IP,操作系统OS,国家,浏览器信息GIF展示图 发布于 三月 24, 2021 图片URL:https://www.wieistmeineip.de/ip-address/ 图片URL:https://www.mzwu.com/pic/20070121/ipimg/ipimg.asp 评论
挖财 Kubernetes 容器化之路 发布于 六月 03, 2020 其实年初的时候就有想过写这篇文章了,不过一拖就拖到了现在,再拖下去就有点说不过去了。 挖财内部对容器化项目的代号为 K2 (乔戈里峰),乔戈里峰是世界第二高峰,但攀登极富挑战,寓意就是面对挑战,勇攀高峰 ;)。项目从 2016 年 11 月到现在已经有三年的时间了,如今挖财内部测试环境早已全部 Docker 容器化,而线上环境也运行着重要的业务。经历从零到一的整个落地过程,回顾下来,这座高峰算是拿下了。再看 K8s 技术本身现在也是遍地开花,早已赢得容器编排的战争,剩下来就是各个企业的落地实践。倒是 Docker 公司最近的境遇,这个创建 Docker 的企业沦落如此,多少有点令人唏嘘,唯有 Respect。 1 时间线 看了一下项目提交的 Git 记录,第一次提交时间是 <2016-11-01 Tue> 。 2016 年 11 月初开启 2017 年 1 月底 V1.0 上线 2017 年 6 月底测试环境全面推开 2017 年 7 月线上机器学习环境线上试点 2017 年 10 月线上业务试点 2018 年 7 月 V2.0 版本 2018 年 9 月挖财云版本(整合运维监控、告警、日志和容器系统) 2018 年 12 月支持多集群管理 2019 年 6 月私有化分支版本上线 2 现状 2.1 测试环境 当前测试环境有一个 K8s 集群(K8s 1.11.x),空间( namespace )总数有 500+,应用数( Deployment + StatefulSet ) 4400+,实例数( Pod ) 4000+(因为测试环境大部分应用都只有 1 个,有些是处于暂停状态,即 0 个副本,因此实例数少于应用数)。 题外话,话说 K8s 升级的历程也相当血泪,早期的配置变更,向下的兼容性等等,关于升级相关可以参见之前的文章 Kubernetes 版本升级标注 2.2 线上环境 线上环境有三个集群,一个机器学习集群(K8s 1.7.x),一个私有云集群(K8s 1.13.x),有个主体业务集群(K8s 1.13.x),粗率统计了一下,空间数 50+,应用数 500+,实例数 1000+。 测试环境 + 线上环境总体运行有 5000+ ... 阅读全文
Mifare Classic card(M1卡)破解过程记录(准备+理论+获取扇区密钥+数据分析) 发布于 五月 25, 2021 首先认识一下一卡通的类型,市面上常见的一卡通是IC卡的一种,IC卡即集成电路卡,也是广义上的智能卡,准备篇介绍一些智能卡的基础知识,帮助我们确定卡的类型和使用的设备, 目前淘宝上提供了设备和全套软件,确定好方法就可以自动化破解,下面的内容比较详细,不用全部看完也能破解,但了解一下可以提高效率 。 按照使用方式分类: · 接触式IC卡: 符合 ISO 7816 标准,卡片表面包含金属触点,读写需要 IO 线路接触,即需要插卡使用,如手机的 SIM 卡模块 · 非接触式IC卡: 符合 ISO/IEC 14443 标准,由 IC 芯片、感应天线组成,封装在一个标准的 PVC 卡片内,芯片及天线无任何外露 部分,通过 RFID 感应使用,校园卡及身份证都是这一类型。 · 双界面卡IC: 又称组合卡 / 双端口 卡,是 同时兼备接触和非接触两种界面通信的多功能卡 ,将非接触 IC 卡的方便性和接触 IC 卡的安全性融为一体,使之成为一卡多用的极佳载体,代表着未来 IC 卡的主要发展方向,银行卡就是这一类型。 需要注意的是我们平时见到的某些门禁卡虽然也是通过感应使用,但不一定是IC卡,现在有相当一部分便宜的门禁使用的是磁卡和ID卡,ID卡使用RFID射频技术,但其频率一般较低,一般为125KHz,如爱特梅尔的T5577卡,不可写入用户数据,其记录内容仅限卡号只可由芯片厂一次性写入,开发商只可读出卡号加以利用,所以只用于身份识别,不能用于消费,其成本相对非接触式IC卡较低,一般使用字典攻击的方式就能复制。 智能卡按照工作频率分类: 区分ID卡和IC卡——读卡判断法 读卡判断法是判断卡智能卡类型最准确的方法,这需要可识别多类型卡的设备支持,例如手机NFC或者pn532开发板、ACR122U读卡器以及Proxmark3。使用手机NFC是最为便捷的方法,在支持全功能NFC的手机上下载MIFARE Classic Tools,给予权限后将卡片贴在NFC感应区根据提示读取标签后查看标签信息。下面是两种不同容量的IC卡的显示,如果RF技术这栏显示ISO/IEC 14443,说明就是典型的13.56MHz的非接触式IC卡,这也是生活中使用最多的类型。 ... 阅读全文
如何为 Windows 10 UWP 应用设置代理 发布于 七月 23, 2019 UWP 是微软在 Windows 10 中引入的新概念,由于所有 UWP 应用均运行在被称为 App Container 的虚拟沙箱环境中,其安全性及纯净度远胜于传统的 EXE 应用。但 App Container 机制同时也阻止了网络流量发送到本机(即 loopback), 使大部分网络抓包调试工具无法对 UWP 应用进行流量分析。同样的,该机制也阻止了 UWP 应用访问 localhost,即使你在系统设置中启用了代理,也无法令 UWP 应用访问本地代理服务器,十分恼人。 其实 Windows 10 自带了一款名为 CheckNetIsolation.exe 的命令行工具可以帮助我们将 UWP 及 Windows 8 Metro 应用添加到排除列表,具体步骤如下: 1.通过注册表获取应用的 SID 首先通过 Win + R 快捷键打开「运行」窗口,输入「Regedit」打开注册表编辑器,然后定位到 HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Mappings ,接着在左边的注册表项中找到你想解除网络隔离的应用,右边的 DisplayName 就是应用名称,而左边那一大串字符就是应用的 SID 值了。 2.打开 CMD 面板 在终端中输入 CheckNetIsolation.exe loopbackexempt -a -p=SID,出现「完成」后就大功告成了。 这时再打开 UWP 应用窗口,你应该就能愉快的上网了。 如果你觉得这种方法太麻烦,可以在 这里 下载免费网络调试工具 Fiddler,然后从顶部菜单中选择「WinConfig」,在接下来打开的窗口中勾选你想排除网络隔离的应用就可以了。 来源: http://www.sohu.com/a/197129320_115785 阅读全文
群晖上查找占用带宽最大的进程的一种解决方案(异常流量排查) 发布于 六月 02, 2022 起因 有天,在群晖的 Web 界面,看到网络监控那里,上传速度竟然有 1-2M/s,漏油器上也看到群晖的上传很高,也就是说流量上传到了外网,卧槽,这到底是哪个进程吃我带宽的,找出来我非得杀掉不可。 可惜,群晖自带的 “资源监控” 无法查看进程对网络的占用。 过程 通常我们在 Linux 上是如何做的呢? 1 Linux/Mac iftop 通过 iftop ,我们可以找出占用 上传/下载 最高的TCP连接 这里以 Debian 为例吧 安装 iftop 1 apt install iftop 运行 iftop (默认是监听 eth0) 1 iftop 可以通过 -i 来指定其他的网络接口,比如 1 iftop -P -i en8 参数说明 1 2 -i interface 监听指定网络接口 -P 显示主机名及其端口 netstat 上一步查到的 TCP 连接,包含 remote ip 和 端口。 使用 netstat ,可以定位到具体的进程。 1 netstat -pantu | grep [port] 在群晖上 因为群晖的系统,虽然是基于 debian,但是默认没有包管理器,无法通过 apt/yum 安装 iftop。不过群晖支持 docker。 群晖 - 套件中心 - docker - 安装 ssh 连接群晖 janten/iftop 这个镜像为我们提供了 iftop 命令 1 docker run -it --rm --net host janten/iftop -P -i eth0 如果本地没有没有这个镜像,会自动进行拉取,拉取镜像完成后,就可以看到 iftop 的运行界面 使用 netstat 定位进程 1 netstat -pantu | grep [port] 这样就能找到具体的进程了 参考: https://forum.synology.com/enu/viewtopic.php?t=143588 https://askubuntu.com/questions/2411/how-do-i-find-out-which-process-is-eating-up-my-bandwidth 来源:https://... 阅读全文
腾讯云提供的 Composer 国内镜像 发布于 五月 28, 2021 切换镜像指向: composer config -g repos.packagist composer https://mirrors.cloud.tencent.com/composer/ Composer 安装简明教程: 一、下载: wget https://mirrors.cloud.tencent.com/composer/composer.phar 二、安装: mv composer.phar /usr/local/bin/composer 来源:https://mirrors.cloud.tencent.com/help/composer.html 阅读全文
防盗门/安全门选购攻略 发布于 八月 26, 2021 一.综合答疑篇 问:防盗门的选购原则是什么 答 :三个不要:不要纠结品牌,不要看广告,不要百度。这三样东西越看越迷糊。 选购原则看三点 一看级别 看门和锁芯的级别 甲门C锁 是目前 安全系数最高的组合。这个大前提能确保各位家门不会以最简单的方式被打开 二看填充物 聚氨酯发泡>岩棉板>铝箔蜂窝板>松木蜂窝板>纸板蜂窝板 填充物的材料能影响到防盗门门板的抗冲击能力 ,门整体的隔音能力,保暖能力和整体的使用寿命。 三看门板材料 铸铝门>铜门>锌合金钢板>镀锌钢板>冷轧钢板 门板选材 不仅影响到防盗门抗冲击能力 ,门整体的隔音能力与保暖能力。最重要的影响的是门板的抗氧化能力,即防锈。 四看门扇厚度 10CM>9CM>9CM以下 门扇厚度关系到整体的用料量和厂家的工艺处理体系,高端防盗门和入户门都是以每平方单价来算价格的。当然,蜂窝板填充的防盗门买再厚也没意义 问:为什么说 甲门C锁 是目前 安全系数最高的组合 答:这个问题是大家可以在百度,抖音,小红书,知乎上可以轻易查到的。我回答过很多次,知乎上很多家装类的大佬也都回答过很多次的问题,我也不想浪费太多笔墨。 特别强调:C级锁扮演着比甲级门更重要的角色 甲级门定义: 根据国标安全门通用技术条件GB 17565-2007的描述总结: 甲级门是一扇 门框>2mm 外面板>1mm 内面板>1mm 防破坏时间 >30min 闭合锁点个数 通常为(中锁+天地锁+侧边锁)组合 合计12个以上的防盗门 注:各位看第二张图,甲级门标准是照着乙级门标准定的,只要超过乙级标准,就是甲级。也是市面上王力盼盼等流水线产品的主流标准。 C级锁定义: 根据机械防盗锁标准GA/T73-92015中描述总结 C级锁是一种无论从防钻,防锯,防撬,防拉,防冲击都需要30分钟以上,防技术开启需要十分钟以上。 C级锁钥匙相比于A级 B级锁简单的单子排列,拥有更复杂的叶片结构和内外铣凸槽。该锁即使通过机器也难以复制,互开率低于0.01%,通过强扭工具会引发锁芯锁死。 c级别钥匙 从以上角度来说,C级锁扮演着比甲级门更重要的角色,我国有许多家庭并不在意门体等级而更关注锁具等级,使用乙级门作为防盗门的情况也很普遍。 A B级钥匙 以下... 阅读全文
LAN局域网存活主机扫描、主机开放端口扫描工具 发布于 十一月 25, 2021 III. macOS - Network Radar(网络雷达) 免费 :收费; 官网 : https://www.witt-software.com/networkradar/ ; IV. macOS - LanScan 免费 :免费; 下载 : App Store ; 官网 : https://www.iwaxx.com/lanscan/ V. macOS - 网络实用工具 升级到bigsur后,网络实用工具没有了。 VI. Windows - Advanced IP Scanner 免费版 Advanced IP Scanner 受到全球6000 万用户的信任。 可靠且免费的网络扫描器可以分析 LAN(局域网)。该程序可扫描所有网络设备,使您能够访问共享文件夹和 FTP 服务器,(通过 RDP 和 Radmin)远程控制计算机,甚至还能够远程关闭计算机。该程序不仅易于使用,而且运行起来如同便携版一般轻松。它是每个网络管理员的首选程序。 免费 :免费; 官网 : https://www.advanced-ip-scanner.com/cn/ VII. iOS - iNetTools - Ping,DNS,Port Scan iNetTools是一套在iPhone和iPad上的网络诊断工具。它提供了常用的工具如Ping, DNS查找,跟踪路由,端口扫描器,Whoise,服务器监测,网络扫描。 免费 :免费,提供内购; 下载地址 : App Store 或 商店搜索 iNetTools; VIII. iOS - Fing - 网络扫描仪(发现摄像头) 1.使用Fing的Wi-Fi网络扫描仪扫描网络,并发现连接到任何网络的所有设备 2.获取IP地址、MAC地址、设备名称、型号、供应商和制造商的最准确设备识别 3.运行互联网速度测试、WiFi速度测试、下载速度和上传速度分析和延迟 4.浏览您所在地区的互联网中断,ISP等级,评论和速度统计信息 5.NetBIOS、UPnP、SNMP和Bonjour名称,属性和设备类型的高级设备分析 6.检测Wi-Fi入侵者,在每次扫描时显示您的新未知设备 7.包括端口扫描、设备ping、traceroute、DNS查找和LAN唤醒 8.注册以接收手机和电子邮件的网络... 阅读全文
项目管理标准模板 发布于 九月 22, 2020 之前写了一篇 《技术管理标准模板》 ,其中项目管理部分并没有具体深入,而这一技能不仅仅是对于技术Leader的要求,从我的经验看来,只要是程序员,具有项目管理能力都是如虎添翼的,即使你走的是专业路线。本文即基于自己的经验,从项目的启动和迭代阶段总结了敏捷项目管理的一些标准动作。 启动阶段 相关干系人沟通,同步项目背景、业务价值等 启动会议:召集相关干系人,明确业务相关信息,确定相关流程制度等 需求收集和分析-> 总体需求文档 ,概括性的功能与非功能需求列表 初步的产品规划-> 每一轮迭代的需求列表、发布时间 创建项目基础设施-> 可持续交付到测试环境的基础项目 ,包括各个端的代码库、到测试环境的流水线等。 迭代阶段 两周为一迭代,包括需求、设计、开发、测试、发布。关键点在于需求的拆分、优先级以及并行化。 1. 需求评审 对本轮迭代的需求尽心评审确认。 前置条件 :产品经理对此轮迭代进行需求确认,产出需求条目,按 优先级 排列;需求需要拆的足够小,把大需求拆成一个个 能够独立开发测试发布 的小需求 2. 工作规划 根据本轮迭代需求做WBS任务分解 WBS工作项分解: 甘特图 里程碑结点: 表格或者里程碑图 风险管理:风险点预估、严重程度、可能性、应对措施 3. 设计/技术评审 分别对交互设计和技术设计进行评审 前置条件 :设计师需要输出设计图;技术部分做概要设计和系统设计,随着每一轮迭代进行更新维护 4. 测试用例评审 由QA安排,会前需要提前将测试用例文档发给产品经理与研发,提前标注有疑问的用例。 5. 开发、测试过程的监控 持续交付:开发和迭代测试,需求开发完成后即测试并进行缺陷跟踪。 会议 每日站会:全员站会,了解整体状况,对暴露出的风险和问题作出集体决策。 项目周会:10人以上团队。解决整体计划层面、跨团队协同配合的问题。 项目周报 汇总项目总体状况,回答三个问题 项目的整体进展状态到底如何? 风险可控吗? 目标达成有没有问题? 6. 版本全量测试 对所有已经开发完的功能进行交叉测试、全量测试、埋点测试、回归测试、第三方云测。 7. 验包发布 此迭代所有功能开发测试完成后,提交审核流程,各流程审核人验收通过后发布。 ... 阅读全文
评论