OpenSSL

互联网软件企业如何实现数据安全管控和数据流转效率

ぃ、小莉子 提交于 2020-08-19 15:48:21
目前大多数互联网软件企业在文件管理方面并没有互联网化,没有文件管理概念或采用落后的文件管理系统。由于互联网软件的行业特性,人才流动频繁,产品迭代计划、产品设计稿源文件、技术知识等核心数据散落在员工电脑或者硬盘里,研发人员的离职,硬盘的损坏,无形之中就会造成企业重要数字资产流失,影响企业的持续高速发展。Yotta企业云盘帮助互联网软件企业实现数据安全管控和知识积累,提高信息共享和数据流转效率,让跨部门/跨区域的协作更加简单高效。 文件管理的行业困扰 1、存储查找不便,安全隐患大:没有统一的存储平台,企业大量重要文件(产品设计稿源文件、产品需求、技术知识、市场活动、培训材料等)散落在员工电脑上或者移动硬盘,一旦设备损坏或丢失,员工离职,无形之中就会造成企业重要数字资产流失。同时,不能集中管理企业文件,也导致资料查找繁琐。 2、信息同步滞后、工作效率低:原有的办公模式下,部门间存在信息孤岛,彼此共享信息不及时,沟通成本高。除了内部的信息共享外,定制需求的前期跟客户的沟通确认反馈往往也缺乏顺畅的信息共享机制。工作过程中存在大量的文件协作,信息传递普遍采用社交软件的方式来共享,容易导致文件不能实时获取,信息错漏等问题。 3、版本混乱、协作能力不足:互联网软件行业的项目往往多线并行甚至交叉进行,项目协作中的设计文档、产品文档、技术文档、需求文档、产品设计稿等需要多部门协同完成和及时同步

腾讯云SSH密匙登录如何设置?

☆樱花仙子☆ 提交于 2020-08-19 13:36:18
腾讯云服务器登录方式可选SSH密码和SSH密匙登录,使用SSH密匙登录方式更安全一些,腾讯云百科分享腾讯云服务器使用SSH密匙登录方式设置教程: 腾讯云服务器SSH密匙登录 腾讯云服务器登录方式可选设置密码、立即关联密匙和自动生成密码三种方式。自定生成密码创建后腾讯云系统会通过站内信的方式发送给用户;设置密码容易被暴力破解;SSH密匙登录更安全可靠。腾讯云百科分享腾讯云服务器使用SSH密匙登录的方法: 一:创建SSH密匙 地址: https://console.cloud.tencent.com/cvm/sshkey 可以创建新密钥对,也可以使用已有公钥,云服务器吧以创建新密钥对为例,如下图所示: 二:下载SSH密钥 创建后会提示下载私钥信息: SSH密钥对已创建 我们不会保管您的私钥信息,请您在10分钟内点击"下载"按钮获取私钥 如下图: 点击“下载”,将私钥信息下载到本地,私钥名称是创建SSH密匙时的密匙名称。 三:创建云服务器登录方式选择SSH密匙 在 腾讯云服务器购买页面创建CVM实例 ,登录方式选择“立即关联密匙”,点击SSH密匙下拉菜单,如果没有显示可以点击右侧的刷新按钮,如下图所示: 然后一步步操作创建云服务器即可,本文不多赘述,详细可以参考: 四:使用SSH密匙登录到云服务器 腾讯云服务器购买创建成功后,腾讯云会发送短信给用户,提示: 【腾讯云】尊敬的腾讯云用户

新电脑安装操作系统一定要注意硬盘是否被bitlocker加密!

别说谁变了你拦得住时间么 提交于 2020-08-19 13:08:14
新电脑安装操作系统一定要注意硬盘是否被bitlocker加密! 前段时间帮一MM的戴尔灵越14燃5488装机,购买不久的电脑,硬盘是被bitlocker加密的,鬼知道戴尔为什么这么过分。按照常规思路,进入PE,准备格盘重装操作系统WIN10,改了BIOS的几项设置之后,再进入PE发现硬盘被bitlocker锁住了,资源管理器里面不能格式化磁盘,强行用diskgenius进行格式化C盘,D盘还是被锁住的,后来干脆重新分区才解决,幸亏电脑是新买的,没怎么用,里面没有什么数据,如果有数据的话,数据估计都惨了,机主不知道什么密钥,也没有备份cer密钥。 另外,最近帮另一个同事装机,电脑是联想内部机,笔记本没有序列号,lenovo的标志都没有,进入BIOS看了牌子是720s-13IKB,UEFI分区,同样进入PE,格式化了C盘,结果发现C盘 D盘都被bitlocker加密了,机主同样不知道bitlocker密码,还好在PE里面可以拷贝出D盘的数据。 从这两例电脑安装操作系统来看,估计以后还有很多无良商家把新主机用bitlocker加密的,一旦改动bios或者某些硬件,都会把硬盘锁死,在网上看了有很多很多网友都是在系统更新重启后发现硬盘被bitlocker锁死的,他们根本不知道什么bitlocker的密码,也没有导出密钥

php url微信支付宝返回为空,状态码:58,原因支付密钥文件不存在

て烟熏妆下的殇ゞ 提交于 2020-08-19 09:56:22
企业支付到个人,手动是正常的,任务就不行,最后排查,后台上传证书和私钥的pem文件处理不对,curl一直出现58的错误, 网上的解决方法都是路径使用绝对路径或者在微信商户号管理里进行更改证书, 检查路径发现没错,更改证书也改了,xml数据和url也没问题, 之后使用curl_getinfo($ch)查看错误,cert相关字段为0, 于是转回检查curl参数,我将证书和私钥两个参数名都写成CURLOPT_SSLCERT,改正后可退款成功。 这里首先出现错误实在找不到原因了去找代码书写上的错误, 其次调试时找到正确的调试方法。 来源: oschina 链接: https://my.oschina.net/u/4321538/blog/4511591

Ubuntu18.04 安装ros-melodic

拟墨画扇 提交于 2020-08-19 05:27:06
一. 切换国内源 安装完Ubuntu18.04之后,为安装软件快捷方便,推荐将软件源更新为国内稳定机构,这里使用的是阿里云。 二. 安装Melodic 1. 安装说明 如果安装过程中出现网络相关的问题,建议更换有线网络或者热点,然后重新执行出错指令。 2. 配置ROS软件源 sudo sh -c 'echo "deb http://packages.ros.org/ros/ubuntu $(lsb_release -sc) main" > /etc/apt/sources.list.d/ros-latest.list' 3. 配置密钥 sudo apt-key adv --keyserver 'hkp://keyserver.ubuntu.com:80' --recv-key C1CF6E31E6BADE8868B172B4F42ED6FBAB17C654 4. 更新系统软件源 sudo apt update 5. 安装Melodic sudo apt install ros-melodic-desktop-full 6. 初始化rosdep sudo rosdep init rosdep update 如果出现sudo rosdep init ERROR: cannot download default sources list from:【closed】 #打开hosts文件

密码算法详解——AES

感情迁移 提交于 2020-08-19 04:14:02
0 AES简介   我们知道数据加密标准(Data Encryption Standard: DES)的密钥长度是56比特,因此算法的理论安全强度是2 56 。但二十世纪中后期正是计算机飞速发展的阶段,元器件制造工艺的进步使得计算机的处理能力越来越强,DES将不能提供足够的安全性。1997年1月2号,美国国家标准技术研究所(National Institute of Standards and Technology: NIST)宣布希望征集高级加密标准(Advanced Encryption Standard: AES) [3] ,用以取代DES。AES得到了全世界很多密码工作者的响应,先后有很多人提交了自己设计的算法。最终有5个候选算法进入最后一轮: Rijndael , Serpent , Twofish , RC6 和MARS,下图分别为其中的5位作者。最终经过安全性分析、软硬件性能评估等严格的步骤,Rijndael算法获胜。   Rijndael由比利时两位非常著名的密码学家 Joan Daemen 和 Vincent Rijmen 设计。Rijndael是一个分组密码算法族,其分组长度包括128比特、160比特、192比特、224比特、256比特,密钥长度也包括这五种长度,但是最终AES只选取了分组长度为128比特,密钥长度为128比特、192比特和256比特的三个版本

微信小程序集成jenkins自动打码

ぃ、小莉子 提交于 2020-08-19 00:51:57
背景 小程序编译、打包、预览均需要依赖开发者工具进行,且团队中成员均需要开通代码仓库权限,比较繁琐。故在官方论坛中找到以下CI集成插件,并结合jenkins做成了自动打码,详细介绍如下 一、miniprogram-ci工具 概述 miniprogram-ci 是从微信开发者工具中抽离的关于小程序/小游戏项目代码的编译模块。开发者可不打开小程序开发者工具,独立使用 miniprogram-ci 进行小程序代码的上传、预览等操作。 详细介绍见官网 https://developers.weixin.qq.com/miniprogram/dev/devtools/ci.html 二、工具准备内容 密钥 IP白名单配置 appid 一个存放打包后二维码的目录 三、注意事项 密钥、存放二维码的目录不能和小程序代码同级,需要分开(不然小程序目录大小会超出限制) 需要提前安装nodejs(目前我安装的版本是v10.8.0,其他版本自行测试) ip白名单可能过期,具体在工具运行时会提示,按照提示,在小程序后台更新一下ip白名单即可 四、开始 安装miniprogram-ci npm install -g miniprogram-ci 运行CI命令 miniprogram-ci \ preview \ --pp ./demo-proj/ \ --pkp ./private.YOUR_APPID

使用Gitolite搭建Git服务器

只愿长相守 提交于 2020-08-18 16:21:25
目录 Gitolite的安装 配置Git服务器的项目 添加新的Git项目仓库到本地 本地现有仓库添加到服务器 权限规则示例 组groups管理 遇到的报错 参考 Git服务的管理工具,主要有如下几种。 Gitosis - 轻量级, 开源项目,使用SSH公钥认证,只能做到库级的权限控制。目前项目已经停止开发,不再维护。 Gitolite - 轻量级,开源项目,使用SSH公钥认证,能做到分支级的权限控制。 Git + Repo + Gerrit - 超级重量级,集版本控制,库管理和代码审核为一身。可管理大型及超大型项目。Android平台使用的就是这种方案。 GitLab -是GitHub的开源版本,使用和配置比较复杂,适合大型团队、资源密集型开发的管理工具 Gitolite 使用perl语言编写,维护和更新比较积极,下面测试使用Gitolite搭建Git服务器。 Gitolite的安装 新建用户Git服务器用户 gitolite (用于存放管理Git公钥和仓库) adduser gitolite 使用 gitolite 用户登陆服务器 $ su - gitolite 密码: 确保家目录 ~/.ssh/authorized_keys 是空的或者不存在 一般新建用户 ~/.ssh/ 目录是不存在的。 客户端生成ssh密钥,并将公钥上传到服务器的 Gitolite 用户家目录下 $ ssh

CentOS7编译安装php7.1配置教程详解

爱⌒轻易说出口 提交于 2020-08-18 16:02:42
这篇文章主要介绍CentOS7编译安装php7.1的过程和配置详解,亲测 ,需要的朋友可以参考。 1.首先安装依赖包: 1 yum install libxml2 libxml2-devel openssl openssl-devel bzip2 bzip2 -devel libcurl libcurl-devel libjpeg libjpeg-devel libpng libpng-devel freetype freetype-devel gmp gmp-devel libmcrypt libmcrypt-devel readline readline-devel libxslt libxslt-devel zlib zlib-devel glibc glibc-devel glib2 glib2-devel ncurses curl gdbm-devel db4-devel libXpm-devel libX11-devel gd-devel gmp-devel expat-devel xmlrpc-c xmlrpc-c-devel libicu-devel libmcrypt-devel libmemcached-deve zlib zlib-devel glibc glibc-devel glib2 glib2-devel ncurses curl gdbm-devel

Cockpit 及其网页用户界面的演变

好久不见. 提交于 2020-08-18 14:43:35
3 年多以前,Fedora 杂志发表了一篇题为《 Cockpit 概览 》的文章。从那时起,Cockit 的界面有了一些引人注目的变化。今天的 Cockpit 更加简洁,更大的字体更好地利用了屏幕的空间。 本文将介绍它的用户界面的一些变化。还将探讨一些在网页界面中可用的通用工具,以简化那些单调的系统管理员任务。 Cockpit 驾驶舱安装 Cockpit 可以使用 dnf install cockpit 命令安装。这提供了一个最小的设置,提供了使用该界面所需的基本工具。 另一个选择是安装 “Headless Management” 组,这将安装用于扩展 Cockpit 功能的附加包。它包括用于 NetworkManager、软件包、磁盘和 SELinux 管理的扩展。 运行以下命令,在启动时启用 Web 服务并打开防火墙端口: $ sudo systemctl enable --now cockpit.socket Created symlink /etc/systemd/system/sockets.target.wants/cockpit.socket -> /usr/lib/systemd/system/cockpit.socket $ sudo firewall-cmd --permanent --add-service cockpit success $ sudo