搜索""的结果
漏洞描述 目前需要升级内核(RHEL6x,已经有升级包了)漏洞编号:CVE-2016-5195漏洞名称:脏牛(Dirty COW)漏洞危害:低权限用户利用该漏洞技术可以在全版本Linux系统上实现本地提权影响范围:Linux内核>=2.6.22(2007年发行)开始就受影响了,直到2016年10月18日才修复。 360 Vulpecker Team:Android 7.0最新的10月补丁安全级别的系统上测试过漏洞POC,确认Android受影响为什么这个漏洞叫脏牛(Dirty COW)漏洞?Linux内核的内存子系统在处理写时拷贝(Copy-on-Write)时存在条件竞争漏洞,导致可以破坏私有只读内存映射。一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的写权限,有可能进一步导致提权漏洞。近日Linux官方爆出了“脏牛”漏洞(代号:Dirty COW,漏洞编号:CVE-2016-5195),攻击者可利用该漏洞本地以低权限提升到root权限。为避免您的服务器受影响,请尽快检查您的内核版本是否受影响,并及时关注漏洞修复通告信息。【漏洞详情】:Linux内核的内存子系统在处理写入时复制(copy-on-write, COW)时产生了竞争条件(race condition)。恶...
Weblogic反序列化漏洞的解决方案基于网上给的方案有两种:第一种方案如下使用SerialKiller替换进行序列化操作的ObjectInputStream类;在不影响业务的情况下,临时删除掉项目里的 "org/apache/commons/collections/functors/InvokerTransformer.class"文件。ObjectInputStream类为JRE的原生类,InvokerTransformer.class为weblogic基础包中的类,对上 述两个类进行修改或删除,实在无法保证对业务没有影响。如果使用上述的修复方式,需要大量的测试工作。且仅仅删除 InvokerTransformer.class文件,无法保证以后不会发现其他的类存在反序列化漏洞。基于项目比较庞大用的比较多。我就果断使用了第二个方案关键是简单第一种方案如下1、打补丁p20780171_1036_Generic.zip2、打补丁22248372_1036012_Generic.zip3、打补丁。。。步骤如下:1、测试漏洞Java -jar Test.jar weblogic xxx.xxx.xxx.xxx 7001 F:/a.txt执行该操作后,如果该IP上的电脑生成a.txt文件,证明漏洞存在(此命令为window下操作,linux下修改文件路径,暂未测试)。2、到weblogic官网下载补丁包(p20780171_1036_Generic.zip、p22248372_1036012_Generic.zip)10.3.6对应的补丁包p22248372_1...
Adding Realtek R8168 Driver to an ESXi 6.0 ISO As part of my home lab I installed ESXi 6.0 on one of my older i5 Desktops, the PC has a Realtek 8168 network card built into the motherboard. I recently tried to upgrade it to ESXi 6.0 but it would not detect my network card and the installation would fail. It looks like ESXi 6.0 does not include an inbox driver for this card. When I originally installed ESXi 5.0 on this PC there was an inbox driver that got installed automatically and I did not have to inject it into the iso. Here are the steps how to inject the Realtek driver into the ISO image of ESXi 6.0. This should work for the following NICs Realtek 8168/8111/8411/8118.I originally tried to inject a vib taken out of ESXi 5.1U3 offline bundle but that would fail with the below error. It looks like 5.1 vibs are not compatible with ESXi 6.0.Operation failed:Could not obtain module order from esximage dbThe installation profile could not be valid...
最近在做数据迁移,发现用数据库泵要比用DML语言(insert)快很多,大概一个8G左右的表数据库几分钟就可以导入成功,而用DML语言需要2-3个小时才能完成。最初以为机器性能不行,想起来最进接触的Linux HugePages相关知识。 通过后来学习发现在数据库内存为AMM管理模式下,不支持Linux HugePages。 关于相关说明:HugePages and Oracle Database 11g Automatic Memory Management (AMM) on Linux (文档 ID 749851.1) Linux HugePages说明:http://blog.csdn.net/zhouyh139/article/details/8662768#comments 查看v$log表,发现绝大多数日志为active状态。遂将DML语言改为并行nologging形式: insert /*+position(t1,4)*/ into t1 select /*+position(t2,4)*/ * from t2 nolongging; 发现还是不行,依旧很慢。无奈给数据库做了一个statspack。发现问题: Top 5 Timed Events &n...
异步IO概念 Linux 异步 I/O (AIO)是 Linux 内核中提供的一个增强的功能。它是Linux 2.6 版本内核的一个标准特性,当然我们在2.4 版本内核的补丁中也可以找到它。AIO 背后的基本思想是允许进程发起很多 I/O 操作,而不用阻塞或等待任何操作完成。稍后或在接收到 I/O 操作完成的通知时,进程就可以检索 I/O 操作的结果。 Linux IO模型(I/O models)分同步IO模型(synchronous models)和异步IO模型(asynchronous models)。 在同步IO中,线程启动一个IO操作然后就立即进入等待状态,直到IO操作完成后才醒来继续执行。而异步IO方式中,线程发送一个IO请求到内核,然后继续处理其他的事情,内核完成IO请求后,将会通知线程IO操作完成了 如果IO请求需要大量时间执行的话,异步文件IO方式可以显著提高效率,因为在线程等待的这段时间内,CPU将会调度其他线程进行执行,如果没有其他线程需要执行的话,这段时间将会浪费掉(可能会调度操作系统的零页线程)。如果IO请求操作很快,用异步IO方式反而还低效,还不如用同步IO方式。 其它关于异步IO与同步IO的细节,可以参考Boost application performance...
先将所属表空间下的所有表统计一下信息declare i varchar2(40);begin for i in (select t.TABLE_NAME from user_tables t where t.TABLESPACE_NAME = 'T3') loop execute immediate 'analyze table ' || i.table_name || ' compute statistics'; end loop;end;/统计表空间或用户模式下的表信息。最后检查下所属表中行数信息。select t.owner,t.table_name,t.num_rows from dba_tables t where t.owner='T3' order by 3 desc
ORA-20005: object statistics are locked (stattype = ALL) 解决方法执行统计信息时,报错:begin DBMS_STATS.GATHER_TABLE_STATS ( ownname => '"TAG3"', tabname => '"CITY_INFO_T"', estimate_percent => 10 ); end;执行请求的操作时遇到错误:ORA-20005: object statistics are locked (stattype = ALL)ORA-06512: 在 "SYS.DBMS_STATS", line 24281ORA-06512: 在 "SYS.DBMS_STATS", line 24332ORA-06512: 在 line 1供应商代码 20005使用此方法解决问题:SQL> exec dbms_stats.unlock_schema_stats(ownname => 'TAG3');PL/SQL procedure successfully completed再次执行编译信息时,执行正常。declare i varchar2(40);begin for i in (select t.TABL...
安装XenServer系统盘默认大小为4G,安装前我们可以调整大小。注:此教程只适用于在全新安装XenServer的时候使用,已经安装过XenServer的无法修改系统盘(4G)大小。注:如果带数据重装,安装的时候一定要保证XenServer系统盘的大小一定要和以前一样大,否则数据就会丢失。1、进入XenServer系统安装界面。2、进入高级安装菜单界面,按F2键。3、进入命令模式进入命令行,输入“shell”,按回车键。4、编辑系统安装管理配置文件编辑“constants.py”文件,在bash-3.2#后面输入如下命令:vi /opt/xensource/installer/constants.py复制代码5、修改安装系统盘大小修改默认的系统盘大小,在92行,找到root_size=4096,修改为需要安装的系统盘大小 (备注:单位为MB)6、保存并退出“ESC”退出编辑—>输入“:wq”冒号+wq保存退出。7、退出命令模式退出命令模式,输入“exit” 。8、开始安装XenServer系统9、查看结果安装完毕后,通过以下命令查看系统分区大小:df -hal
由于没有加密狗U盘,所以只使用了普通的U盘来演示,步骤都一样的,让VPS加载到这USB设备。1、编辑XenServer启动文件:extlinux.conf备注:一定要熟悉“vi”编辑命令,不然启动文件修改错误,可能会导致服务器无法启动。vi /boot/extlinux.conf复制代码搜索:mode-0x0311,后面插入“iommu=1”(中间有个空格)保存退出编辑,重启服务器(必须操作)2、查看服务器USB接口硬件设备lspci | grep USB复制代码3、查看VPS当前PCI映射(不需要确认PCI映射,可以不用查询)备注:uuid是为VPS的UUID,可通过XenCenter查询xe vm-param-list uuid=577b4b7d-22d7-b228-9776-b6358e85c688 |grep other-config复制代码4、将USB接口映射到VPS备注:(1)uuid是为VPS的UUID,可通过XenCenter查询。(2)pci=0/0000是固定的,冒号后面的是通过:lspci | grep USB查询到的参数。(3)重复执行命令,会替换other-config中的PCI参数。xe vm-param-set other-config:pci=0/0000:00:1a.1 uuid=577b4b7d-22d7-b228-9776-b6358e85c688复制代码5、VPS需要关机,再启动可通过XenCenter对VPS进行关机,和启动或命令关机:xe vm-shutdown uuid=577b4b7d-22d7-b228-9776-b6358e85c688启动:xe vm-start uuid=577b...
SQL> drop table te_equip;drop table te_equip *第 1 行出现错误:ORA-02449: 表中的唯一/主键被外键引用检查哪些表的外键引用了要删除的表的唯一/主键.select A.* from user_constraints A, user_constraints B WHERE b.table_name = 'TE_EQUIP' and a.constraint_type = 'R' and a.r_constraint_name = b.constraint_name;会得到外健关系表的信息,可以查看相联的表。生成所有引用要删除表的外键的创建语句.select 'select dbms_metadata.get_ddl(''REF_CONSTRAINT'',''' || A.CONSTRAINT_NAME || ''') FROM DUAL;' from user_constraints A, user_constraints B WHERE b.table_name = 'TE_EQUIP' and a.constraint_type = 'R' and a.r_constraint_name = b.constraint_name; ALTER TABLE "NEUDDC"."TH_TARGETONLINE" ADD CONSTRAINT "FK_TH_TARGETONLINE1" FOREIGN KEY ("SIM") REFERENCES "NEUDDC".&qu...
最新评论