义规则的详细信息
iptables -L -n -v
ifconfig docker0 down
brctl delbr docker0
systemctl restart docker
docker ps -a

https://www.codeleading.com/article/15202265088/

docker java 时间

发表于 2021-07-09 | 分类于 Docker

时区/时间

Dockerfile

1
RUN echo "Asia/Shanghai" > /etc/timezone

docker run 增加映射

1
-v /etc/localtime:/etc/localtime

Dockerfile例子

1
2
3
4
5
FROM openjdk
RUN echo "Asia/Shanghai" > /etc/timezone
ADD webuploader.jar .
EXPOSE 18080
ENTRYPOINT [ "java","-Djava.security.egd=file:/dev/./urandom", "-jar","-Duser.timezone=GMT+08", "webuploader.jar" ]

mongodb的时区

注意传字符串 作为参数

Spring AOP

发表于 2021-06-24 | 分类于 Spring , 开发

AOP的基本概念和用途

面向切面编程,实现代理模型,实现对目标增加功能

实现方式

动态代理 JDK 动态代理(反射代理), ASM(Classworking技术) Javassist(反射代理)

静态代理 AspectJ

JDK1.8速度已经比较快。

信息安全-常用攻击

发表于 2021-06-11 | 更新于 2021-08-02 | 分类于 架构 , 安全

XSS攻击

https://tech.meituan.com/2018/09/27/fe-security.html

一些症状概念

发表于 2021-06-08 | 更新于 2021-12-24 | 分类于 瞎扯蛋 , 健康

感冒多喝水

加速体里循环,减少致病菌,减少免疫反应产物

上火

人体里面的大环境是,水,水符合温度不同,导致的比重不同,容易上热下冷。

脾,肝 负责循环指向

心脏,肺 负责动力源

肾负责 脏器过热

大热之后避免大冷

容易寒保火,人体无法散热

高血压

精神长期处于紧张状态,血管收缩,血液流动受到阻碍,长期如此形成质变

nginx架构

发表于 2021-06-07 | 更新于 2022-03-01 | 分类于 中间件 , nginx

基本架构

alt

核心技术

事件驱动
一切皆文件

数据结构

https://www.baiyp.ren/Nginx%E6%9E%B6%E6%9E%84.html
https://zhuanlan.zhihu.com/p/77887952
https://www.kancloud.cn/digest/understandingnginx/202587

中医个人总结

发表于 2021-06-03 | 更新于 2021-11-18 | 分类于 瞎扯蛋 , 健康

中医理论基础

中医里面的五臟六腑,并非对应西医里面的具体某个脏器,而是对其相应的系统进行抽象概况。

全息概念

中医认为 天人相应,人生于天地,理应符合天地的客观规律。
卵即像地球(母),精子就像從太陽(父)來的光熱與訊息,當精子射入卵子後,另一小天地的化生於焉展開,於是太極分兩儀,兩儀分四象,四象生八卦,八卦定乾坤,完成了另一個生命體,一個小天地。之後,橫膈以上像天空,兩個肺中充滿了空氣流,心臟像是太陽高掛在空中,不斷的脈動以散發出光與熱(即血管的血流)到全身,體液像湖海,滋養並保溫。

人體全息元,人天,足,耳,手,是人天的全息元,可以适度调理全息的运转。

宏观微观理论不相通

牛顿力学,和量子力学,其实互不相同,某些认识犹如管中窥豹。不能以偏概全。

中医宏观,西医微观

不同尺度,存在相应尺度的规律,人体亦然,避免見樹不見林

无形和有形

人類的文明產物,哪樣不是先有欲求、心念、思維的雛形,而後被實踐、創造?心念、思維屬無形,實踐、創造屬有形。

在人體,無形的精神主宰有形的肉體,若問肉體殘缺嚴重?還是精神殘缺嚴重?相信大多數人會同意後者。另,人與人之間的微妙連繫,靠的不就是無形的印象與記憶?

西医完全唯物主义,不应该全部忽略无形(力、能量、各種場、及資訊 (負的熵(entropy))的概念。

有生於無,無形主導有形

治疗的表象

如果器质已经发生明显变化,并且危机生命,交给西医更好。

平时调养,推拿,针灸为主。

慢性病,最好中医,但需要量变到质变的缓慢过程。

筋络,穴位

地下水有水脈,脈上必有特異之象

上火

现代多为虚火,纵欲,熬夜,虚火上身。

肾

先天之本,核心资源,熬夜,纵欲,用脑过度,都伤。

脾

后天之本,调动 消化物资,输布营养到全身。

熬夜

不顺应天地规律,无法修复今天的问题,也无法储存每天的储资,会调动虚火。

Portainer管理多个docker

发表于 2021-06-02 | 更新于 2021-06-23 | 分类于 Docker

1、docker配置文件
docker的配置文件路径为:/usr/lib/systemd/system/docker.service

2、修改启动配置文件

编辑docker配置文件,找到下面一行,添加红色部分tcp信息

ExecStart=/usr/bin/dockerd -H fd:// –containerd=/run/containerd/containerd.sock -H tcp://0.0.0.0:2375

3、重启docker
$ sudo systemctl daemon-reload
$ sudo systemctl restart docker.service

4、验证可用
$ docker -H localhost:2375 ps

Portainer配置多个docker,通过页面操作即可

docker和系统防火墙

发表于 2021-05-28 | 更新于 2021-08-02 | 分类于 Docker

docker
安装注意:
docker私有网络和宿主机网络

/etc/firewalld/zones/public.xml

ifconfig查看docker网络IP段

firewall-cmd –permanent –zone=public –add-rich-rule=’rule family=ipv4 source address=172.17.0.0/16 accept’
firewall-cmd –reload

容器/镜像基本操作:

docker ps -a
docker ps -q
docker stop/kill/restart/start/rm 容器名/ID

docker rmi 镜像名/ID

容器和宿主机文件传输:
docker cp /opt/test/file.txt mycontainer:/opt/testnew/
docker cp mycontainer:/opt/testnew/file.txt /opt/test/

容器是否运行,均可执行。

容器观察/操作
docker exec -it 6d27dee87595 /bin/bash
docker exec -it mysqldock bash
docker logs -f 容器名/ID

#查看容器启动详情
docker inspect container

容器启动:
docker run -itd -p 5601:5601 -v /home/zq/es/kibana/kibana.yml:/usr/share/kibana/config/kibana.yml docker.elastic.co/kibana/kibana:7.8.0

-d
后台运行

数据挂载:
分为三种,volume, bind mount和tmpfs

tmpfs 宿主机内存
bind mount 宿主机文件系统上的文件路径映射到容器中
volume docker直接管理 (docker volume 命令删除)

-v -p : 前面为宿主机,后面为容器

docker mysql的导入导出

#拷贝容器mysql数据到宿主机
docker cp mysqldock:/var/lib/mysql /var/own/mysqldata

#映射宿主机目录到容器(可以直接使用volume方式,一串长ID)
docker run -v /var/own/mysqldata:/var/lib/mysql –name mysqlnew -d mysql

#共享其他容器的volume,使用–volumes-from参数
docker run –name mysqlvolumn2 –volumes-from mysqldock -d mysql

#Docker - 实现本地镜像的导出、导入(export、import、save、load)
export 模式导出的镜像
docker run 需要指定 command

save的不会

#杂项
完整展示
docker ps -a –no-trunc

磁盘空间占用
docker system df
https://www.jianshu.com/p/7aeafe2ea792
https://www.jianshu.com/p/54e7bcc9f147

1…8910…21

Kamafeel

204 日志
57 分类
129 标签
© 2022 Kamafeel
由 Hexo 强力驱动 v3.9.0
|
主题 – NexT.Pisces v7.1.2