草庐IT

nodePort暴露端口

全部标签

445端口的用处和禁用

2017年,WannaCry勒索病毒中止了成千上万台服务器,445端口是常用的感染渠道。TCP445端口可以直接用TCP/IP访问网络,不需要使用NetBIOS层。这项服务从Windows2000和WindowsXP开始,在Windows中使用。在WindowsNT/2K/XP中,SMB(服务器信息块)协议被用于文件共享等方面。它在WindowsNT中运行于NetBT(NetBIOSoverTCP/IP,端口137、139和138/UDP)之上。微软在Windows2000/XP中启用了直接通过TCP/IP运行SMB的能力,而不需要额外的NetBT层,TCP端口445被用于此。SMB(服务器信

搭建gitlab服务器需要哪些端口号

GitLab是一个开源的版本控制系统,类似于GitHub,但可以在私有服务器上搭建。搭建GitLab服务器的过程中需要配置一些端口号,以便GitLab的各种服务能够正常运行。本文将向您介绍搭建GitLab服务器所需要的端口号。HTTP/S端口:80/443GitLab通过HTTP/S协议进行通信,因此需要开放HTTP(端口号80)和HTTPS(端口号443)端口。HTTP端口用于GitLab未启用HTTPS的情况,而HTTPS端口则用于启动了HTTPS的情况。如果您还没有自己的SSL证书,可以使用GitLab提供的自签名证书。SSH端口:22GitLab使用SSH协议进行代码提交、合并等操作,

k8s服务发现(service discovery)常用的两种方式Nodeport和ClusterIP

介绍NodePort:主要特点:为Service在每个节点上分配一个固定的端口(NodePort),允许外部流量通过节点的IP地址和NodePort访问Service。NodePort将流量从集群外部引入到Service内部。Service类型为NodePort时,还会创建一个ClusterIP,但它只是一个内部的ClusterIP,通常不会直接使用。使用场景:当需要从集群外部访问Service,但不希望使用负载均衡器或Ingress时,可以使用NodePort。适用于开发和测试环境,以便快速访问Service。不推荐用于生产环境,因为NodePort通常需要手动配置负载均衡,不够灵活和安全。

英伟达被指控窃取商业机密!开视频会议暴露证据,涉事员工已认罪

英伟达只是开了个视频会议,结果就被起诉了???是的,而且导火索还只是几张电脑截屏。最新消息,汽车零部件龙头老大法雷奥(Valeo)起诉英伟达,原因是窃取商业机密。法雷奥员工在一次视频会议中发现,英伟达员工的共享屏幕上,出现了法雷奥的源代码文件,然后他们马上截屏取证。随后,德国警方在这位员工家里、电脑上发现大量法雷奥内部文件。今年9月,这位员工被认定非法获取、使用、披露法雷奥商业机密,罚款1.44万欧元(折合人民币近12万元)。但是当法雷奥要和英伟达进一步追责时。英伟达不干了。他们表示对于涉事员工行为此前并不知情,而且对法雷奥所谓的商业机密没有兴趣。于是,法雷奥最近正式向加州圣何塞联邦法院提起诉

大量Kubernetes机密暴露,波及多家头部公司

Aqua研究团队在一篇研究论文中表示,他们在公共存储库中发现了Kubernetes机密(secret),这些机密允许访问软件开发生命周期(SDLC)中的敏感环境,并引发严重的供应链攻击威胁。研究团队警告称,涉及的公司包括SAP的Artifacts管理系统,拥有超过9500万个工件,还有两家顶级区块链公司和其他一些财富500强公司。这些编码的Kubernetes配置机密被上传到了公共代码库中。Kubernetes机密对于在开源容器编排环境中管理敏感数据至关重要。然而,这些机密通常以未加密的形式存储在API服务器的底层数据存储中,使其容易受到攻击。Aqua团队表示,他们专注于两种类型的Kubern

elasticsearch无法访问9200端口

        近期部署elasticsearch后,启动时发现一直报如下错误:curl:(7)Failedconnecttolocalhost:9200;Connectionrefused部署的版本为elasticsearch-7.13.2,排查原因是因为开启了ssl认证。解决方法:在/opt/software/elasticsearch-7.13.2/config下修改elasticsearch.yml配置,添加如下内容:xpack.security.http.ssl.enabled:false日志报错2如下:org.elasticsearch.bootstrap.StartupExcep

本地websocket服务端暴露至公网访问【cpolar内网穿透】

本地websocket服务端暴露至公网访问【cpolar内网穿透】文章目录本地websocket服务端暴露至公网访问【cpolar内网穿透】1.Java服务端demo环境2.在pom文件引入第三包封装的netty框架maven坐标3.创建服务端,以接口模式调用,方便外部调用4.启动服务,出现以下信息表示启动成功,暴露端口默认99995.创建隧道映射内网端口6.查看状态->在线隧道,复制所创建隧道的公网地址加端口号7.以基于go的socket客户端为例,通过公网连接javasocket服务端8.通过git下载websocket框架9.创建客户端,注意:Host值为上面复制的隧道公网地址!!10.

android - 将 Philips Hue 与端口转发结合使用

我正在开发利用PhilipsHueSDK的Android项目。我已经实现了一些功能,以便我可以成功地控制灯光,但我也试图让应用程序在用户不在家时控制灯光。我已经设置了端口转发,这样我就可以通过端口80连接到我的公共(public)IP地址,并将它转发到网桥。这个想法是用户连接到网桥并在其本地IP地址上通过网桥进行身份验证。然后用户可以输入外部地址。我有一个功能,当连接到网桥时,我会检查用户是否连接了Wifi,他们是否在自己家里的wifi上,然后我设置用户本地网桥网桥地址的PHAccessPoint的IP地址。如果用户不在wifi上,或者他们在家庭wifi上,则PHAccessPoint

Android:蓝牙获取端口号失败

我在我的应用程序中使用蓝牙时遇到问题。似乎在创建了28个BluetoothSocket/BluetoothServerSockets之后,所有的端口都被占用了。socket不需要同时打开,启用蓝牙后只有28个socket。这可以使用AndroidSamples中提供的BluetoothChat示例进行复制.只需打开和关闭应用程序15次(应用程序每次创建2个套接字)。第15次,它会崩溃并会继续崩溃,直到您禁用然后重新启用蓝牙:12-0618:43:58.177:E/BluetoothSocket(18530):bindListen,failtogetportnumber,exceptio

windows服务器限制特定ip访问指定端口(服务器ip白名单)

有些时候我们需要限制特定的ip白名单来访问服务器的指定端口,来防止dos攻击或其他危险访问,我们可以通过防火墙来实现这一需求,下面一起看一下:1.首先开启防火墙ps:开启防火墙可能有些端口会无法访问,比如80、443等,需要添加入栈规则才能恢复,参考下面步骤的入站规则2.设置入站规则3.入栈规则设置新建入站规则,选择端口,下一步根据实际情况选择tcp或udp,选择规则应用的端口号(可以是所有或指定端口),下一步允许连接,下一步不用修改继续下一步设置入栈规则名称4.设置白名单找到刚刚添加的入栈规则,双击打开,选择“协议和端口”属性,根据实际情况选择“协议类型”,本地端口选择所设置的端口,这里我对