Oracle审计

news2025/1/22 21:54:04

审计是监控选定的用户数据库操作的过程

审计的目的:

  1. 调查可疑的数据库活动:
    • 审计可以帮助检测和跟踪潜在的 security breaches、未授权的访问尝试或其他异常行为。
    • 通过分析审计日志,可以确定可疑活动的来源、时间、频率和影响。
  2. 收集特定数据库活动的信息:
    • 审计可以提供关于数据库操作的详细记录,包括谁在何时进行了哪些操作。
    • 这些信息对于合规性报告、性能分析、用户行为分析等都是非常有用的。
      审计可以通过以下方式进行:
  • 按会话审计
    • 监控特定会话的所有操作,从会话开始到结束。
    • 这有助于跟踪单个用户或进程在一段时间内的所有活动。
  • 按访问审计
    • 监控对特定数据库对象(如表、视图、存储过程等)的访问。
    • 这有助于了解哪些用户或角色正在访问或尝试访问特定的数据或资源。
      在实施审计时,可以考虑以下因素:
  • 审计级别:可以设置不同的审计级别,从粗略的概览到详细的记录。
  • 审计策略:定义哪些操作应该被审计,例如,只审计失败的登录尝试或所有数据修改操作。
  • 审计日志:审计记录通常存储在审计日志中,这些日志需要被保护以防篡改,并且应该有适当的备份和监控措施。
  • 合规性:在某些行业,如金融和医疗,审计是法律或法规要求的,用于确保数据的安全和合规性。
    数据库管理系统(如 Oracle, MySQL, SQL Server 等)通常提供内置的审计功能,可以配置以满足特定的审计需求。

标准审计的详细信息

在数据库审计中,标准审计是一种常用的审计类型,它用于监控和记录数据库中的各种活动。以下是标准审计的详细信息:

标准审计的类型和用途
  • SQL 语句审计:可以审计特定的 SQL 语句,如 SELECT、INSERT、UPDATE、DELETE 等。
  • 权限审计:监控权限的授予和撤销,例如系统权限或对象权限。
  • 模式审计:审计对特定数据库模式的访问和操作。
  • 对象审计:审计对特定数据库对象的访问,如表、视图、序列等。
  • 网络和多层活动审计:监控数据库的网络连接和多层应用程序访问。
标准审计记录的存储位置
  • SYS.AUD$ 系统表:标准审计记录可以写入 SYS.AUD$ 系统表。可以通过查询数据字典视图 DBA_AUDIT_TRAIL 来查看这个表的内容。此外,DBA_COMMON_AUDIT_TRAIL 视图结合了标准审计和细粒度审计的日志记录。
  • 操作系统文件:除了将审计跟踪写入操作系统文件格式外,还可以将其写入 XML 格式。这可以通过管理操作系统的审计跟踪来实现。
控制 AUDIT_TRAIL 初始化参数

要控制标准审计跟踪记录的写入方式,需要设置 AUDIT_TRAIL 初始化参数。以下是一些常见的 AUDIT_TRAIL 参数设置:

  • NONE:不记录审计信息。
  • OS:将审计记录写入操作系统文件。
  • DB:将审计记录写入数据库的 SYS.AUD$ 表。
  • XML:将审计记录写入 XML 格式的操作系统文件。
  • EXTENDED:与 DB 相同,但包含更详细的信息。
  • VERBOSE:与 OS 相同,但包含更详细的信息。
    通常在数据库管理文档中会描述 AUDIT_TRAIL 参数的详细设置,包括它们的作用和如何配置。
    通过正确配置 AUDIT_TRAIL 参数,数据库管理员可以确保审计记录按照组织的安全政策和合规性要求进行记录和存储。这对于事后分析、安全审查和合规性报告都是非常重要的。

管理员审计

管理员审计是一种特殊的审计类型,用于监控具有最高系统权限的用户的活动,如数据库的系统管理员(用户 SYS)以及那些使用 SYSDBA 或 SYSOPER 权限连接的用户。以下是如何在 UNIX 和 Windows 系统上实施管理员审计的概述:

UNIX 系统上的管理员审计
  • syslog 审计跟踪:在 UNIX 系统上,可以使用 syslog 审计跟踪来监控系统管理员的活动。syslog 是一种审计跟踪目的地,类似于操作系统文件、XML 格式文件和数据库表。
  • 初始化参数设置
    • AUDIT_SYS_OPERATIONS:此参数用于启用或禁用管理员审计。将其设置为 TRUE 时,系统管理员的活动将被记录在包含审计跟踪的操作系统文件中。
    • AUDIT_SYSLOG_LEVEL:当 AUDIT_TRAIL 参数设置为 os 时,此参数用于将 SYS 和标准的操作系统审计记录写入系统审计日志,使用 syslog 实用程序。
Windows 系统上的管理员审计
  • Windows 事件日志:在 Windows 系统上,系统管理员的活动被记录在 Windows 事件日志中,与其他类型的活动一起。
  • 初始化参数设置
    • AUDIT_SYS_OPERATIONS:同样适用于 Windows,启用此参数将记录系统管理员的活动。
    • 在 Windows 上,通常不需要 AUDIT_SYSLOG_LEVEL 参数,因为 Windows 使用事件日志而不是 syslog。
      以下是如何设置这些初始化参数的示例:
-- 启用管理员审计,记录到操作系统文件
ALTER SYSTEM SET AUDIT_SYS_OPERATIONS=TRUE SCOPE=SPFILE;
-- 在 UNIX 系统上,设置 AUDIT_SYSLOG_LEVEL
ALTER SYSTEM SET AUDIT_SYSLOG_LEVEL=audit_level SCOPE=SPFILE;

在上述 ALTER SYSTEM 命令中,audit_level 应该被替换为适当的 syslog 级别,例如 LOG_ALERTLOG_CRIT
通过配置这些参数,组织可以确保对具有最高权限的用户进行适当的监控,以防止未授权的活动或潜在的滥用行为,并符合内部政策和外部法规的要求。


定义审计

定义审计内容是实施有效审计策略的关键步骤。

定义审计内容
  1. 用户
    • 确定哪些用户的活动需要被审计,例如,可以审计所有用户或仅审计具有特定权限的用户。
  2. 语句
    • 选择要审计的 SQL 语句类型,如 SELECT、INSERT、UPDATE、DELETE 等。
    • 可以审计所有语句或仅审计对特定数据的操作语句。
  3. 对象
    • 确定需要审计的数据库对象,如特定的表、视图、序列或存储过程。
  4. 语句执行
    • 决定是审计所有语句执行,还是只审计成功的或失败的语句执行。
    • 成功的语句执行:审计那些没有错误地完成的语句。
    • 不成功的语句执行:审计那些由于错误(如权限不足、违反约束等)而未能完成的语句。
    • 两者:审计所有语句执行,无论成功与否。
管理审计跟踪
  1. 监控审计跟踪的增长
    • 定期检查审计跟踪文件或表的大小,确保它们不会消耗过多的存储空间。
    • 实施策略来归档旧的审计记录,以便为新的审计数据腾出空间。
  2. 保护审计跟踪免受未授权访问
    • 确保审计跟踪文件或表的安全,只允许授权用户访问。
    • 审计跟踪的访问权限应该与普通数据库对象的权限分开管理。
    • 对审计跟踪实施加密,以保护敏感信息。
    • 定期审查审计跟踪的访问日志,以检测任何未授权的访问尝试。
      通过明确地定义审计内容并有效地管理审计跟踪,组织可以确保其数据库的安全性、合规性和可审核性。这也有助于在发生安全事件时快速响应和调查。

查看审计结果

-- 显示当前登录数据库的用户
SQL> show user;
USER is "SYS"
-- 显示与数据库审计相关的参数及其值
SQL> show parameter audit;
NAME TYPE VALUE
------------------------------------ ----------- ------------------------------
auditfiledest string ?/rdbms/audit  -- 审计跟踪文件的默认目录位置
-- ? 是一个占位符,它代表数据库的根目录。在实际路径中,? 会被替换为数据库的实际安装路径
auditsysoperations boolean TRUE      -- 是否审计具有 SYSDBA、SYSOPER 和 SYSASM 权限的操作
audittrail string DB                 -- 审计跟踪的类型,DB 表示审计记录写入数据库系统表
transactionauditing boolean TRUE     -- 是否启用事务审计,记录事务级别的详细信息

ls -ltr # 按时间顺序排序,最新的在最下边

按照不同的类别对审计功能进行分类

默认审计类别:
  • 实例启动和实例关闭:
    • 这些操作是默认被审计的,因为它们涉及到数据库的整体运行状态和安全。每当数据库实例启动或关闭时,这些事件都会被记录在审计日志中。
  • 管理员权限:
    • 使用管理员权限(如 SYSDBA、SYSOPER)的操作默认是审计的。这包括对数据库进行维护、配置更改或执行其他需要高级权限的任务。
数据库审计:
  • 由 DBA 启用:
    • 数据库审计功能通常由数据库管理员(DBA)配置和启用。DBA 可以设置审计策略,决定哪些用户操作需要被审计。
  • 无法记录列值:
    • 标准的数据库审计通常不记录被审计操作影响的特定列的值。它主要记录操作的发生,如用户尝试登录、执行特定命令等,但不包括数据的具体内容。
基于值或应用审计:
  • 通过代码实现:
    • 值基于审计或应用审计通常需要通过编写额外的代码(如触发器或应用程序逻辑)来实现。这些代码会在特定的数据更改事件发生时执行,并记录相关信息。
  • 可以记录列值:
    • 与标准数据库审计不同,值基于审计可以记录特定列的值。这对于跟踪对敏感数据的更改非常有用。
  • 用于跟踪表的变化:
    • 值基于审计常用于监控和记录对数据库表中特定列的更改。例如,可以审计对包含个人身份信息(PII)或财务数据的列的任何修改。
      通过这些审计类别,组织可以确保对数据库的敏感操作和数据进行适当的监控,从而维护数据的安全性和合规性。

审计流程

在这里插入图片描述

-- 显示所有与审计相关的初始化参数的当前值
SQL> SHOW PARAMETER audit
-- 将审计跟踪的设置更改为 db,审计记录将被写入数据库的审计系统表中
SQL> ALTER SYSTEM SET audittraildb;
-- 指定更改将被写入服务器参数文件(SPFILE),更改在数据库重启后仍然有效
SQL> ALTER SYSTEM SET audittraildb SCOPESPFILE;
-- 立即关闭数据库实例,以便审计跟踪设置更改生效
SQL> SHUTDOWN IMMEDIATE
-- 启动数据库实例
SQL> STARTUP
-- 计算审计记录表 aud 中的记录数
SQL> SELECT COUNT(*) FROM aud;
-- 启动对用户 U1 的会话活动的审计
SQL> AUDIT SESSION BY U1;
-- 以用户 U1 身份连接到数据库
SQL> CONN U1/yuhang123
-- 以 SYSDBA 权限连接到数据库
SQL> CONN /AS SYSDBA
-- 再次计算 aud 表中的记录数,以查看是否有新的审计记录
SQL> SELECT COUNT(*) FROM aud;
-- 从 dbaaudittrail 视图中选择用户名、时间戳(格式化为日期和时间)和动作名称
SQL> SELECT username, to_char(timestamp, 'dd-mm-yyyy hh24:mi:ss') AS timestamp, actionname FROM dbaaudittrail;
-- 显示所有与审计相关的初始化参数的当前值
SQL> SHOW PARAMETER AUDIT
-- 计算数据库内部审计记录表 AUD 中的记录数
SQL> SELECT COUNT(*) FROM AUD;
-- 启用对用户 U1 的会话活动的审计,U1 登录时将产生审计记录
SQL> AUDIT SESSION BY U1;
-- 以用户 U1 身份连接到数据库,这将触发审计记录的创建
SQL> CONN U1/BBK12345
-- 以 SYSDBA 权限连接到数据库
SQL> CONN /AS SYSDBA
-- 再次计算 AUD 表中的记录数,以查看是否有新的审计记录
SQL> SELECT COUNT(*) FROM AUD;
-- 描述 DBAAUDITTRAIL 视图的结构,显示其列和数据类型
SQL> DESC DBAAUDITTRAIL
-- 从 DBAAUDITTRAIL 视图中选择用户名、时间戳和动作名称
SQL> SELECT USERNAME, TIMESTAMP, ACTIONNAME FROM DBAAUDITTRAIL;
-- 停止对用户 U1 的会话活动的审计
SQL> NOAUDIT SESSION BY U1;

审计选项

审计级别影响
语句审计特定 SQL 语句或影响特定类型数据库对象的语句组。 例如,AUDIT TABLE 审计 CREATE TABLE、TRUNCATE TABLE、COMMENT ON TABLE 和 DELETE [ FROM] TABLE 语句。
权限审计由指定系统权限授权的 SQL 语句。例如,AUDIT CREATE ANY TRIGGER 审计使用 CREATE ANY TRIGGER 系统权限发布的语句。
对象审计特定对象上的特定语句,例如 HR.EMPLOYEES 表上的 ALTER TABLE。
网络审计审计网络协议中的意外错误或网络层中的内部错误。
  1. 启用和禁用数据库审计
    • 通过设置 AUDITTRAIL 初始化参数来启用或禁用数据库审计。
    • AUDITTRAIL 可以设置为 TRUEDB(审计记录写入数据库审计跟踪),OS(审计记录写入操作系统审计跟踪),或 FALSENONE(禁用审计)。
  2. 审计记录的生成
    • 审计记录的生成与用户的事务是独立的,即使事务被回滚,审计记录仍然保留。
    • 审计记录在语句的执行阶段生成,解析阶段的语法错误不会产生审计记录。
  3. 审计选项的设置
    • 使用 AUDIT 命令设置特定的审计选项,包括审计哪些命令、用户、对象或权限。
    • 可以指定是为每次事件发生还是每个会话生成一次审计记录。
    • 使用 NOAUDIT 命令可以关闭不再需要的审计选项。
审计选项及正确命令:
  1. 语句审计:
  • 这会审计特定的 SQL 语句,而不考虑它们影响的对象。
  • 正确命令示例:
  • AUDIT ALTER SYSTEM; (这将审计任何用户执行的任何 ALTER SYSTEM 语句。)
  1. 权限审计:
  • 这会审计系统权限的授予或撤销。
  • 正确命令示例:
  • AUDIT CREATE ANY TABLE; (这将审计任何用户创建任何表的权限授予。)
  1. 模式对象审计:
  • 这会审计对特定模式对象的特定操作。
  • 正确命令示例:
  • AUDIT SELECT ON emi.orders; (这将审计对 emi.orders 表的任何 SELECT 操作。)
细粒度审计(Fine-grained Auditing)

细粒度审计提供了基于数据内容的访问监控。以下是细粒度审计的主要特点和操作步骤:

  • 基于内容的监控:细粒度审计允许监控对数据的访问,特别是当访问涉及到特定内容时,比如特定值或条件。
  • 使用 DBMS_FGA 包:细粒度审计是通过数据库中的 DBMS_FGA PL/SQL 包来实现的。
  • 创建审计策略:数据库管理员(DBA)可以使用 DBMS_FGA 包在目标表上创建一个审计策略。
  • 审计事件记录:当查询块返回的任何行满足审计条件时,审计事件条目将被插入到审计跟踪中。这些条目包括用户名、SQL 文本、绑定变量、策略名称、会话 ID、时间戳和其他属性。
禁用审计(Disabling Auditing)
  • 使用 NOAUDIT 语句:要停止通过 AUDIT 命令启用的审计,可以使用 NOAUDIT 语句。
  • 注意事项
    • NOAUDIT 语句将撤销之前 AUDIT 语句的效果。
    • NOAUDIT 语句必须与之前的 AUDIT 语句具有相同的语法,并且只撤销该特定语句的效果。
    • 如果一个 AUDIT 语句(语句 A)为特定用户启用了审计,而另一个 AUDIT 语句(语句 B)为所有用户启用了审计,那么一个用于禁用所有用户审计的 NOAUDIT 语句将撤销语句 B 的效果,但语句 A 仍然有效,并继续审计该语句指定的用户。
      简而言之,细粒度审计允许数据库管理员精确地监控和记录对特定数据的访问,而禁用审计则是用来停止已经设置的审计操作。
审计用户SYS
  • 提供额外的安全级别:审计用户SYS可以增加数据库的安全性,尤其是在用户SYS账户被广泛使用的数据库中。
  • 设置 AUDIT_SYS_OPERATIONS 为 True:要从Oracle9i数据库第2版开始,对用户SYS的所有命令进行审计,需要将静态参数 AUDIT_SYS_OPERATIONS 设置为 True。
不审计用户SYS
  • 设置 AUDIT_SYS_OPERATIONS 为 False:这是默认值。如果将 AUDIT_SYS_OPERATIONS 设置为 False,则用户SYS的审计级别将保持与之前版本相同。
审计用户SYS的具体内容
  • 审计的命令:当 AUDIT_SYS_OPERATIONS 设置为 True 时,审计将包括实例启动和关闭操作,以及使用管理员权限连接到数据库的命令。
  • 审计文件的记录和位置:用户SYS的审计记录存储在操作系统审计文件中,该文件的位置由参数 AUDIT_FILE_DEST 确定。
  • 审计文件的监控:由于审计文件和Oracle跟踪文件一样会随着时间增长,因此需要定期监控。
总结

对用户SYS进行审计是一种增强数据库安全性的方法,尤其是对于那些广泛使用SYS账户的数据库。通过设置 AUDIT_SYS_OPERATIONS 参数,可以决定是否对SYS执行的所有命令进行审计。如果启用审计,审计记录将存储在由 AUDIT_FILE_DEST 参数指定的操作系统的审计文件中,并且需要定期检查该文件的大小和内容。

关于审计的视图

获取审计信息

要获取关于审计的配置信息,可以查询以下数据字典视图:

  • ALL_DEF_AUDIT_OPTS: 显示默认的审计选项,包括对特定用户或角色的审计设置。
  • DBA_STMT_AUDIT_OPTS: 显示语句审计选项,包括哪些SQL语句被审计。
  • DBA_PRIV_AUDIT_OPTS: 显示权限审计选项,包括哪些系统权限的授予和回收被审计。
  • DBA_OBJ_AUDIT_OPTS: 显示模式对象审计选项,包括哪些数据库对象(如表、视图、过程等)上的操作被审计。
获取审计记录信息

要获取审计记录,可以查询以下数据字典视图:

  • DBA_AUDIT_TRAIL: 显示所有审计跟踪条目,这是最全面的视图,包含了所有类型的审计记录。
  • DBA_AUDIT_EXISTS: 显示与 AUDIT EXISTSAUDIT NOT EXISTS 相关的记录,这些记录涉及到特定条件的存在性检查。
  • DBA_AUDIT_OBJECT: 显示与模式对象相关的审计记录,例如对表或视图的操作。
  • DBA_AUDIT_SESSION: 显示所有连接和断开连接的记录,这些记录可以用来跟踪用户登录和注销数据库的情况。
  • DBA_AUDIT_STATEMENT: 显示语句审计记录,包括被审计的SQL语句的执行情况。
审计跟踪表和预定义视图
  • 数据库审计跟踪 (SYS.AUD$): 在每个Oracle数据库的字典中,有一个单一的表用于存储审计跟踪信息。
  • 预定义视图: 数据库管理员(DBA)创建了一些预定义视图来简化审计记录的查询。上述列出的视图就是其中的一部分,它们提供了对审计跟踪表(SYS.AUD$)中的数据的不同视角。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2280571.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

智能新浪潮:亚马逊云科技发布Amazon Nova模型

在2024亚马逊云科技re:Invent全球大会上,亚马逊云科技宣布推出新一代基础模型Amazon Nova,其隶属于Amazon Bedrock,这些模型精准切入不同领域,解锁多元业务可能,为人工智能领域带来革新。 带你认识一起了解Amazon Nova…

2025 OWASP十大智能合约漏洞

随着去中心化金融(DeFi)和区块链技术的不断发展,智能合约安全的重要性愈发凸显。在此背景下,开放网络应用安全项目(OWASP)发布了备受期待的《2025年智能合约十大漏洞》报告。 这份最新报告反映了不断演变的…

力扣面试经典题

目录 前言 一、合并两个有序数组 二、移除元素 三、删除有序数组的重复项 四、删除有序数组的重复项Ⅱ 五、取数组中出现次数大于数组长度/2的元素 六、移动数组元素 七、计算数组中相差最大的值 八、字母异位词分组 九、最长连续序列 十、移动0 十一、盛水最多的容…

【RabbitMq】RabbitMq高级特性-延迟消息

延迟消息 什么是延迟消息死信交换机延迟消息插件-DelayExchange其他文章 什么是延迟消息 延迟消息:发送者发送消息时指定一个时间,消费者不会立刻收到消息,而是在指定时间之后才收到消息。 延迟任务:设置在一定时间之后才执行的任…

抖音小程序一键获取手机号

前端代码组件 <button v-if"!isFromOrderList"class"get-phone-btn" open-type"getPhoneNumber"getphonenumber"onGetPhoneNumber">一键获取</button>// 获取手机号回调onGetPhoneNumber(e) {var that this tt.login({f…

CSS:语法、样式表、选择器

目录 一、语法 二、创建 外部样式表 内部样式表 内联样式 三、选择器 ID选择器 类选择器 伪类选择器 :hover a:link a:active a:visited 属性选择器 伪元素选择器 ::first-letter ::first-line ::selection ::placeholder ::before 和::after 通配选择器 标…

配电自动化中的进线监控技术

进线监控技术是配电网自动化中的一项关键技术&#xff0c;它主要用于对配电网进线变电站的开关状态以及母线电压、电流、有功功率、无功功率及电度量等参数进行实时监测。以下是对进线监控技术的详细介绍&#xff1a; 一、技术原理 进线监控技术基于传感器技术、数据采集技术、…

【三维分割】Gaga:通过3D感知的 Memory Bank 分组任意高斯

文章目录 摘要一、引言二、主要方法2.1 3D-aware Memory Bank2.2 三维分割的渲染与下游应用 三、实验消融实验应用: Scene Manipulation 地址&#xff1a;https://www.gaga.gallery 标题&#xff1a;Gaga: Group Any Gaussians via 3D-aware Memory Bank 来源&#xff1a;加利福…

《王者荣耀》皮肤爬虫源码

1.爬取网页 https://pvp.qq.com/web201605/herolist.shtml 2.python代码 import requests from bs4 import BeautifulSoup import os import threading from queue import Queuedef mul(x):if not os.path.exists(x):os.mkdir(x)print("目录创建成功")else:pass h…

iconfont等图标托管网站上传svg显示未轮廓化解决办法

打开即时设计 即时设计 - 可实时协作的专业 UI 设计工具 导入图标后拖入画板里面&#xff0c;右键选择轮廓化 将图标导出

【Linux系列】查看服务器是否使用了 SSD 的多种方法

&#x1f49d;&#x1f49d;&#x1f49d;欢迎来到我的博客&#xff0c;很高兴能够在这里和您见面&#xff01;希望您在这里可以感受到一份轻松愉快的氛围&#xff0c;不仅可以获得有趣的内容和知识&#xff0c;也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

【AIGC】ChatGPT 的 Prompt Hacker 技巧:让简历轻松通过 AI 筛选

博客主页&#xff1a; [小ᶻ☡꙳ᵃⁱᵍᶜ꙳] 本文专栏: AIGC | ChatGPT 文章目录 &#x1f4af;前言&#x1f4af;背景简化简历格式 &#x1f4af;简化 Prompt Hacker 的逻辑使用 Prompt Hacker 技巧**示例 Prompt&#xff1a;引导 AI 筛选简历**如何利用 Prompt 优化简历筛…

AI News(1/21/2025):OpenAI 安全疏忽:ChatGPT漏洞引发DDoS风险/OpenAI 代理工具即将发布

1、OpenAI 的安全疏忽&#xff1a;ChatGPT API 漏洞引发DDoS风险 德国安全研究员 Benjamin Flesch 发现了一个严重的安全漏洞&#xff1a;攻击者可以通过向 ChatGPT API 发送一个 HTTP 请求&#xff0c;利用 ChatGPT 的爬虫对目标网站发起 DDoS 攻击。该漏洞源于 OpenAI 在处理…

windows下使用docker执行器并配置 hosts 解析

本篇目录 1. 问题背景2. 环境准备2.1 云上开通windows 2022 英文版机器2.1.1 安装 git2.1.2 安装 runner2.1.3 装docker2.1.4 注册runner并使用docker执行器 3. 项目信息3.1 编写window bat脚本3.2 项目.gitlab-ci.yml文件 4. 测试结论4.1 运行流水线 5. troubleshooting问题1&…

centos9编译安装opensips 二【进阶篇-定制目录+模块】推荐

环境&#xff1a;centos9 last opensips -V version: opensips 3.6.0-dev (x86_64/linux) flags: STATS: On, DISABLE_NAGLE, USE_MCAST, SHM_MMAP, PKG_MALLOC, Q_MALLOC, F_MALLOC, HP_MALLOC, DBG_MALLOC, CC_O0, FAST_LOCK-ADAPTIVE_WAIT ADAPTIVE_WAIT_LOOPS1024, MAX_RE…

靶机复现-pikachu靶机文件包含漏洞

本篇文章旨在为网络安全渗透测试靶机复现学习。通过阅读本文&#xff0c;读者将能够对渗透pikachu靶场文件包含漏洞复现有一定的了解 原文学习链接 CSDN博主&#xff1a;One_Blanks主页地址 靶机资源下载 PHPStudy pikachu 一、前言 文件包含漏洞是编程中的一种安全隐患&a…

【机器学习实战高阶】基于深度学习的图像分割

机器学习项目图像分割 你可能已经注意到&#xff0c;大脑如何快速高效地识别并分类眼睛感知到的事物。大脑以某种方式进行训练&#xff0c;以便能够从微观层面分析所有内容。这种能力有助于我们从一篮子橙子中分辨出一个苹果。 计算机视觉是计算机科学的一个领域&#xff0c;…

【Elasticsearch 】 聚合分析:桶聚合

&#x1f9d1; 博主简介&#xff1a;CSDN博客专家&#xff0c;历代文学网&#xff08;PC端可以访问&#xff1a;https://literature.sinhy.com/#/?__c1000&#xff0c;移动端可微信小程序搜索“历代文学”&#xff09;总架构师&#xff0c;15年工作经验&#xff0c;精通Java编…

Skyeye 云 VUE 版本 v3.15.5 发布

Skyeye 云智能制造&#xff0c;采用 Springboot winUI 的低代码平台、移动端采用 UNI-APP。包含 30 多个应用模块、50 多种电子流程&#xff0c;CRM、PM、ERP、MES、ADM、EHR、笔记、知识库、项目、门店、商城、财务、多班次考勤、薪资、招聘、云售后、论坛、公告、问卷、报表…

TCP如何保证安全可靠?

TCP如何保证安全可靠&#xff1f; TCP&#xff08;传输控制协议&#xff09;是一种面向连接的、可靠的传输层协议。为了保证数据传输的安全性和可靠性&#xff0c;TCP 采用了多种机制&#xff0c;包括确认和重传、数据校验、数据分片和排序、流量控制以及拥塞控制。 1. 确认和…