检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
E-2017-5753)爆发,攻击者可利用这两组漏洞,绕过内存安全隔离机制,越权访问操作系统和其他程序的核心数据,造成敏感信息泄露。 问题影响 该漏洞不会引起不同弹性云服务器之间的攻击,但可能会引起如下问题: 弹性云服务器内多个应用之间,可能存在攻击。 对于同一弹性云服务器,多个账号之间可能存在攻击。
证任何一个副本故障时快速进行数据迁移恢复,避免单一硬件故障造成数据丢失。 支持云服务器和云硬盘的备份及恢复 可预先设置好自动备份策略,实现在线自动备份。也可以根据需要随时通过控制台或API,备份云服务器和云硬盘指定时间点的数据。 安全保障 多种安全服务,多维度防护 Web应用防火
Moodle是一个开源的课程管理系统,采用PHP+MySQL开发,可以帮助教育者建立有效的在线学习社区,以系统功能强大、界面简洁而著称,您可以根据需要随时调整界面,增减内容。 本文档指导用户使用华为云市场镜像“在线学习系统 Moodle LMS”部署Moodle课程管理系统。 前提条件 已购买虚拟私有云和弹性公网IP。
重启后盘符发生变化怎么办? 问题现象 Linux弹性云服务器在线卸载云硬盘后重新挂载云硬盘,或在线卸载云硬盘后重启弹性云服务器,可能会存在挂载前后盘符发生变化的情况。 问题原因 当Linux系统的弹性云服务器管理多块磁盘时,会按照磁盘加载顺序分配盘符,依次为磁盘命名,例如:/de
适用场景 区别和优势 备份方法 恢复方法 云服务器备份 弹性云服务器中的所有云硬盘(系统盘和数据盘) 云服务器受到攻击或病毒入侵 通过云服务器备份,可立即恢复到最近一次没有受黑客攻击或病毒入侵的备份时间点。 数据被误删 通过云服务器备份,可立即恢复到删除前的备份时间点,找回被删除的数据。
如果是某个IP恶意访问,可以使用iptables服务来对指定IP地址进行处理,如屏蔽IP地址或限速。 使用Web应用防火墙防御CC攻击 若服务遭受了CC攻击,请在Web应用防火墙控制台开启CC安全防护。Web应用防火墙的使用指导请参见配置CC防护策略。 父主题: 高频故障案例
如果是某个IP恶意访问,可以使用iptables服务来对指定IP地址进行处理,如屏蔽IP地址或限速。 使用Web应用防火墙防御CC攻击 若服务遭受了CC攻击,请在Web应用防火墙控制台开启CC安全防护。Web应用防火墙的使用指导请参见配置CC防护策略。 父主题: ECS卡顿
网络中断过,需要12分钟左右自行恢复。 SYN-SENT 再发送连接请求后等待匹配的连接请求 TCP连接请求失败。一般是服务端CPU占用率过高,处理不及时导致。DDos攻击也会出现此情况。 FIN-WAIT-1 等待远程TCP连接中断请求,或先前的连接中断请求的确认 网络中断过,此状态可能不会自行修复(等
网络中断过,需要12分钟左右自行恢复。 SYN-SENT 再发送连接请求后等待匹配的连接请求 TCP连接请求失败。一般是服务端CPU占用率过高,处理不及时导致。DDos攻击也会出现此情况。 FIN-WAIT-1 等待远程TCP连接中断请求,或先前的连接中断请求的确认 网络中断过,此状态可能不会自行修复(等
是否支持账户余额变动提醒? 系统会以邮件、短信形式给客户发送账户余额变动通知,包括账户余额调整、充值到账、客户在线充值等。 支持通知的场景和通知类型,请参见消息通知说明。 您可以通过消息中心进行设置,详细内容,请参见如何设置“消息接收管理”?。 父主题: 计费相关
是否支持账户余额变动提醒? 系统会以邮件、短信形式给客户发送账户余额变动通知,包括账户余额调整、充值到账、客户在线充值等。 支持通知的场景和通知类型,请参见消息通知说明。 您可以通过消息中心进行设置,详细内容,请参见如何设置“消息接收管理”?。 父主题: 续费与退订
为ECS安装UniAgent 操作场景 ECS的修改主机名、在线重置密码等自助运维操作依赖应用运维管理(Application Operations Management,简称AOM)的统一数据采集Agent(简称UniAgent)功能。 在进行上述操作时,如果提示未安装UniA
问题原因:SELinux通过强制访问控制、细粒度的访问控制、策略强制、类型强制、安全上下文和审计功能等特性,提供了强大的安全机制,可以帮助保护Linux 系统免受恶意攻击和数据泄露的威胁。因此,qt-enclave-env服务中无法直接调用insmod virtio-qtbox.ko命令插入内核模块。 解决方案:请您通过手动执行命令insmod
适用场景 本节操作适用于CentOS系统,且系统开启了主机防火墙,其他Linux系统可能存在差异。 约束与限制 本节操作涉及修改系统内核参数,在线修改内核参数会出现内核不稳定,建议修改后在合理的时间重启系统,请评估风险后操作。 根因分析 iptables的connection-tra
默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云服务器发送的报文中源IP地址是否正确,否则不允许弹性云服务器发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 登录Linux弹性云服务器1。
操作步骤 重置密码包含在线重置密码和离线重置密码两种方式,您可以根据业务需要进行选择。 在线重置密码:依赖COC服务和AOM的UniAgent,修改立即生效,无需重启ECS。 离线重置密码:不依赖COC服务和AOM的UniAgent,ECS重启或开机后生效。 在线重置密码 离线重置密码
功后,您可以根据业务需要,通过管理控制台在线修改ECS的名称和主机名。 修改ECS名称的详细操作,请参见修改ECS名称。离线修改ECS静态主机名的详细操作,请参见怎样使修改的静态主机名永久生效? 本文介绍如何为Linux操作系统ECS在线修改主机名。 约束与限制 该功能依赖云运维中心(Cloud
PostgreSQL是一个开源对象关系型数据库管理系统,并侧重于可扩展性和标准的符合性。PostgreSQL面向企业复杂SQL处理的OLTP在线事务处理场景,支持NoSQL数据类型(JSON/XML/hstore),支持GIS地理信息处理,在可靠性、数据完整性方面有良好声誉,适用于
QingTianHypervisor可以将QingTian Enclave的CPU 和内存与父虚拟机的CPU和内存资源隔离开,提供给您一个完全隔离的可执行环境,显著减少了攻击面。因此,使用QingTian Enclave,您能保护敏感的核心数据和应用程序,为您在QingTian Enclave中运行的服务增加安全保障。
的弹性云服务器,则此类镜像可能已经下线,属于老镜像。 控制台不支持使用老镜像继续购买弹性云服务器,您需要将弹性云服务器的操作系统切换为当前在线的操作系统。 父主题: 操作系统相关问题