Untitled Post - 182
Mozilla推出免费的网站安全测试服务observatory, https://github.com/mozilla/http-observatory and https://observatory.mozilla.org/
Mozilla推出免费的网站安全测试服务observatory, https://github.com/mozilla/http-observatory and https://observatory.mozilla.org/
References:
[1]offsetLeft,Left,clientLeft详解
[2]深入理解定位父级offsetParent及偏移大小
[3]深入理解可视区尺寸client
[4]深入理解滚动scroll
[5]Cross-browser mouse positioning
===
[erq]
重启服务并不能重置postgresql的统计计数器,比如pg_stat_database的deadlocks计数器,可以使用select pg_stat_reset();
来重置各种统计计数器。
官方下载的SystemRescueCd ISO并不支持制作启动u盘,所以需要先将iso转换成可硬盘/u盘启动的iso
使用isohybrid命令来转换,需要先安装syslinux-utils包
1 | # apt install syslinux-utils |
然后执行转换
1 | $ isohybrid systemrescuecd-x86-x.x.x.iso |
此命令会进行就地转换,因为如需保留原iso的话请先备份。
然后写入u盘就可以了:
[bash 1=”dd” if=”systemrescuecd.iso” of=”/dev/sdc” 2=”[/bash” language=”#”]```
===
[erq]
rtorrent原生支持magnet链接,主界面上按enter键,出现"load.normal"
提示符,输入magnet链接,回车即可。
如果想要magnet自动添加到watch文件夹,可以用下面这个脚本:
1 | #!/bin/bash |
将脚本保存为一个文件,并添加可执行权限,然后将其作为magnet的协议处理器即可。
也可以从文件中读取magnet喂给rtorrent:
1 | #!/bin/bash |
存储magnet链接的文件作为命令行参数传递给脚本,文件中每个magnet链接作为单独的一行。
References:
[1] Saving magnet links as torrent files in watch folder
[2]磁力链接是如何实现下载的?
[3]磁力链接
[4]分布式散列表
===
[erq]
postgesql查询序列当前值可以使用SELECT last_value FROM sequence_name;
这个是跨session的。
ss无法启动了,/var/log/shadowsocks.log报错:
1 | AttributeError: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.1: undefined symbol: EVP_CIPHER_CTX_cleanup |
是因为openssl1.1.0版本中,废弃了EVP_CIPHER_CTX_cleanup函数,可以用EVP_CIPHER_CTX_reset来代替此函数
此文件/usr/lib/python2.7/dist-packages/shadowsocks/crypto/openssl.py中搜索所有的EVP_CIPHER_CTX_cleanup以EVP_CIPHER_CTX_reset代替即可,总共有两处。
References:
[1]解决openssl升级到1.1.0后shadowsocks服务报错问题
===
[erq]
游标会占用系统资源,oracle中游标分配在shared pool内存池,用完了连接(connection)、语句(statement,preparedStatement)和结果集(resultSet)一定要记得释放,不然系统打开游标会持续上升,直到达到系统设置的阈值,无法获取游标的事务就会失败。
查看系统配置的最大打开游标数量和当前已打开游标数量
[sql]
sql> select (select count(*) from V$OPEN_CURSOR) as opened_cursors,
(select value from v$parameter where name=’open_cursors’) as max_cursors from dual;
OPENED_CURSORS MAX_CURSORS
1362 65535
[/sql]
查询会话打开的游标
[sql]
sql> select s.sid, s.username, s.osuser,s.machine, a.value
from v$sesstat a, v$statname b, v$session s
where a.statistic# = b.statistic# and s.sid=a.sid and b.name = ‘opened cursors current’ and s.username is not null
order by a.value desc;
SID USERNAME OSUSER MACHINE VALUE
405 TT NETWORK?SERVICE WORKGROUP\VIRT-APP-EXTERN 51
466 TT NETWORK?SERVICE WORKGROUP\VIRT-APP 49
491 TT Administrator WORKGROUP\VIRT-APP 13
422 TT Administrator WORKGROUP\VIRT-APP 11
475 TT Administrator WORKGROUP\VIRT-APP 10
……
[/sql]
或者
[sql]
sql> select o.sid, s.username, s.osuser, s.machine, count(*) num
from v$open_cursor o, v$session s
where o.sid = s.sid
group by o.sid,s.username, s.osuser, s.machine
order by num desc;
SID USERNAME OSUSER MACHINE NUM
464 TT NETWORK?SERVICE WORKGROUP\VIRT-APP-EXTERN 34
471 TT NETWORK?SERVICE WORKGROUP\VIRT-APP-EXTERN 30
475 TT Administrator WORKGROUP\VIRT-APP 28
491 TT Administrator WORKGROUP\VIRT-APP 27
……
[/sql]
查询会话执行的sql语句
[sql]
sql> select sid, sql_text, count(sql_text) as num
from v$open_cursor
group by sid, sql_text having count(sql_text)>5
order by num desc;
SID SQL_TEXT NUM
464 select b.*,bb.buildno,bb.BUILDNAME from bldroom b join build 40
464 select t2.businessname,t3.firstname,t1.opion,t1.receivedatet 36
464 select distinct t2.certid,t2.certno from rightcertroom t1 jo 34
……
[/sql]
或者更直接的查询每个sql语句打开的游标数量
[sql]
sql> select s.sid, s.osuser,s.machine, o.sql_text, count(o.sql_text) as num
from v$open_cursor o
join v$session s on o.sid=s.sid
group by s.sid, s.osuser,s.machine,o.sql_text having count(o.sql_text)>50
order by num desc;
SID OSUSER MACHINE SQL_TEXT NUM
464 tomcat8 clean select t2.businessname,t3.firstname,t1.opion,t1.receivedatet 35
464 tomcat8 clean select b.*,bb.buildno,bb.BUILDNAME from bldroom b join build 34
464 tomcat8 clean select distinct t2.certid,t2.certno from rightcertroom t1 jo 28
……
[/sql]
找到对应的SQL语句就可以审计对应的代码,查找资源泄露的情况。
===
[erq]
oracle参数OPEN_CURSORS设置值的范围为0~65535,设置比实际需要大的多的值并没有额外的负担。v$sessmetric视图可以查看每个会话的资源消耗状况。