51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

日常运维

Redis 高危漏洞 CVE-2025-21605:无需认证即可耗尽内存引发拒绝服务

Redis 高危漏洞 CVE-2025-21605:无需认证即可耗尽内存引发拒绝服务

厉飞雨 阅读(124) 评论(0) 赞(4)

流行的开源内存数据结构存储系统 Redis 中存在一个高严重性漏洞,该漏洞可能使未经身份验证的攻击者通过耗尽服务器内存来造成拒绝服务(DoS)的情况。 此漏洞编号为 CVE-2025-21605,通用漏洞评分系统(CVSS)评分为 7.5,它影响从 2.6 版本起的所有 Redis 版本,对暴露在外的 Redis 实例构成重大风险。 ****Redis 内存耗尽漏洞****...

Ubuntu 24.04 LTS正式发布:有些什么新奇的东东

Ubuntu 24.04 LTS正式发布:有些什么新奇的东东

厉飞雨 阅读(88) 评论(0) 赞(3)

很久没有写关于Ubuntu的文章了,今天偶然发现最新版本的Ubuntu 24.04 LTS发布了,这时一个长期支持版本(支持时间为五年),我们知道LTS版本只有在偶数年份的上半年4月才会发布。 Ubuntu 24.04 经过6个月的疯狂开发后,最终的稳定版Ubuntu 24.04 LTS现在可以下载。 Ubuntu 24.04 LTS(代号为"Noble Numb...

Mongoose 搜索注入漏洞分析

Mongoose 搜索注入漏洞分析

厉飞雨 阅读(141) 评论(0) 赞(3)

漏洞简介 ==== **CVE-2024-53900** Mongoose 8.8.3、7.8.3 和 6.13.5 之前的版本容易受到 ` $where ` 运算符不当使用的影响。此漏洞源于 ` $where ` 子句能够在 MongoDB 查询中执行任意 JavaScript 代码,这可能导致代码注入攻击以及未经授权的数据库数据访问或操纵。 **CVE-2025-230...

用Docker部署Bitwarden

用Docker部署Bitwarden

厉飞雨 阅读(99) 评论(0) 赞(3)

现在不管是浏览或使用什么网站或APP,都得注册账号设置密码,不然就是各种限制。在此之前,我为了图方便,所有账号都用同一个密码或稍微加以区分。但后来发现,要是单独修改某个账号的密码,新密码很容易忘掉。用备忘录记密码,查找起来又麻烦,谷歌的自动记忆密码功能,对我来说也不太实用。 偶然间,我在知乎里看到有人使用[Bitwarden](https://bitwarden.com),文...

DataEase V2 如何修改 MySQL 数据库密码

DataEase V2 如何修改 MySQL 数据库密码

厉飞雨 阅读(80) 评论(0) 赞(3)

如需更改 MySQL 数据库密码,按照以下步骤操作: ### 1. 查看所装 MySQL 版本 {#1.-%E6%9F%A5%E7%9C%8B%E6%89%80%E8%A3%85-mysql-%E7%89%88%E6%9C%AC} dectl status ![](/upload/62f932184102bc2ff15c097c6394c7c8.png) ...

Docker Compose 部署 steamcmd 安装奈斯服务端

Docker Compose 部署 steamcmd 安装奈斯服务端

厉飞雨 阅读(97) 评论(0) 赞(3)

> 由于打算在云端服务器部署奈斯启示录服务端跟朋友们一起玩, 所以在云端搭建服务器, 顺便写下本文章记录搭建的过程。 博主博客 {#博主博客} ------------ * [https://blog.uso6.com](https://51tbox.com/) * <https://blog.csdn.net/dxk539687357> 要使用 Doc...

【Docker】搭建私有化媒体服务器 - Emby

【Docker】搭建私有化媒体服务器 - Emby

厉飞雨 阅读(101) 评论(0) 赞(3)

本文最后更新于 2025-03-24,文章可能存在过时内容,如有过时内容欢迎留言或者联系我进行反馈。 前言 {#%E5%89%8D%E8%A8%80} ------------------------ 本教程基于飞牛系统**fnOS 0.8.41** 的**Docker Compose**功能进行搭建。使用的镜像为开心版,已解锁高级功能。 简介 {#%E7%AE%80%E...