漏洞公告|Apache Hadoop FileUtil.unTar命令注入漏洞

2022年8月4日,Apache Hadoop官方披露修复了一个Shell命令注入漏洞CVE-2022-25168。由于Apache Hadoop的FileUtil.unTar API在传递Shell之前未对输入的文件名进行转义,攻击者可以利用该漏洞注入任意命令,从而对集群造成破坏。漏洞影响 ...

使用云命令行(odpscmd)连接

关于云命令行的详情请参见 什么是命令行?限制项 限制说明 虚拟机数量 无论打开多少会话窗口,云命令行在同一时刻只会创建一台虚拟机。所有会话窗口都会自动连接到此虚拟机上。会话窗口 最多可以打开5个会话窗口。无操作销毁 无交互式...

安全告警概述

可检测以下子项:ECS非合法IP登录 ECS在非常用地登录 ECS登录后执行异常指令序列(SSH)ECS被暴力破解成功(SSH)更多信息,请参见 云安全中心检测和告警异常登录功能的原理是什么?异常事件 检测程序运行过程中发生的异常行为。敏感文件...

初始化操作

注意 AlipayJSBridge 注入是一个异步过程,一定要在监听该事件后调用 AlipayJSBridgeReady。执行初始化操作请务必使用 ready 方法,否则可能会导致 H5 获取 AlipayJSBridge 失败。AlipayJSBridgeReady 使用方法 function ready(callback){/...

RunCommand-执行命令

请求参数 名称 类型 必填 描述 示例值 CommandContent string 命令内容。您需要注意:指定参数 EnableParameter=true 可在命令内容中启用自定义参数功能:用{{}}包含的方式定义自定义参数,在 {{}} 内参数名前后的空格以及换行符会被...

动态 SQL

动态 SQL 是一项能够执行某些 SQL 命令的技术,这些命令直到即将执行时才是已知的。到目前为止,在 SPL 程序中演示的 SQL 命令都是静态 SQL:必须先知道完整的命令(变量除外)并将其编码到程序中,然后程序本身才能开始执行。因此,通过...

快速入门

本文以向服务器注入查询当前路径的命令为例,介绍 PelicanDT 的使用方法。安装 PelicanDT SDK 将 PelicanDT SDK 添加到项目中有两种方式:下载 SDK 源码包,并添加到您的工作目录中。在 Maven 项目的 pom.xml 文件中添加以下代码,引入 ...

SET TRANSACTION

语法 SET TRANSACTION transaction_mode 其中 transaction_mode 为下列项之一:ISOLATION LEVEL { SERIALIZABLE|READ COMMITTED } READ WRITE|READ ONLY 说明 SET TRANSACTION 命令设置当前事务的特性。它对任何后续事务没有影响。可用的...

查看和执行公共命令

公共命令是由阿里云提供给所有用户使用的云助手命令,适用于软件的安装或卸载、实例状态诊断、密钥轮转等场景。本文为您介绍如何查看和执行云助手公共命令。背景信息 公共命令是阿里云创建的云助手命令,对所有阿里云用户可见。通常包含...

KILL

说明 此命令是一个异步的过程,在系统接受此请求并返回结果后,并不意味着分布式的作业已经停止,只能代表系统已接收到请求,因此还要执行 STATUS 命令,查看此Instance的状态后才可以确定是否已停止实例。当执行 kill 命令后,系统将任务...

使用云助手扩容Windows实例的云盘分区和文件系统

命令来源 选择 输入命令内容,创建一个新命令命令名称 设置命令名称。执行计划 单击 立即执行。命令类型 选择命令类型。Windows:选择 Power Shell。命令内容 请粘贴命令命令内容框中。function Extend-Volume(){$alldisks=(Get-Disk|...

SetPolicyCommandConfig-设置指定控制策略的命令控制...

45 CommandConfig object 命令控制配置。Deny object 命令控制配置。AclType string 命令控制类型。取值:black:黑名单模式 white:白名单模式 white Commands array 否 命令列表。说明 AclType 设置为 white 时,Commands 为必...

DescribeInvocations-查询命令的执行列表和状态

请求参数 名称 类型 必填 描述 示例值 InvokeId string 命令执行 ID t-cd03crwys0lrls0 NodeId string 否 实例 ID e01-cn-zvp2tgykr08 IncludeOutput boolean 否 是否在结果中返回命令运行的输出信息。true:返回。此时,您至少指定参数...

在多台ECS实例内批量执行命令

在多台实例内批量执行命令。背景 阿里云的客户远程在ECS内部执行命令是最常见的运维操作之一了,比如在ECS内安装卸载软件,启动停止某个进程,等等。很多情况下,还需要对一个ECS列表中的多台ECS,统一的执行某个相同的命令并汇聚执行的...

Terraform常用命令

Terraform是一个管理IT资源的客户端工具,您可以使用Terraform提供的命令来实现对所有资源的管理。本文将主要围绕资源管理和状态管理两个方面为您介绍涉及到的常用命令。资源管理常用命令 Terraform对资源的管理主要是对资源生命周期的管理...

执行命令

创建云助手命令后,您可以在一台或者多台ECS实例中执行命令。多台实例间的执行状态和执行结果互相不影响。前提条件 执行云助手命令前,目标ECS实例必须满足以下条件:状态处于 运行中(Running)。已安装 云助手Agent。具体操作,请参见 ...

默认优化模式

通过使用ALTER SESSION命令以及优化器提示中单独的DELETE、SELECT和UPDATE命令,还可以在每个会话的基础上更改此设置。控制这些默认模式的配置参数名为OPTIMIZER_MODE。下表显示可能的值。提示 说明 ALL_ROWS 优化结果集所有行的检索。...

默认优化模式

通过使用ALTER SESSION命令以及优化器提示中单独的DELETE、SELECT和UPDATE命令,还可以在每个会话的基础上更改此设置。控制这些默认模式的配置参数名为OPTIMIZER_MODE。下表显示可能的值。提示 说明 ALL_ROWS 优化结果集所有行的检索。...

CreateCommand-创建命令

test Type string 命令的语言类型。取值范围:RunBatScript:适用于 Windows 实例的 Bat 命令。RunPowerShellScript:适用于 Windows 实例的 PowerShell 命令。RunShellScript:适用于 Linux 实例 Shell 命令。RunShellScript ...

内置的安全审计规则

CMDSHELL执行系统命令(SQLServer语法)高 存储过程滥用 执行危险的操作,存储过程XP_SENDMAIL(SQLServer语法)高 存储过程滥用 执行危险的操作,存储过程XP_RUNWEBTASK(SQLServer语法)高 存储过程滥用 执行危险的操作,存储过程XP_...

如何通过云助手Agent在Windows系统的ECS实例中安装...

云助手Agent 是为ECS实例执行云助手命令的程序,本文介绍通过 云助手Agent 在Windows系统的ECS实例中安装OpenSSH程序的方法。前提条件 确认ECS实例内已安装 云助手Agent。具体操作,请参见 安装云助手Agent。确认安全组已添加SSH的22端口的...

DATASOURCE:ECS:Commands

语法 {"Type":"DATASOURCE:ECS:Commands","Properties":{"Type":String,"Description":String,"CommandId":String,"CommandName":String } } 属性 属性名称 类型 必须 允许更新 描述 约束 Type String 否 命令类型。取值:RunBatScript...

Serverless Devs工具使用FAQ

报错信息 报错信息类似如下内容:Project xxx failed to execute:ERROR:connect ENOENT/var/run/docker.sock 解决方案 如果本地执行Docker命令是正常的,但是通过Serverless Devs执行 s local 或者 s build 命令异常,可以通过以下步骤解决...

创建并执行命令

云助手命令可以在ECS实例中快速完成运行自动化运维脚本、轮询进程、重置用户密码、安装或者卸载软件、更新应用以及安装补丁等一些日常任务。本文介绍如何创建并执行云助手命令。前提条件 实例的状态必须为 运行中(Running)。已安装 云...

事件触发器函数

命令结束处捕捉更改 pg_event_trigger_ddl_commands()→setof record 当在一个 ddl_command_end 事件触发器的函数中调用时,pg_event_trigger_ddl_commands 返回被每一个用户动作执行的DDL命令的列表。如果在其他任何环境中调用这个函数...

get_project_logs

调用CLI命令查询目标Project下的日志,该命令是Project级别的SQL查询命令。注意事项 在使用CLI命令之前,您需要注意以下事项:已安装日志服务CLI,并完成配置。具体操作,请参见 安装CLI 和 配置CLI。已创建日志服务Project、Logstore并...

使用COPY命令导出Hologres的数据至OSS

命令介绍 COPY命令:COPY 命令是PostgreSQL表和标准文件系统之间移动数据的工具,Hologres支持 COPY 命令。COPY TO 语句将SELECT查询的结果内容复制到一个文件或者其他输出介质中。COPY FROM 语句用于从一个文件复制数据到一个表。hg_dump_...

Linux实例

云助手概述 云助手Agent 作为一个服务运行在ECS实例中,直接与阿里云相关服务端通信,获取并执行命令后上报结果,云助手Agent 与用户使用SSH等方式远程连接到ECS实例上执行命令的通信链路不同,因此使用云助手与登录ECS实例执行命令的结果...

Jindo sql命令介绍

Jindo sql命令是JindoFS自带的工具,方便您分析JindoFS访问日志、元数据和OSS访问日志。本文为您介绍如何使用Jindo sql命令,分析JindoFS访问日志、元数据和OSS访问日志的数据。前提条件 本地安装了Java JDK 8。已创建集群,详情请参见 ...

Jindo sql命令介绍

Jindo sql命令是JindoFS自带的工具,方便您分析JindoFS访问日志、元数据和OSS访问日志。本文为您介绍如何使用Jindo sql命令,分析JindoFS访问日志、元数据和OSS访问日志的数据。前提条件 本地安装了Java JDK 8。已创建集群,详情请参见 ...

Jindo sql命令介绍

Jindo sql命令是JindoFS自带的工具,方便您分析JindoFS访问日志、元数据和OSS访问日志。本文为您介绍如何使用Jindo sql命令,分析JindoFS访问日志、元数据和OSS访问日志的数据。前提条件 本地安装了Java JDK 8。已创建集群,详情请参见 ...

Linux系统CPU使用率和负载高排查方法

vmstat top ps-aux ps-ef vmstat命令的使用 vmstat(VirtualMeomoryStatistics,虚拟内存统计),通过vmstat命令,从系统维度查看操作系统的虚拟内存、进程、CPU等的整体情况。vmstat命令 常用vmstat命令如下所示。vmstat[-n][delay[count]...

GIS

命令列表 表 1.TairGIS命令 命令 语法 说明 GIS.ADD GIS.ADD area polygonName polygonWkt[polygonName polygonWkt.]在area中添加指定名称的多边形(可添加多个),使用WKT(Well-known text)描述。说明 WKT是一种文本标记语言,用于描述...

ALIYUN:ECS:Invocation

无 CommandId String 否 命令ID。无 InstanceIds List 是 是 执行命令的实例列表。最多能指定20台实例ID。Parameters Map 否 是 启用自定义参数功能时,执行命令时传入的自定义参数的键值对。示例值:{"name":"Jack","accessKey":...

DeleteCommand-删除命令

cn-hangzhou CommandId string 命令 ID。您可以通过接口 DescribeCommands 查询所有可用的 CommandId。c-sh02yh0932w*返回参数 名称 类型 描述 示例值 object Schema of Response RequestId string 请求 ID。30637AD6-D977-4833-A54C-CC...

RunCommand-一台或多台灵骏机器中执行一段Shell的脚本

testDescription CommandContent string 命令内容。您需要注意:指定参数 EnableParameter=true 可在命令内容中启用自定义参数功能:用{{}}包含的方式定义自定义参数,在 {{}} 内参数名前后的空格以及换行符会被忽略。自定义参数个数不...

ALIYUN:ECS:Command

Description String 否 命令描述。长度为1~512个字符。支持全字符集。EnableParameter Boolean 否 否 创建的命令是否使用自定义参数。取值 true:使用自定义参数。false(默认):不使用自定义参数。Tags List 否 否 实例的标签。最多...

UpdateCommandAttribute-修改命令

cn-hangzhou CommandId string 命令 ID。您可以通过接口 DescribeCommands 查询所有可用的 CommandId。c-sh02yh0932w*Name string 否 命令名称,支持全字符集。长度不得超过 128 个字符。testName Description string 否 命令描述,支持...

StopInvocation-停止命令进程

cn-hangzhou InvokeId string 命令进程执行 ID。t-7d2a745b412b4601b2d47f6a768d*DesktopId array 否 要停止执行命令的云桌面 ID。N 的取值范围:1~50。string 否 要停止执行命令的云桌面 ID。ecd-7w78ozhjcwa3u*返回参数 名称 类型 ...

DescribeInvocationResult-查询单个命令的执行结果

ace0706b2ac4454d984295a94213*InvokeId string 命令执行 ID。您可以通过接口 DescribeInvocations 查询 InvokeId。t-bj02prjhw1n*RegionId string 是 地域 ID。您可以调用 DescribeRegions 查看最新的阿里云地域列表。cn-hangzhou 返回...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
安全加速 SCDN (文档停止维护) OpenAPI Explorer 应用高可用服务 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用