<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GitLab的安裝和使用

    VSole2022-05-08 07:13:44

    近期目標是整明白用GitLab玩兒CI/CD,本周先從安裝和使用開始,

    安裝非常簡單,ubuntu20.04,

    curl -s https://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh | sudo bash,

    sudo apt install gitlab-ce,

    修改配置文件,sudo vim /etc/gitlab/gitlab.rb,

    external_url 'http://10.90.11.110'

    重新配置,sudo gitlab-ctl reconfigure,

    訪問界面前,需要先找到默認密碼,然后首次訪問把密碼改掉就好,

    sudo cat /etc/gitlab/initial_root_password,

    有一個默認的項目,Monitoring,就直接用它,

    本地電腦安裝anaconda,pycharm,git,

    都下載當前的最新版本,

    https://repo.anaconda.com/archive/Anaconda3-2021.11-Windows-x86_64.exe,

    https://download.jetbrains.com.cn/python/pycharm-community-2022.1.exe,

    https://github.com/git-for-windows/git/releases/download/v2.36.0.windows.1/Git-2.36.0-64-bit.exe,

    都安裝完后開啟pycharm,

    python解釋器要選擇anaconda的,

    git可執行文件路徑也要保證正確,

    到gitlab項目那邊找到git的路徑,

    添加到pycharm上,過程中會要求認證,輸入gitlab的賬號密碼就好,

    這樣pycharm界面右上角就出現提交和下載項目的按鈕了,

    把本地項目的代碼提交到gitlab,

    本周的實踐就到這里,下周再繼續奔著CI/CD前進。

    gitlabsudo
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GitLab的安裝和使用
    2022-05-08 07:13:44
    近期目標是整明白用GitLab玩兒CI/CD,本周先從安裝和使用開始, 安裝非常簡單,ubuntu20.04, curl -s https://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh | sudo bash, sudo apt install gitlab-ce,
    簡介在2023年4月24日晚接到gitlab升級通知后,例行升級惹出的大問題。本文記錄了修復gitlab的全過程及中間放下的錯。由于中間部分操作未能及時記錄截圖,所以在這使用中間備份的一些場景進行復現。此時為第一個錯誤,沒有對虛擬機進行快照就對內部應用進行升級。由于通過docker部署gitlab已經超過5年了,每次更新都是這么進行的,這次也沒有太多要注意的意識。
    CVE-2021-22205-Gitlab ExifTool RCE漏洞分析之一:ExifTool RCE漏洞CVE-2021-22004起源深入分析。
    terraform的實踐(二)
    2022-05-15 10:19:15
    不是說繼續GitLab的CI/CD嗎,對,但是CI/CD想搞的是用terraform對接OpenStack做IaC,多復雜的系統也是一個一個簡單的模塊組合起來的,把每個模塊都整明白,整體系統成功也就是水到渠成的事兒, 以前實踐過terraform,但是再次實踐發現有了不同,這里記錄一下, 在GitLab所在主機安裝terraform, curl -fsSL https://apt.relea
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    授予用戶sudo權限。需要執行牽涉整個系統的管理任務時,使用sudo命令獲得root權限。使用以下密碼要求:1、密碼應在90天后過期,并有5天的警告期。配置標準的Linux權限和所有權,以便每個組只能訪問各自的部門目錄。將虛擬機重新配置為默認引導至GUI,然后重新引導以確認您成功。
    紅藍對抗-反制
    2021-10-22 07:09:44
    蜜罐可以理解成互聯網上的一臺主機,它的作用是誘騙攻擊者去對自己進行攻擊,然后記錄攻擊者的攻擊細節并生成對應的攻擊者畫像,是當前的一種比較主流的入侵檢測系統也是一種主動防御系統。
    靶機Bitlab的滲透測試
    2023-03-22 10:13:58
    0x00 本文目錄反思與總結基本信息滲透測試過程補充0x01 反思與總結1.?發送GET參數化請求2.?對反彈回來的shell進行設置完善3.?hooks來進行提權0x02 基本信息靶機IP地址:10.10.10.114Kali IP地址:10.10.14.130x03 滲透測試過程端口探測。22端口目錄探測我們先從80下手,查看下網頁內容先使用gobuster進行掃描。時,發現沒反應,但是出現了javascript代碼。
    GitLab本周四緊急發布安全補丁,修復一個可讓攻擊者以其他用戶身份運行管道的嚴重漏洞。
    Gitlab是目前被廣泛使用的基于git的開源代碼管理平臺, 基于Ruby on Rails構建, 主要針對軟件開發過程中產生的代碼和文檔進行管理,同時可以搭建Web服務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类