顾乔芝士网

持续更新的前后端开发技术栈

安全研究 | 如何有效保护Weblogic服务器免受CVE-2023-21839攻击

Weblogic简介


随着网络技术的发展和应用范围的扩大,Weblogic服务器作为一种常用的应用服务器,在企业中广泛应用。然而,Weblogic服务器也面临着来自黑客的攻击威胁,而CVE-2023-21839作为最新的漏洞已经被公开,需要我们采取有效措施来保护Weblogic服务器免受攻击。

Weblogic 安装 -“不是有效的 JDK Java 主目录”解决办法

Windows 系统安装 Weblogic,要注意 JDK 的目录和 Weblogic 安装包的位置,如果放的不对,就不能成功安装。

用管理员的身份打开命令提示符(即CMD)窗口,输入java -jar fmw_12.2.1.3.0.jar(Weblogic 安装包名称)。

执行回车后,会提示“不是有效的 JDK Java 主目录”。

应用程序加固Weblogic篇


1 检查是否设置最大最小连接数

管理控制台中Servers/${weblogic_name}$的MaxOpenSockCount值设置最大连接数

找到配置文件在以下节点添加

domain/server/max-open-sock-count

Linux搭建Weblogic集群

一、Java环境配置

拿到新申请的两台Linux机器后,首先需要安装JDK,下载地址请戳这里。

1、执行命令:rpm -qa | grep java,查询是否存在系统自带的openjdk。

如果为空,则不存在自带的openjdk;如果不为空,需要执行命令:rpm -e –nodeps+包名来删除自带的openjdk。

2、安装下载的jdk

(1)首先上传下载好的jdk tar包到Linux服务器。这里在/opt目录下新建software和modules目录,software目录存放未解压的tar包,modules目录存放解压后的tar包。

weblogic基本概念、安装、创建域、服务器、数据源、部署应用

第一章、weblogic基本概念

第1节、domain

domain:域,域是一个逻辑概念,用来组织管理一系列的应用服务器实例,也就是server。域是weblogic应用服务器中最大的概念,weblogic应用服务器启动的时候就是一某个域来启动的,它有一个中心配置文件交config.xml。

阿里云短视频 SDK For Android 快速接入

摘要: 近期的一些创意短视频 App 风靡年轻群体,比较典型的例如抖音、MUSE 等,阿里云也适时地推出了简单易用的短视频 SDK,帮助开发者们以较低的成本快速引入功能完备的创意短视频功能。本文主要介绍如何快速接入阿里云短视频 SDK 的三个版本(基础版、标准版和专业版)。

前言

近期的一些创意短视频 App 风靡年轻群体,比较典型的例如抖音、MUSE 等,阿里云也适时地推出了简单易用的短视频 SDK,帮助开发者们以较低的成本快速引入功能完备的创意短视频功能。

React开发必须知道的34个技巧


React是前端三大框架之一,在开发中也是一项技能;这里从实际开发中总结了React开发的一些技巧,适合React初学或者有一定项目经验的同学。

1、组件通讯

1.1道具

Spring Boot集成Logback终极指南:从基础到高级配置

一、Logback简介与Spring Boot集成基础

1.1 Logback是什么?

Logback是一个可靠、通用且快速的Java日志框架,作为Log4j的继承者,由Log4j创始人设计。它由三个模块组成:

JavaGUI——Java图形用户界面

1、Java GUI 概述

GUI(Graphical User Interface,简称 GUI,图形用户界面)是指采用图形方式显示的计算机操作用户界面,与早期计算机使用的命令行界面相比,图形界面对于用户来说在视觉上更易于接受。

踩坑:前端的z-index 之bug一二

IE6下浮动元素bug

给IE6下的一个div设置元素样式, 无论z-index设置多高都不起作用。这种情况发生的条件有三个:

1. 父标签position属性为relative;

2. 问题标签无position属性,不包括static;

3. 问题标签含有浮动(float)属性;

IE6/7 下均有haslayout的属性,但是IE7下无此bug,所以应该不是hasLayout属性的错误,解决方法有三:

控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言