摘要: 1、准备客户端、服务端、根证书 ├── client │ ├── client.crt │ ├── client.csr │ ├── client.key │ └── tls.cnf ├── root │ ├── root.crt │ ├── root.key │ ├── root.srl │ └─ 阅读全文
posted @ 2026-02-12 09:21 天涯海角&咫尺天涯 阅读(1) 评论(0) 推荐(0)
摘要: 1. 断开数据表空间的连接会话 2. 重命名旧的表空间 \db+ 查看表空间名称 \l+ 查看库名和表空间名称的对应关系 tb1 -> tb1_old alter tablespace tb1 rename to tb1_old; 3.创建表空间物理路径 mkdir -p /data/pgdata; 阅读全文
posted @ 2026-02-10 18:48 天涯海角&咫尺天涯 阅读(2) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2026-02-09 19:23 天涯海角&咫尺天涯 阅读(1) 评论(0) 推荐(0)
摘要: iv被理解为类似公钥的部分,每次加密时使用不同的iv,因此在发送密文或者存储时,需要连同iv一并发送或者存储,因此将 IV(或 GCM 中的 Nonce)与密文拼接(concatenate)在一起存储或传输,是 AES-CBC、AES-GCM 等模式的推荐实践。 “密文包 = IV + 加密数据”  阅读全文
posted @ 2026-02-09 19:22 天涯海角&咫尺天涯 阅读(1) 评论(0) 推荐(0)
摘要: 1. python源码安装步骤 (1)源码下载地址:https://www.cnblogs.com/zjxcyr/p/18104925 (2)解压源码编译和安装: 安装依赖:yum install -y gcc openssl-devel bzip2-devel libffi-devel zlib- 阅读全文
posted @ 2026-02-05 16:49 天涯海角&咫尺天涯 阅读(4) 评论(0) 推荐(0)
摘要: 在ks8开发中需要将容器优雅的下电。 容器内如果一号进程就是服务进程时通常需要在业务层面实现当收到signal后对一些资源的回收和清理操作,本文主要针对一号进程非服务进程通过后台进程管理服务进程的实现方法。 启动脚本开始处添加trap函数,当接收到sigterm信号时执行退出操作。 handler的 阅读全文
posted @ 2025-02-17 20:35 天涯海角&咫尺天涯 阅读(32) 评论(0) 推荐(0)
摘要: start() { # ()创建子进程 ( flock -x 200 # 200 文件描述符,进程级别的。 ctl_n=$(ps -fu ${USER} | grep 'xxx start' | grep -v 'grep' | grep -v "$$" | wc -l) # grep -v "$$ 阅读全文
posted @ 2025-02-13 17:13 天涯海角&咫尺天涯 阅读(12) 评论(0) 推荐(0)
摘要: 解决方法: 1. 使用自定义的openssl-ca.cnf openssl req -new -key client.key -out client.csr -subj "/C=cn/ST=nanjing/L=nanjing/O=zte/OU=zte/CN=localhost" -config ./ 阅读全文
posted @ 2025-02-12 16:02 天涯海角&咫尺天涯 阅读(93) 评论(0) 推荐(0)
摘要: 1. 使用 chage 命令可以查看当前用户的密码过期信息: chage -l ci Last password change : Feb 01, 2025Password expires : May 02, 2025Password inactive : neverAccount expires 阅读全文
posted @ 2025-02-10 14:28 天涯海角&咫尺天涯 阅读(252) 评论(0) 推荐(0)
摘要: // debug 调试代码发现 CryptoUtil.nonce卡住,继续跟踪发现是random.nextInt方法阻塞。 public ScramSession start(String user) { String nonce = CryptoUtil.nonce(nonceLength, se 阅读全文
posted @ 2025-02-06 15:56 天涯海角&咫尺天涯 阅读(29) 评论(0) 推荐(0)