使用ProxyCommand代理跳板机登录
有时候我们要登录一台云服务器需要先登录一台A机器后然后在通过A机器跳转到目标机器,这么做的好处就是讲登录权限的范围进行控制,让登录的服务器处于可控范围内不至于被任何非信任用户访问。 那么问题来了,我得先本地 ssh 到A机器,然后在A 机器ssh 到B机器吗?这也太麻烦了。 其实,ssh 可以通过本...
祝君万事如意心想事成!
有时候我们要登录一台云服务器需要先登录一台A机器后然后在通过A机器跳转到目标机器,这么做的好处就是讲登录权限的范围进行控制,让登录的服务器处于可控范围内不至于被任何非信任用户访问。 那么问题来了,我得先本地 ssh 到A机器,然后在A 机器ssh 到B机器吗?这也太麻烦了。 其实,ssh 可以通过本...
最近在学习一些关于理财的知识,发现这个里面的门道其实还是很多的。现在把学习笔记整理下拿出来分享下。 理财就是理生活,即使你目前手头没有多少钱,也应该学会管理自己的财富。切记做“月光族“。当然理财并不是说让你把钱存银行活期或买银行的定期,那个收益率着实不高,还不如余额宝随存随取。 首先,要转变的是一种...
之前构建 Dockerfile 一般我都是使用 Debian,镜像大小大概在 50多M 左右。然后我最近在阿里云构建镜像时发现阿里云的镜像漏洞扫描扫出来很多漏洞,比如 gcc systemd 等软件包的漏洞。在阿里云打补丁得买他们的服务,300多一个月。 最近我发 alpine 这个操作系统的镜像非...
一开始我博客的评论系统使用的是多说,后来多说倒闭了换成网易云跟帖,结果后来网易云跟帖也关了,我就换成disqus,结果disqus 被墙了。。。 昨天把hexo升级了下,想着索性就看看有没有更合适的评论系统用,然后就发现了gitment。配置完效果还不错 它本质上是利用了GitHub Issues...
目前最新的内核是 4.20.13我们希望升级centos 7 的内核,可以安装如下步骤操作 安装步骤安装 epel# rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org# rpm -Uvh http://www.elrepo.org...
使用 StrictRedisCluster 连接redis 集群 代码如下 # !/usr/bin/env python# coding:utf-8from rediscluster import StrictRedisClusterimport sysdef redis_cluster(): ...
问题如果用户发现云主机不能登录,例如无法远程 22 端口或其他端口,但是更换网络环境正常,服务端抓包发现客户端发包只有 SYN,没有回包,可以执行 netstat -s |grep rejec 查看下是否是 tcp_timestamps 的问题 [root@hfgo2 ~]# netstat -s ...
问题 在mac 系统上使用 ssh-keygen -t rsa 生成的密钥文件如下 -----BEGIN OPENSSH PRIVATE KEY----- -----END OPENSSH PRIVATE KEY----- 例如 ➜ ~ ssh-keygen -t rsaGe...
为什么要做这个事情去年单位体检查出来点问题,经过穿刺手术确诊是个慢性肾脏病2期, IGA 肾病三期,可能大家对于这个病并不是很了解,在此之前我也没听说过,但是另外一个词可能大家都听过,叫”尿毒症”。 什么是慢性肾脏病慢性肾脏病分五期,终末期就是尿毒症。慢性肾脏病非常隐秘,并且病情进展缓慢,一般如果不...
现在在一个网页内有这么一个表格 2月值班表 星期一 星期二 星期三 星期四 星期五 本周休息 星期六 星期日 021 022 023 何总 徐总 卢总 024 025 026 027 028 029 0210 王总 阿文 何总 朱总 卢...
为啥要用 selenium, 因为单位的登录方式是使用 openid 登录的,我还不知道怎么去实现openid 登录,主要是没有文档。但是我希望通过脚本的方式登录去做一些自动化的工作。于是想到了通过selenium 模拟浏览器登录后获取cookie 然后调用 request 接口来实现一些自动化的操...
最近,HTTP-over-QUIC协议被正式称为HTTP/3,QUIC 协议是 google 开发的一套协议,IETF 中的 QUIC 工作组致力于创建 QUIC 传输协议。 QUIC 是基于 UDP 实现的协议,是用来替换 TCP 的。QUIC 协议最初是由Google发起的项目,后面慢...
要想使用截图功能,你需要首先确保 Chrome 已升级至 59 或更高版本。在想要截图的网页中,首先按下 ⌘Command + ⌥Option + I(Windows 为 F12)快捷键,召唤出调试界面。 随后,按下 ⌘Command + ⇧Shift + P(Windows 为 Ctrl + S...
RSA 和 ECC 证书的区别首先,内置 ECDSA 公钥的证书称为 ECC 证书,内置 RSA 公钥的证书称为 RSA 证书安全性方面,256 位 ECC Key 等同于 3072 位 RSA Key运算速度上,ECC 运算速度 更快且由于同等安全条件下,ECC 算法所需的 Key 更短,所以 E...
操作步骤1.首先,打开网易云免费体验馆的连接; 2.找到云服务器,点击[免费领取],进行注册,注册完毕后进行实名认证,实名认证通(1个工作日内完成)过后返回该页面点击免费领取,然后在弹出的界面选择对应的操作系统以及 VPC 和子网以及安全组,勾选22端口,点击立即领取; VPC 和子网以及安全组...
mac 下自带的Spotlight只能进行本地文件的搜索,速度超级慢,今天给大家推荐个提高工作效率的神器-Alfred。 Alfred 是一个功能超级强大的工具,他除了能够搜索本地文件、应用还能经过定制后搜索互联网上的内容,除此之外,workflow 为用户提供了可定制化的服务,用户可以自行编...
使用 python 3 去连接一台 Linux 主机,需要先安装 paramiko pip3 install paramiko 连接import paramiko def loginMachine(sshHostName, sshUserName, sshPort, sshIdentityFi...
OpenSSL 1.1.1 已发布,这是新的长期支持版本(LTS),开发团队承诺至少提供五年支持。 自 1.1.0 发布以来,已有超过 200 位个人贡献者提交了近 5000 个 commits。OpenSSL 1.1.1 最重要的变化就是添加对 TLS v1.3 (RFC8446) 的支持。 TL...
mount 加-o noresvport 参数 [root@vpn /]# mount -t nfs4 -o noresvport nase482c5fb3b.nas.cn-east-1.internal:/ /mnt/ -vmount.nfs4: timeout set for Thu Sep ...
如何判断图片的格式问题客户上传的一张图片,chrome 和大部分的 Android 设备访问都正常,而苹果的设备访问则打不开,这是为什么? chrome 访问 safari 访问 这是为什么呢?当遇到这类问题,我们应该怎么去排查? 首先,当我们看到这类问题,第一眼就该有个意识,图片格式有问题。因...