Bash中双横线的作用
看个例子: 假设有个文件叫 -f, 我想把这个文件删除假设我要用 rm -f -f 来删除,会发现无法删除,bash 把第二个 -f 当作参数了 这个时候可以使用 --(当然有其他方法,这里先不讨论) 这里的 -- 表示这个程序的参数已经结束了,后面所有的内容都是参数的值了,比如第二个 -f 就不会认为它是 rm 的参数了 现在使用 kubectl exec 也会推荐你用 – 后面再接上命令
Unix口令生成与使用
这个密码有什么用:/etc/shadow linux 用户密码就是通过这种方法 hash 的http basic auth 的密码也是通过这种方式生成的 通过 openssl 生成执行 就能生成一串字符串,其中参数 6 是最长的,1 是最短的,后面 123456 是要加密的密码仔细观察会发现每次生成的密码都是不同的,那是因为每次执行 openssl 会随机生成一个 salt 值,可以有效防止字典反推,比如 123456 这种弱密码 手动指定 salt 值后,每次生成的密码都是一样的了 通过 htpasswd 生成 生成密码, 密码文件为 .htpasswd 通过 python 生成 salt 是盐值,在密码学中,是指通过在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列结果不相符,这种过程称之为“加盐”。不同盐值生成的密码是不同的,能一定程度上防止反推出密码。
在没有密码的情况下给Windows植入恶意软件(离线攻击)
什么是离线攻击,通俗点说就是电脑主人离开了电脑,黑客跑到电脑面前进行破解的方法🤣。这种破解方式主要是通过修改 Windows 的 SAM 文件来达到获取权限的目的。 Windows 的 SAM 文件Windows 的 SAM 文件(Security Accounts Manager)是一个用于存储本地用户账户和密码散列值的数据库文件。它在 Windows 操作系统中扮演着至关重要的角色,用于管理本地安全和账户信息。SAM 文件通常位于 C:\Windows\System32\config 目录中。 SAM 文件的原理 账户信息存储:SAM 文件包含了本地用户账户的信息,包括用户名和相关的安全标识符(SID)。每个用户都有一个唯一的 SID,用于标识用户和控制访问权限。 密码存储:为了安全起见,SAM 文件不直接存储用户的明文密码,而是存储密码的散列值。Windows 使用 NTLM(NT LAN Manager)协议生成这些散列值。具体而言,NTLM 采用 MD4 散列算法对用户密码进行散列。 加密保护:为了进一步保护 SAM 文件中的数据,Windows 对其进行加密。加密...
Shell数学运算
bash 自带的数学运算 不依赖其他包,只要你的 shell 是 bash expr expr 可以当计算器用不过它主要还是个计数器 字符串操作 四则运算 bc bc 是一个命令行的计算器工具,有些过于精简的发行版没有自带。 支持浮点数四则运算 awk
Centos7升级到RHEL8
本文依照 redhat 官方文档制作,总共分为两步,先将 centos7 转换为 rhel7,然后再将 rhel7 升级为 rhel8 参考文档:CentOS转换为rhel7rhel7升级为rhel8 centos7 升级为 rhel7升级到 centos7 最新版 安装 convert2rhel 开始转换 rhel7 升级 rhel8启用这两个仓库 取消版本锁定? 确保 locale 是 en_US 安装 leapp Leapp 实用程序所需的数据 数据来自于https://access.redhat.com/articles/3664871 准备升级,检查问题 创建应答文件,做出响应 或者修改 /var/log/leapp/answerfile 开始升级,在终端来升级,不要远程连接 升级完成清理仓库 打开 selinux 升级完检查
内核级负载均衡 LVS DR模式 部署记录
DR 模式,Director 和 realserver 都在一个内网里面,他们都绑定上同一个 VIP, 原理是通过 Director Server 修改数据包的 MAC 地址, 所以得让 realserver 不响应 arp,不然肯定会造成内网 IP 冲突 规划: 机器 IP VIP 10.0.0.8 director 10.0.0.41 realserver1 10.0.0.42 realserver2 10.0.0.43 网卡 interface eth0 RealServer 设置创建虚拟网卡个人习惯,可选,可以绑定在任何网卡上面 配置不响应 ARP 请求方法1: 调整内核参数方法2: 采用arptables 上面的意思是:进来的 ARP,如果目的 IP 是 VIP 的,丢弃; 发出去的 ARP 包,如果源 IP 是 VIP 的,改成 realserver 的 IP。与内核 ARP 参数 arp_ignore=1,arp_announce=2 的作用是一样的。 特别注意:arptables 只是过虑了 ...
Shell指定分隔符
为什么要指定换行符,我们看一个例子 输出的结果是: 因为系统默认把空格和换行都当作了分隔符。为了避免这种情况,我们可以手动指定分隔符: 这样打印出来的就是: 再看一个例子: 输出为:aa,bb,cc,dd,ee 我们想要的输出结果可能是这样 可以修改成这样: 还原默认值这一步也可以不操作,具体看这个操作会不会影响到后面的 shell 命令。
Github Actions自动发布博客
偶然发现 github actions 可以执行一些命令,这下可以把我的 crontab 停掉了,也不用占用一台机器专门用来发布博客了,并且完全免费!! 首先我的 GitHub pages 和博客原始文件是分为两个仓库的,在 GitHub Pages 仓库里添加了一个 Actions 用来钉钉发通知: GitHub 仓库配置 Secret需要先将环境变量配置在 Settings –> Secrets and Variables –> Actions 里面 配置后,可以在 actions 里面通过 ${{ secrets.dingtalk_secret }} 调用到对应的数据 针对 Hexo 博客的构建 针对于 Hugo 博客的构建 推送到百度,加快收录 推送到百度有可能会失败, 需要减少推送的数量, 对于我来说,推送 9 条不会报错。 发送钉钉通知 这个我配置在了静态文件所在的仓库,就是 hexo 构建完成推送到的仓库,每当仓库发生了更新, 就会推送一条通知到钉钉 使用 Github Actions 造成的...
Windows个人文件夹名字变英文
有时候 windows 用户文件夹里面有些会变成英文,虽然没什么影响,不过强迫症会不舒服 (比如我) 这种情况是由于文件夹内没有 desktop.ini 导致的,或者 desktop.ini 权限不正确 desktop.ini 文件是一个隐藏文件 windows10 的 desktop.ini 文件内容下载: 桌面: 文档: 图片: 视频: 音乐: 3D 对象: 重新授权
KVM虚拟机常用操作记录
检查前提条件 安装 kvm 添加和删除网卡(虚拟硬件)要列出要在 KVM 虚拟机中使用的可用网络,请运行以下命令: 默认情况下是不活跃的,需要启动 查看网卡列表 添加网卡 (模式桥接到 br0) 删除网卡 (指定 mac 地址删除) 添加网卡或删除网卡后需要重新定义,不然重启会失效 virsh dumpxml vm-yaohai > /etc/libvirt/qemu/vm-yaohai.xmlvirsh define /etc/libvirt/qemu/vm-yaohai.xml kvm 默认网桥 libvirt 默认使用了一个名为 default 的 nat 网络,这个网络默认使用 virbr0 作为桥接接口,使用 dnsmasq 来为使用 nat 网络的虚拟机提供 dns 及 dhcp 服务,dnsmasq 生效后的配置文件:/var/lib/libvirt/network/default.xml当 libvirtd 服务启动的时候,它会将它管理的被标记为 autosta...


