导航菜单
路很长,又很短
博主信息
昵   称:Cocodroid ->关于我
Q     Q:2531075716
博文数:290
阅读量:550390
访问量:51391
至今:
×
博文->>线上问题 博文列表>>
Tags : 服务器,挖矿,病毒,安全 发表时间:2018-07-21 20:59:07
    去年服务器遇到被比特币勒索的病毒,可以看下这篇:       ElasticSearch安全问题不容忽视,被黑客勒索0.1个比特币     现在服务器又遇到被挖矿程序植入的病毒,下面就来简单说下我遇到的安全问题。     现在的时代,区块链技术很火,也有很大的泡沫。一直有挖矿的机器时刻在跑着,所以也会有人弄些程序病毒来植入别人的机器,帮他们挖“宝藏”。     今天,看着自己的网站出
类别:线上问题 | 阅读(464)| 回复(0)| (1) 阅读全文>>
Tags : ElasticSearch,安全,黑客勒索,比特币 发表时间:2017-09-03 15:53:46
    某天发现自己的博客的搜索功能失效了,搜索使用ElasticSearch作为博客的全文搜索引擎。     ElasticSearch使用的是2.X版本,并且使用了插件head来进行管理。     默认的ElasticSearch,以及head插件是无需输入认证信息就能访问,这个确实是一大安全问题。     现在黑客使用工具基本上就可以扫描你服务器,0-65535个端口基本上会给扫一遍。     针对常用的服务
类别:线上问题 | 阅读(705)| 回复(0)| (1) 阅读全文>>
Tags : ConcurrentLinkedQueue 发表时间:2017-06-28 15:11:46
服务端原本有个定时任务对一个集合ArrayList 中的消息做处理。 因为考虑到处理消息是先进先出原则,所以优化的时候考虑改用ConcurrentLinkedQueue 当时没仔细深入研究过这个集合就匆匆上线了。结果刚上线第二天就出问题了。服务端一次优化演变成了一个缺陷,还好及时回退了版本,后果才不是很严重。 回退后对ConcurrentLinkedQueue 做了一个简单的测试代码如下: import Java.util.concurrent.ConcurrentLinkedQueue; import java.util.concurrent.Cou
类别:线上问题 | 阅读(346)| 回复(0)| (1) 阅读全文>>