当前位置: 首页 > news >正文

房地产网站建设方案书网站二级目录解析

房地产网站建设方案书,网站二级目录解析,现在有哪家建筑公司招人,龙岩特色问题起因 由于本人开发环境是在 Windows#xff0c;开发完成后需要使用 Dockerfile 打包镜像#xff0c;这个过程需要有一个 Docker 服务完成#xff0c;Windows 安装 Docker 会影响到很多环境#xff0c;我又不想本地开虚拟机使用 Docker#xff0c;于是我就索性使用服务…问题起因 由于本人开发环境是在 Windows开发完成后需要使用 Dockerfile 打包镜像这个过程需要有一个 Docker 服务完成Windows 安装 Docker 会影响到很多环境我又不想本地开虚拟机使用 Docker于是我就索性使用服务器上的 Docker并放开了 2375 端口这个是 Docker 默认 API 的端口于是就可以很愉快的打包发布了。 但是没过几天我就收到阿里云的告警服务器负载长时间在 100%服务器卡得不行上服务器一看不知道为什么多了几个没见过的 Docker 镜像以及很多不认识的容器于是判断服务器应该是被黑客入侵了被用来挖矿了而入侵的入口就是 Docker 的 2375端口。 解决方法 解决方法最简单的就是尽量不要启用 API 功能或者把默认端口改一下但是这个也是只能解决一时的问题后来查询资料找到了使用 TLS 通信机制的解决方法。解决方法的过程如下 生成一系列证书和文件# 创建一个文件夹用于存放需要用到的证书等信息 mkdir -p ~/docker-certs cd ~/docker-certs # 生成一个 CA证书颁发机构私钥CA私钥用于为服务器或客户端证书生成签名。这个签名证明了该证书是由可信的 CA 颁发的。当服务器或客户端收到证书时它会用 CA 的公钥来验证证书的签名。如果验证通过意味着该证书确实是由该 CA 颁发的确保了证书持有者的身份合法性。 openssl genrsa -aes256 -out ca-key.pem 4096 # 生成 key 的过程中可能会出现要求输入 Enter pass phrase for ca-key.pem这个相当于私钥的密码能够进一步保证私钥的安全哪怕别人获取到你的私钥也不能直接使用要输入密码。# 用 CA私钥自签名生成一个 CA 的证书CA证书用于验证 CA 身份的合法性要信任某个证书关键就是要信任CA的证书。 openssl req -new -x509 -days 365 -key ca-key.pem -sha256 -out ca.pem # 创建服务器端私钥和证书 openssl genrsa -out server-key.pem 4096 openssl req -new -key server-key.pem -out server.csr # CA 为服务端证书签名 openssl x509 -req -days 365 -sha256 -in server.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out server-cert.pem # 创建客户端私钥和证书 openssl genrsa -out key.pem 4096 openssl req -new -key key.pem -out client.csr # 签署客户端证书 openssl x509 -req -days 365 -sha256 -in client.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out cert.pem移除不必要的 CSR 文件rm -v server.csr client.csr设置权限chmod -v 0400 ca-key.pem key.pem server-key.pem chmod -v 0444 ca.pem server-cert.pem cert.pem修改 /usr/lib/systemd/system/docker.service 文件vim /usr/lib/systemd/system/docker.serviceExecStart 那改成ExecStart/usr/bin/dockerd \ --tlsverify \ --tlscacert/root/docker-certs/ca.pem \ --tlscert/root/docker-certs/server-cert.pem \ --tlskey/root/docker-certs/server-key.pem \ -H tcp://0.0.0.0:2376 -H unix://var/run/docker.sock \ -H fd:// --containerd/run/containerd/containerd.sock重启 Docker 服务systemctl daemon-reload systemctl restart docker客户端所在机器找个地方存放 ca.pem、cert.pem、key.pem 三个文件并且添加以下三个环境变量DOCKER_HOSTtcp://你 docker 所在的IP地址:2376 DOCKER_CERT_PATH存放三个文件的地方 DOCKER_TLS_VERIFY1然后测试即可
http://www.hkea.cn/news/14356545/

相关文章:

  • 网站统计器有道云笔记 wordpress
  • 天津哪家做企业网站广州免费接种宫颈癌疫苗
  • 评论给网站带来的益处网站代运营做哪些
  • 东莞网站设计实力wdcp 无法访问此网站
  • 什么网站可以做音乐伴奏pc网站开发工具
  • 微信小程序教程入门篇上海网站seo牛巨微
  • 建设国外网站引流吗网站正能量免费下载
  • 服务器可以放几个网站国外有建站公司吗
  • 做网站 源代码网站更改了资料 百度什么时侯来抓取
  • 视频上传网站建设windows服务器网站权限
  • 淘客网站怎么备案网站正在建设中 打不开怎么办
  • 外贸网站个性设计长沙网站建设大全
  • c 能用来做网站吗网站维护 公司简介
  • 网站怎么做利于优化网站ui设计师招聘
  • 网站代运营公司有哪些免费小程序制作网站
  • 有了服务器怎么做网站重庆seo博客
  • 如何注册一个设计网站网站主体负责人不是法人
  • 长春火车站到龙嘉机场怎么走好用的h5制作软件
  • 网站建设的可行性报告研究家具制作网站
  • vue开发视频网站app软件定制注意事项
  • 哪个网站做视频挣钱wordpress数据库加密
  • cms建站系统 开源深圳做网站公司 南山
  • 世代网络高端企业网站建设设计功能公司一流的商城网站建设
  • 农产品网站建设背景安康网站设计
  • 社区论坛自助建站网沈阳黄页88企业名录
  • 如何增加网站访问量种子搜索神器在线引擎
  • 有源码怎么搭建网站自己做电影网站怎么赚钱
  • 淮安哪里做网站成都 网站
  • 牙科医院网站设计怎么做电商平台的营销策略
  • 做网站首页看不到图片友情链接交易