百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

若依框架改造,阿里docker部署(若依框架漏洞)

liuian 2025-03-19 14:14 10 浏览

准备需要的文件

文件下载

jdk1.8、docker-compose2.26

运程工具(按需下载)

Xftp7、Xshell7

文件上传

将打包好的docker文件夹上传至/home文件夹中

将下载好的docker-compose-linux-x86_64-2.26文件上传到/home文件夹下

将下载好的
jdk-8u401-linux-x64.tar.gz文件上传至/home文件夹下

一、安装Docker环境

#安装yum-utils包
yum install -y yum-utils
#阿里云地址(国内地址,相对更快)
yum-config-manager \
--add-repo \
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
#安装Docker引擎
yum install docker-ce docker-ce-cli containerd.io
#查看Docker版本信息
docker version
#启动docker服务
systemctl start docker
#配置镜像配置文件(没有时新建)
vi /etc/docker/daemon.json
#添加如下内容,可以自己替换。默认地址是我的创建的
{
"registry-mirrors": ["https://mr63yffu.mirror.aliyuncs.com"]
}
#重启Docker Daemon
systemctl daemon-reload

二、应用部署

--------------------- 可忽略,后面可以一键安装 ---------------------

2.1、Nacos

拉取官方nacos镜像

docker pull nacos/nacos-server:v2.3.2

2.2、Nginx

拉取官方nginx镜像

docker pull nginx

2.3、Mysql

拉取官方mysql镜像

docker pull mysql:5.7

2.4、Redis

拉取官方redis镜像

docker pull redis:6.0

--------------------- 可忽略,后面可以一键安装 ---------------------

2.5、JDK

#切换到/home文件中
cd /home
#创建 java 目录
mkdir -p /usr/local/java
#将 jdk 和 tomcat 解压至 /usr/local/java
tar -zxvf jdk-8u401-linux-x64.tar.gz -C /usr/local/java/
#配置 jdk 环境变量
vi /etc/profile
#在环境变量文件中添加以下内容
#jdk1.8.0_401 config
export JAVA_HOME=/usr/local/java/jdk1.8.0_401
export CLASSPATH=.:$JAVA_HOME/jre/lib/rt.jar:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export PATH=$PATH:$JAVA_HOME/bin
#重新加载环境变量文件
source /etc/profile
#测试环境变量是否配置成功
java -version
#删除 jdk
rm jdk-8u401-linux-x64.tar.gz

2.6、Docker Compose

#切换到/home文件中
cd /home
#将docker-compose.**.2.26.0文件移动到/usr/local/bin并重命名文件为docker-compose
mv docker-compose-linux-x86_64-2.26.0 /usr/local/bin/docker-compose
#授权-添加执行权限
sudo chmod +x /usr/local/bin/docker-compose
#查看版本号
docker-compose --version

三、项目部署

#切换到/home/docker文件中
cd /home/docker
#安装 dos2unix
sudo yum install dos2unix
#使用 dos2unix 命令转换脚本
dos2unix deploy.sh
#添加执行权限
chmod +x deploy.sh
#不够再加执行权限
chmod 777 deploy.sh
#启动基础环境(必须)
./deploy.sh base
#查看已启动的容器
docker ps
#跟踪查看nacos的启动日志
docker logs -f ruoyi-nacos
#发现nacos启动失败,因为调用mysql时无数据
#现在开始配置mysql数据库
#复制db文件夹到mysql容器的主目录
docker cp /home/docker/mysql/db/ ruoyi-mysql:/
#进入容器
docker exec -it ruoyi-mysql /bin/bash
#赋予读取权限
chmod +r /db
#进入数据库
mysql -uroot -ppassword
#选择指定数据库
use mysql;
#删除多余的root用户
delete from user where user='root' and host='localhost';
#开启远程访问
update user set host='%' where user='root';
#修改密码
alter user 'root'@'%' IDENTIFIED BY 'password';
#刷新权限
flush privileges;
#运行sql文件(创建`ry-cloud` 、`ry-config`、`ry-seata`数据库及相关数据)
source /db/ry-data-all.sql;
#退出数据库
exit
#删除db文件夹
rm -rf /db
#退出容器
exit
#关闭所有环境/模块
./deploy.sh stop
#重新启动基础环境(必须)
./deploy.sh base
#启动程序模块(必须)
./deploy.sh modules
#日志跟踪
docker-compose logs -f

项目已启动,完美收工

四、ERROR

无法访问云服务器上部署的Docker容器

解决办法:前往阿里云(云服务器ECS-网络与安全-安全组)开放端口权限

#防火墙命令
#查看防火墙状态
systemctl status firewalld
#查看已开放的端口
firewall-cmd --list-all

端口冲突或端口占用

这个错误消息通常与Docker相关,意味着在尝试与外部连接建立联系时出现了问题。这可能是由于端口冲突或端口已被其他应用程序占用导致的。

Error response from daemon: driver failed programming external connectivity on endpoint ruoyi-mysql (e35ad37f4ecea94ed12d5c863528291f010df1211d55161743fdb160245a501e): (iptables failed: iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 3306 -j DNAT --to-destination 172.19.0.2:3306 ! -i br-34067a17027b: iptables: No chain/target/match by that name.

解决办法:重启容器

systemctl restart docker

Linux修改jar包中的配置文件

#1.使用jar tvf jar | grep 目标文件名 查询出目标文件在jar包中的目录
jar tvf ruoyi-*.jar | grep bootstrap.yml

#2.使用jar xvf jar 目标文件名(copy上面查出的全路径) 将目标文件及所在jar包中的目录解压到当前路径
jar xvf ruoyi-*.jar BOOT-INF/classes/bootstrap.yml

#3.修改目标文件的内容
vim BOOT-INF/classes/bootstrap.yml

#4.使用jar uvf jar名称 目标文件名(和步骤(2)中的目标文件名相同) 将新目标文件替换到jar包中
jar uvf *.jar BOOT-INF/classes/bootstrap.yml
#5.删除文件
rm -rf BOOT-INF/

查看nacos服务占用的内存大小

ps aux | grep nacos | grep -v grep | awk '{print $6}' | awk '{sum+=$1} END {print sum/1024 " MB"}'

相关推荐

2023年最新微信小程序抓包教程(微信小程序 抓包)

声明:本公众号大部分文章来自作者日常学习笔记,部分文章经作者授权及其他公众号白名单转载。未经授权严禁转载。如需转载,请联系开百。请不要利用文章中的相关技术从事非法测试。由此产生的任何不良后果与文...

测试人员必看的软件测试面试文档(软件测试面试怎么说)

前言又到了毕业季,我们将会迎来许多需要面试的小伙伴,在这里呢笔者给从事软件测试的小伙伴准备了一份顶级的面试文档。1、什么是bug?bug由哪些字段(要素)组成?1)将在电脑系统或程序中,隐藏着的...

复活,视频号一键下载,有手就会,长期更新(2023-12-21)

视频号下载的话题,也算是流量密码了。但也是比较麻烦的问题,频频失效不说,使用方法也难以入手。今天,奶酪就来讲讲视频号下载的新方案,更关键的是,它们有手就会有用,最后一个方法万能。实测2023-12-...

新款HTTP代理抓包工具Proxyman(界面美观、功能强大)

不论是普通的前后端开发人员,还是做爬虫、逆向的爬虫工程师和安全逆向工程,必不可少会使用的一种工具就是HTTP抓包工具。说到抓包工具,脱口而出的肯定是浏览器F12开发者调试界面、Charles(青花瓷)...

使用Charles工具对手机进行HTTPS抓包

本次用到的工具:Charles、雷电模拟器。比较常用的抓包工具有fiddler和Charles,今天讲Charles如何对手机端的HTTS包进行抓包。fiddler抓包工具不做讲解,网上有很多fidd...

苹果手机下载 TikTok 旧版本安装包教程

目前苹果手机能在国内免拔卡使用的TikTok版本只有21.1.0版本,而AppStore是高于21.1.0版本,本次教程就是解决如何下载TikTok旧版本安装包。前期准备准备美区...

【0基础学爬虫】爬虫基础之抓包工具的使用

大数据时代,各行各业对数据采集的需求日益增多,网络爬虫的运用也更为广泛,越来越多的人开始学习网络爬虫这项技术,K哥爬虫此前已经推出不少爬虫进阶、逆向相关文章,为实现从易到难全方位覆盖,特设【0基础学爬...

防止应用调试分析IP被扫描加固实战教程

防止应用调试分析IP被扫描加固实战教程一、概述在当今数字化时代,应用程序的安全性已成为开发者关注的焦点。特别是在应用调试过程中,保护应用的网络安全显得尤为重要。为了防止应用调试过程中IP被扫描和潜在的...

一文了解 Telerik Test Studio 测试神器

1.简介TelerikTestStudio(以下称TestStudio)是一个易于使用的自动化测试工具,可用于Web、WPF应用的界面功能测试,也可以用于API测试,以及负载和性能测试。Te...

HLS实战之Wireshark抓包分析(wireshark抓包总结)

0.引言Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接...

信息安全之HTTPS协议详解(加密方式、证书原理、中间人攻击 )

HTTPS协议详解(加密方式、证书原理、中间人攻击)HTTPS协议的加密方式有哪些?HTTPS证书的原理是什么?如何防止中间人攻击?一:HTTPS基本介绍:1.HTTPS是什么:HTTPS也是一个...

Fiddler 怎么抓取手机APP:抖音、小程序、小红书数据接口

使用Fiddler抓取移动应用程序(APP)的数据接口需要进行以下步骤:首先,确保手机与计算机连接在同一网络下。在计算机上安装Fiddler工具,并打开它。将手机的代理设置为Fiddler代理。具体方...

python爬虫教程:教你通过 Fiddler 进行手机抓包

今天要说说怎么在我们的手机抓包有时候我们想对请求的数据或者响应的数据进行篡改怎么做呢?我们经常在用的手机手机里面的数据怎么对它抓包呢?那么...接下来就是学习python的正确姿势我们要用到一款强...

Fiddler入门教程全家桶,建议收藏

学习Fiddler工具之前,我们先了解一下Fiddler工具的特点,Fiddler能做什么?如何使用Fidder捕获数据包、修改请求、模拟客户端向服务端发送请求、实施越权的安全性测试等相关知识。本章节...

fiddler如何抓取https请求实现手机抓包(100%成功解决)

一、HTTP协议和HTTPS协议。(1)HTTPS协议=HTTP协议+SSL协议,默认端口:443(2)HTTP协议(HyperTextTransferProtocol):超文本传输协议。默认...