最近学习网络安全基本知识,进行一下记录。百科解释Hosts文件是一个没有扩展名操作系统文件,以表形式存储了主机名和IP地址映射关系。Hosts又称host table,译为“主机表”。现代系统中,虽然DNS取代了主机表,但主机应用依旧很广。和DNS不同是,用户可以直接对Hosts文件进行控制。Host 文件本质上是一个小型 DNS 系统通俗地比方:DNS就是全市电话黄页,HOST
目录一、 网络模式介绍1. bridge 模式2. host模式3. container模式4. none模式5. overlay模式二、使用不同模式创建容器(host、default、bridge)1. 以 host 网路模式运行容器2. 以bridge网络模式运行容器3. 以默认网络模式运行容器三、 宿主机重启前后容器自启动以及网络情况分析四、 相关命令1. docker network l
转载 2024-03-04 20:20:48
88阅读
      承接上文,再来介绍下Azure Global另外一项新服务,Dedicated host,也就是专用主机      专用主机概念其实不是什么新名词,很多云很早以前其实就有专用主机概念了,目前Azure Globaldedicated host已经提供预览了   &n
Docker--安全Docker 容器与虚拟机区别1.隔离与共享2.性能与损耗Docker 存在安全问题1.Docker 自身漏洞2. Docker 源码问题Docker 架构缺陷与安全机制1. 容器之间局域网攻击2. DDoS 攻击耗尽资源3. 有漏洞系统调用4. 共享root用户权限Docker 安全基线标准1.内核级别2.主机级别3.网络级别4.镜像级别5.容器级别6.其他设置容器
当我们准备将Docker技术应用到生产级别的场景时,我们需要了解很多网络方面的知识。网络是Docker中相对比较薄弱部分,我们有必要了解Docker网络知识,以满足更高网络需求。本节先对Docker网络模型中host模型进行理论介绍,再通过案例实操,让您更好地去理解docker网络模型。Docker网络当你安装完Docker时,它会自动创建三个网络。你可以使用以下docker netwo
问题:  在 Mac 上启动 docker 容器以后,宿主机 ping 不通容器ip。      原因: Mac和Docker是物理隔离,详见这篇博客(推荐!):https://www.haoyizebo.com/posts/fd0b9bd8/ 解决办法(上篇博客中方法四):1.首先 Mac 端通过 brew 安装 docker-connectorbrew install
转载 2023-06-06 11:57:45
201阅读
# 宿主机时区对Docker容器时间有影响? ## 简介 在Docker中,容器时间默认与宿主机保持一致,即宿主机时区影响容器时间。这意味着,如果你改变了宿主机时区,容器时间也随之改变。本文将介绍宿主机时区对Docker容器时间影响,并提供一些示例代码和步骤来演示这一过程。 ## 流程图 下面是宿主机时区影响Docker容器时间流程图: | 步骤 | 描述 | |
原创 2023-08-01 14:24:29
130阅读
最近和朋友讨论起了当时注册域名,又想起来了DNS服务器,刚刚好当时学习时候也不是很精通,就趁着这个时间段再一次回顾了以下。让我们一起看一下DNS服务器吧这篇文章目录结构如下:什么是 DNS 服务器?什么时候要用 DNS 服务器为什么要用 DNS 服务器?谁会用 DNS 服务器?怎么使用 DNS 服务器?1.什么是 DNS 服务器?DNS(Domain Name Server ,域名服务器)是
转载 2024-07-05 21:16:07
154阅读
前言滥用容器( container)及逃逸方法有多种,本文将讨论最基本一种,即滥用docker socket来逃逸容器并在宿主机上以root身份执行代码。实验环境设置由于我们将使用容器,因此你必须安装docker。创建网络首先,我们在创建容器地方创建一个docker网络:docker network create pwnage启动易受攻击容器在本示例中,我将使用受SambaCry(CVE-
## 宿主机 hosts 对 Docker 容器生效? 作为一名新手开发者,理解宿主机 `hosts` 文件如何与 Docker 容器之间关系是非常重要。这篇文章将帮助你理解整个流程,并通过一些示例代码让你能实际操作。 ### 流程概述 首先,我们需要弄清楚在 Docker 环境中,宿主机 `hosts` 文件是否能直接影响 Docker 容器。一般来说,Docker 容器会有自
原创 9月前
424阅读
apt-get upgrade和apt-get dist-upgrade异同Debian/Ubuntu Linux都使用apt,升级时都是: apt-get update apt-get upgrade apt-get dist-upgrade 但是常常有人问, upgrade和dist-upgrade有何不同,仔细查查,似乎大家对upgrade和dist-upgrade解释都有点不同,在此
转载 6月前
24阅读
线程池概念  线程池,其实就是一个容纳多个线程容器,其中线程可以反复使用,省去了频繁创建线程对象操作,无需反复创建线程而消耗过多资源。为什么要使用线程池?  在实际使用中,创建和销毁线程花费时间和消耗系统资源都相当大,甚至可能要比在处理实际用户请求时间和资源要多多。除了创建和销毁线程开销之外,活动线程也需要消耗系统资源。如果在一个jvm里创建太多线程,可能会使系统由于过度消
环境:   view source print ? 1. CentOS6.4 x86_64位 采用最小化安装,系统经过了基本优化篇 2. apache版本:httpd-2.4.6 3. apr版本:apr-1.4.8 4. apr-util版本:apr-util-1.
转载 7月前
28阅读
定期对移动硬盘文件进行清理,相信是很多人经常会做一件事。因为文件清理能够为硬盘腾出更多空间,可用于其它文件存储。但是对于清理这一举动来说,很多人也都会给自己带来很大麻烦。比如说:➤在硬盘文件清理过程中,不小心误删除其中数据文件;➤或者误格式化相应数据磁盘的话,也就很容易会出现文件误删除现象。那么,如果我们不小心误删除一些重要文件的话,又该如何找回呢?下面,小编就为大家介绍下,电脑相关小
摘要:看看一般网络问题都怎么定位。 作者: tsjsdbd。本次网络故障:主机可以访问目的网址,但是容器里却不行。问题有点奇怪,让我们跟着唐老师分析脚步,看看一般网络问题都怎么定位吧。问题现象首先,这个节点上面的Docker是全新安装,系统Centos也是刚装。部门小伙伴报障说,启动Docker后,容器里面无法访问网络;但是Host主机上访问则明明是好。报错:第一条红线是容器
【ipconfig】windows查看IP【ifconfig】linux查看IP【ping 目的主机】测试当前服务器是否可以连接目的主机【ping www.baudu.com】 第一种方法(自动获取):说明:登录后,通过界面的来设置自动获取ip,特点:Linux启动后会自动获取ip,缺点是每次自动获取ip地址可能不一样(不能做服务器)第二种方法(指定ip):直接修改配置文件来指定ip,并可以连接
转载 2024-09-13 10:26:49
22阅读
# 修改 docker内时间影响宿主机 作为一位经验丰富开发者,非常乐意帮助刚入行小白解决问题。在本文中,我将向你详细介绍如何实现“修改 Docker 内时间影响宿主机过程。 ## 整体流程 下面是我们解决这个问题整体流程,我用表格形式展示: | 步骤 | 描述 | | ---- | ---- | | 步骤1 | 进入 Docker 容器 | | 步骤2 | 修改容器
原创 2023-08-24 07:06:46
301阅读
# Docker容器内部文件影响宿主机空间探究 作为一名经验丰富开发者,我经常被问到关于Docker容器内部文件是否会占用宿主机空间问题。今天,我将通过这篇文章,详细解释这个问题,并指导刚入行小白如何进行实践。 ## 理解Docker容器宿主机关系 首先,我们需要理解Docker容器宿主机关系。Docker容器是通过Docker Engine在宿主机上运行,它使用宿主机
原创 2024-07-29 07:22:38
149阅读
虚拟机ubuntu时间设置出现问题:解决第一步-调整时间与UTC统一:1.打开linux 命令终端1)查看系统时间2)sudo tzselect //时区选择(Time zone)3)时区配置相关文件方法4)时间同步功能-UTC与本地时间同步功能:5)出现问题:可能出现sudo: ntpdate:找不到命令设置时间完成 出现问题:在vmware上安装了ubuntu后时间与实际时间不一样。如下
Docker 是一种轻量级容器技术,它可以让开发者将应用程序和所有依赖项打包在一个容器中,然后在任何地方运行。在使用 Docker 时,通常会遇到需要配置容器宿主机之间网络通信情况,而这就需要了解 Docker 宿主机 hosts 文件作用。 ### 什么是 Docker 宿主机 hosts? Docker 宿主机 hosts 文件是一个用于存储主机名与 IP 地址对应关系文本文件。
原创 2024-06-11 03:44:03
175阅读
  • 1
  • 2
  • 3
  • 4
  • 5