首页
关于
友链
推荐
肥啾解析
百度一下
肥啾GPT
Search
1
宝塔面板登录 phpMyAdmin 提示服务器和客户端上指示的HTTPS之间不匹配
379 阅读
2
Customer complaints evolve with in-car tech
265 阅读
3
JavaScript解析
194 阅读
4
所谓关系
178 阅读
5
解决Edge浏览器提示“此网站已被人举报不安全”
150 阅读
默认分类
网游架设
手机游戏
python
PHP
Mysql
VBA
C++
JAVASCRIPT
javascript基础
Oracle
生产管理
计划控制
ERP系统开发
APS排产
MES研究
考勤系统
CPA
财管
实务
经济法
战略
审计
税法
藏书架
古典名著
世界名著
编程秘籍
攻防渗透
经管书籍
大佬传经
风雅读物
考试相关
心情格言
拾玉良言
外文报刊
外刊随选
Facebook
Twitter
China Daily
软考
登录
Search
标签搜索
期刊读物
古文
何瑜明
累计撰写
196
篇文章
累计收到
154
条评论
首页
栏目
默认分类
网游架设
手机游戏
python
PHP
Mysql
VBA
C++
JAVASCRIPT
javascript基础
Oracle
生产管理
计划控制
ERP系统开发
APS排产
MES研究
考勤系统
CPA
财管
实务
经济法
战略
审计
税法
藏书架
古典名著
世界名著
编程秘籍
攻防渗透
经管书籍
大佬传经
风雅读物
考试相关
心情格言
拾玉良言
外文报刊
外刊随选
Facebook
Twitter
China Daily
软考
页面
关于
友链
推荐
肥啾解析
百度一下
肥啾GPT
搜索到
196
篇与
的结果
2026-05-27
此内容被密码保护
加密文章,请前往内页查看详情
2026年05月27日
2 阅读
0 评论
0 点赞
2026-05-26
CentOS7.9安装docker
在开始安装前,请确保满足以下要求:系统要求:CentOS 7 的 64 位版本,内核版本不低于 3.10。清理旧版本:如果你的系统之前安装过 Docker,建议先将其卸载,可以避免冲突。可以直接复制下面的命令,一次性清除干净sudo yum remove docker \ docker-client \ docker-client-latest \ docker-common \ docker-latest \ docker-latest-logrotate \ docker-logrotate \ docker-engine第二步:安装 Docker安装依赖工具这些是 Docker 正常运行所需的基础工具sudo yum install -y yum-utils device-mapper-persistent-data lvm2添加 Docker CE 软件源Docker 官方和国内镜像源都提供了对应的软件源。建议优先使用国内镜像源,下载速度会更快更稳定。使用阿里云镜像源(推荐)sudo yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo执行安装源添加完成后,更新软件源缓存并安装 Dockersudo yum makecache fast sudo yum install -y docker-ce docker-ce-cli containerd.io启动 Docker 并设置开机自启安装完成后,启动 Docker 服务,并设置它在系统启动时自动运行sudo systemctl start docker sudo systemctl enable docker验证安装运行一个测试镜像来验证 Docker 是否正常工作sudo docker run hello-world为了提升国内环境拉取 Docker 镜像的速度,可以配置一个国内的镜像加速器。sudo mkdir -p /etc/docker sudo tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": [ "https://docker.m.daocloud.io", "https://dockerproxy.com", "https://docker.nju.edu.cn" ] } EOF重启 Docker 服务使配置生效sudo systemctl daemon-reload sudo systemctl restart docker删除停止的容器sudo docker container prune查看还在运行的容器sudo docker ps删除所有未使用的容器sudo docker system prune -a {dotted startColor="#ff6c6c" endColor="#1989fa"/}一些常用的 Docker 管理命令:查看运行中的容器:sudo docker ps查看所有容器(包括已停止):sudo docker ps -a停止容器:sudo docker stop <容器名或ID>删除容器:sudo docker rm <容器名或ID>查看本地镜像:sudo docker images另外,如果之后想用非 root 用户执行 docker 命令(避免每次输入 sudo),可以把你常用的用户加入 docker 组(例如 root 用户不需要,但如果是其他普通用户):sudo usermod -aG docker $USER # 重新登录后生效{dotted startColor="#ff6c6c" endColor="#1989fa"/}安装ollama拉取并运行Ollama容器:# 拉取并运行容器,将本地的11434端口映射出来 docker run -d -v ollama:/root/.ollama -p 11434:11434 --name ollama ollama/ollama检查容器状态docker ps验证 Ollama 服务是否正常# 查看容器日志 docker logs ollama
2026年05月26日
2 阅读
0 评论
0 点赞
2026-05-21
腾讯1.8B专用翻译模型安装过程
确保Docker容器在运行docker ps -a | grep ollama-server-cpu如果没找到,或者之前停了,就用下面这个命令新建并启动一个:docker run -d --name ollama-server-cpu -p 11434:11434 -v /home/docker/ollama:/root/.ollama --restart unless-stopped ollama/ollama从魔塔社区拉取镜像docker exec -it ollama-server-cpu ollama run modelscope.cn/Tencent-Hunyuan/HY-MT1.5-1.8B-GGUF检查镜像目录docker exec -it ollama-server-cpu ollama list运行结果参考[root@ah-ipv6 ~]# docker exec -it ollama-server-cpu ollama list NAME ID SIZE MODIFIED modelscope.cn/Tencent-Hunyuan/HY-MT1.5-1.8B-GGUF:latest b31d15fc8de8 1.1 GB 7 minutes ago [root@ah-ipv6 ~]# 卸载这个模型docker exec -it ollama-server-cpu ollama rm modelscope.cn/Tencent-Hunyuan/HY-MT1.5-1.8B-GGUF:latest检查是否卸载成功docker exec -it ollama-server-cpu ollama list{dotted startColor="#ff6c6c" endColor="#1989fa"/}调用模型docker exec -it ollama-server-cpu ollama run ali6parmak/hy-mt1.5:1.8bdocker exec -it ollama-server-cpu ollama run deepseek-r1:7b或者time curl -s http://localhost:11434/api/generate -d '{ "model": "ali6parmak/hy-mt1.5:1.8b", "prompt": "将以下文本翻译为英文:人工智能正在改变世界。", "stream": false }'安全测试命令docker exec -i ollama-server-cpu curl -s http://localhost:11434/api/generate -d '{ "model": "qwen3.5:4b", "prompt": "在这里放入你的问题", "stream": false, "options": { "num_ctx": 2048, "num_predict": 200 } }'参考结果
2026年05月21日
3 阅读
0 评论
0 点赞
2026-05-21
linux后门排查
#!/bin/bash # Linux 后门自动排查脚本(文件版) # 使用方法:chmod +x check.sh && sudo ./check.sh WHITELIST_IPS=( "127.0.0.1" "::1" "192.168." "10." "172.16." "172.17." "172.18." "172.19." "172.20." "172.21." "172.22." "172.23." "172.24." "172.25." "172.26." "172.27." "172.28." "172.29." "172.30." "172.31." "120.27.157.31" ) WHITELIST_PORTS=( "22" "80" "443" "3306" "5432" "6379" "27017" "8080" "8443" "8888" "29000" "29400" "29401" "29200" "29702" "34816" "888" "29301" "29712" ) SUSPECT_KEYWORDS=("curl" "wget" "nc " "bash -i" "perl -e" "python -c" "ruby -e" "php -r" "base64 -d" "/dev/tcp" "/dev/udp") MINER_KEYWORDS=("minerd" "xmrig" "cpuminer" "cryptonight" "stratum" "kdevtmpfsi" "kinsing") log_info() { echo -e "\033[32m[INFO]\033[0m $1"; } log_warn() { echo -e "\033[33m[WARN]\033[0m $1"; } log_error() { echo -e "\033[31m[ERROR]\033[0m $1"; } is_ip_whitelisted() { local ip=$1; for w in "${WHITELIST_IPS[@]}"; do [[ "$ip" == "$w"* ]] && return 0; done; return 1; } is_port_whitelisted() { local port=$1; for p in "${WHITELIST_PORTS[@]}"; do [[ "$port" == "$p" ]] && return 0; done; return 1; } echo "==================== Linux 后门自动排查报告 ====================" echo "时间: $(date) | 主机: $(hostname)" echo "" errors=(); warnings=() cpu_idle=$(top -bn1 | grep "%Cpu" | awk -F 'id' '{print $1}' | awk '{print $NF}') cpu_idle_int=${cpu_idle%.*} if [[ $cpu_idle_int -lt 70 ]]; then log_warn "CPU 空闲率仅 ${cpu_idle_int}%"; warnings+=("CPU过高"); else log_info "CPU 空闲率 ${cpu_idle_int}%"; fi miner_procs=$(ps aux | grep -E "$(IFS='|'; echo "${MINER_KEYWORDS[*]}")" | grep -v grep) if [[ -n "$miner_procs" ]]; then log_error "发现疑似挖矿进程"; errors+=("挖矿进程"); echo "$miner_procs"; else log_info "无挖矿进程"; fi suspect_procs=$(ps aux | grep -E "$(IFS='|'; echo "${SUSPECT_KEYWORDS[*]}")" | grep -v grep) if [[ -n "$suspect_procs" ]]; then log_warn "发现可疑命令行"; warnings+=("可疑进程命令"); echo "$suspect_procs"; else log_info "无可疑进程命令"; fi echo ""; echo "--- 外部连接 ---" external=$(lsof -i -P -n 2>/dev/null | grep -v "127.0.0.1\|::1" | grep ESTABLISHED) if [[ -z "$external" ]]; then log_info "无外部 ESTABLISHED 连接"; else suspicious_conn=0 while IFS= read -r line; do target=$(echo "$line" | awk '{print $NF}' | awk -F'->' '{print $2}') if [[ -n "$target" ]]; then ip=$(echo "$target" | cut -d: -f1) if ! is_ip_whitelisted "$ip"; then log_error "非白名单连接: $target" errors+=("外部连接 $target") suspicious_conn=1 else log_info "白名单连接: $target" fi fi done <<< "$external" if [[ $suspicious_conn -eq 0 ]]; then log_info "所有外部连接均在白名单内"; fi fi echo ""; echo "--- 监听端口 ---" listening_ports=$(netstat -antlp 2>/dev/null | grep LISTEN | grep -v "127.0.0.1\|::1" | awk '{print $4}' | sed 's/.*://' | sort -u) for port in $listening_ports; do if ! is_port_whitelisted "$port"; then log_warn "非常规监听端口: $port" warnings+=("监听端口$port") fi done if [[ -z "$listening_ports" ]]; then log_info "无监听端口(或全部过滤)"; fi echo ""; echo "--- 可疑进程路径 ---" suspicious_paths="" for pid in $(ps -e -o pid=); do if [[ -d /proc/$pid ]]; then exe=$(ls -l /proc/$pid/exe 2>/dev/null | awk '{print $NF}') if [[ "$exe" == "/tmp/"* || "$exe" == "/dev/shm/"* || "$exe" == *"/..."* || "$exe" == " (deleted)" ]]; then cmd=$(cat /proc/$pid/cmdline 2>/dev/null | tr '\0' ' ') suspicious_paths+="PID:$pid EXE:$exe CMD:$cmd\n" fi fi done if [[ -n "$suspicious_paths" ]]; then log_error "发现可疑进程路径"; errors+=("可疑路径"); echo -e "$suspicious_paths"; else log_info "所有进程路径正常"; fi echo ""; echo "--- 计划任务 ---" cron_suspect="" for user in $(cut -f1 -d: /etc/passwd); do cron_suspect+=$(crontab -u $user -l 2>/dev/null) done cron_suspect+=$(cat /etc/crontab 2>/dev/null) cron_suspect+=$(cat /etc/cron.d/* 2>/dev/null | grep -v "^#") if echo "$cron_suspect" | grep -qE "$(IFS='|'; echo "${SUSPECT_KEYWORDS[*]}")"; then log_error "计划任务中存在可疑命令"; errors+=("cron可疑"); echo "$cron_suspect" | grep -E "$(IFS='|'; echo "${SUSPECT_KEYWORDS[*]}")" else log_info "计划任务无异常" fi echo ""; echo "--- SSH authorized_keys ---" if [[ -s /root/.ssh/authorized_keys ]]; then log_warn "SSH authorized_keys 非空,请人工确认"; warnings+=("authorized_keys非空"); cat /root/.ssh/authorized_keys; else log_info "无 SSH authorized_keys 后门"; fi echo ""; echo "--- LD_PRELOAD ---" if [[ -s /etc/ld.so.preload ]]; then log_error "ld.so.preload 存在"; errors+=("ld.so.preload"); cat /etc/ld.so.preload; else log_info "ld.so.preload 正常"; fi echo ""; echo "--- 登录记录 ---" last_output=$(last -20 | grep -v "still logged in") known_ips=$(echo "$last_output" | awk '{print $3}' | grep -E '^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+$' | sort -u) for ip in $known_ips; do if ! is_ip_whitelisted "$ip"; then log_error "非白名单IP登录: $ip" errors+=("登录IP $ip") fi done if [[ ${#errors[@]} -eq 0 ]]; then log_info "所有登录IP均在白名单内"; fi echo ""; echo "--- SSH 暴力破解迹象 ---" if [[ -f /var/log/secure ]]; then fail_count=$(grep "Failed password" /var/log/secure 2>/dev/null | wc -l) elif [[ -f /var/log/auth.log ]]; then fail_count=$(grep "Failed password" /var/log/auth.log 2>/dev/null | wc -l) else fail_count=0 fi if [[ $fail_count -gt 100 ]]; then log_warn "SSH失败尝试次数较多 ($fail_count)"; warnings+=("暴力破解迹象"); else log_info "SSH失败尝试较少 ($fail_count)"; fi echo ""; echo "==================== 综合结论 ====================" if [[ ${#errors[@]} -gt 0 ]]; then echo -e "\033[31m❌ 检测到明确恶意迹象!请立即处理。\033[0m" printf " - %s\n" "${errors[@]}" echo "建议:封禁IP、杀进程、删文件、改密码,必要时重装系统。" elif [[ ${#warnings[@]} -gt 0 ]]; then echo -e "\033[33m⚠️ 发现可疑迹象,建议人工复核。\033[0m" printf " - %s\n" "${warnings[@]}" else echo -e "\033[32m✅ 未发现明显后门迹象。系统基本安全。\033[0m" fi直接在root目录下新建文件check.sh,贴入上面内容回到根目录运行 ./check.sh显示结果参考[root@ah-ipv6 ~]# ./check.sh ==================== Linux 后门自动排查报告 ==================== 时间: 2026年 05月 21日 星期四 15:02:39 CST | 主机: ah-ipv6 [INFO] CPU 空闲率 96% [INFO] 无挖矿进程 [INFO] 无可疑进程命令 --- 外部连接 --- [INFO] 所有外部连接均在白名单内 --- 监听端口 --- --- 可疑进程路径 --- [INFO] 所有进程路径正常 --- 计划任务 --- [INFO] 计划任务无异常 --- SSH authorized_keys --- [INFO] 无 SSH authorized_keys 后门 --- LD_PRELOAD --- [INFO] ld.so.preload 正常 --- 登录记录 --- [INFO] 所有登录IP均在白名单内 --- SSH 暴力破解迹象 --- [INFO] SSH失败尝试较少 (0) ==================== 综合结论 ==================== ✅ 未发现明显后门迹象。系统基本安全。 [root@ah-ipv6 ~]#
2026年05月21日
2 阅读
0 评论
0 点赞
2026-05-21
卸载ollama模型命令
[root@ah-ipv6 ~]# docker exec -it ollama ollama list NAME ID SIZE MODIFIED deepseek-r1:7b 755ced02ce7b 4.7 GB 21 minutes ago [root@ah-ipv6 ~]# docker exec -it ollama ollama rm deepseek-r1:7b deleted 'deepseek-r1:7b' [root@ah-ipv6 ~]# docker exec -it ollama ollama list NAME ID SIZE MODIFIED [root@ah-ipv6 ~]# docker exec -it ollama sh -c "rm -rf /root/.ollama/models/blobs/* 2>/dev/null || true" [root@ah-ipv6 ~]# docker exec -it ollama ollama run deepseek-r1:1.5b
2026年05月21日
4 阅读
0 评论
0 点赞
1
2
3
...
40
0:00