• 集中管理与实时审计:构建Linux集群(1300台服务器)日志平台的最佳实践

集中管理与实时审计:构建Linux集群(1300台服务器)日志平台的最佳实践

2025-04-26 06:52:12 1 阅读

简介

随着企业IT基础设施的不断扩大,Linux服务器的数量也日益增多,传统的单机日志管理方式已无法满足对日志数据集中管理、审计和分析的需求。尤其是在大型集群环境中,如何高效地收集、存储和分析日志成为了一项重要的技术挑战。

背景

在实现对大型Linux集群的日志集中管理与审计,特别是针对rsyslog日志的收集、操作命令日志以及登录日志的审计。通过部署集中的rsyslog服务端,能够统一收集1300多台Linux服务器的系统日志,确保日志数据的集中化管理。使用Filebeat作为日志收集工具,将日志数据推送至Logstash进行清洗和转换,最终存储到Elasticsearch中,并通过Kibana实现实时数据可视化展示。这种方式不仅简化了日志管理流程,还提高了系统的监控效率和安全性。

需求

统一管理 1300 台服务器的Linux系统日志,能够及时发现问题和告警。

解决方案

  1. 集中管理:通过统一的服务端收集所有Linux服务器的日志数据,减少单独配置每台服务器的工作量。
  2. 日志审计:对操作命令日志、登录日志等进行审计,确保系统行为的可追溯性。
  3. 数据清洗与分析:通过日志清洗与格式转换,确保日志数据的标准化,便于后续的分析和可视化展示。
  4. 实时展示:利用Kibana将清洗后的数据实时可视化,帮助运维人员快速发现潜在问题。

整体架构

为实现这些目标,我们设计了以下的系统架构:

  • rsyslog:作为日志收集的核心组件,它负责将来自Linux系统的各种日志(包括/var/log/messages等)统一推送到中心化的日志服务端。
  • Filebeat:作为轻量级的日志收集器,部署在各个Linux节点上,负责将日志文件传输到Logstash。
  • Logstash:对收集到的日志进行清洗、解析和转换,确保数据符合预定格式,便于存入Elasticsearch。
  • Elasticsearch:存储经过清洗和转换的日志数据,提供强大的全文搜索和数据查询功能。
  • Kibana:通过Kibana仪表盘实时展示存储在Elasticsearch中的日志数据,帮助运维人员进行数据分析和可视化展示。

rsyslog汇总

rsyslog服务端

首先配置rsyslog服务器,可以统一收集集群内部的日志。

# 加载本地系统日志模块(例如通过 logger 命令发送的日志)
$ModLoad imuxsock
# 加载内核日志模块(之前由 rklogd 处理)
$ModLoad imklog
# 加载 UDP 模块,支持通过 UDP 协议接收日志
$ModLoad imudp
# 配置 UDP 服务器在 514 端口接收日志
$UDPServerRun 514
# 加载 TCP 模块,支持通过 TCP 协议接收日志
$ModLoad imtcp
# 配置 TCP 服务器在 514 端口接收日志
$InputTCPServerRun 514
# 定义一个自定义的日志格式模板 'myFormat'
$template myFormat,"%timestamp:::date-rfc3339% %fromhost-ip% %HOSTNAME% [%programname%] %syslogseverity-text%:%msg%
"
# 设置默认的文件格式为传统的 rsyslog 格式
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
# 加载 /etc/rsyslog.d/ 目录下的所有配置文件
$IncludeConfig /etc/rsyslog.d/*.conf
# 配置收集 info 级别的日志,排除 mail、authpriv、cron 类别的日志,输出到 /var/log/messages 文件,并使用 myFormat 格式
*.info;mail.none;authpriv.none;cron.none /var/log/messages;myFormat
# 收集所有 authpriv 类别的日志(通常是认证相关的日志),输出到 /var/log/secure 文件,并使用 myFormat 格式
authpriv.* /var/log/secure;myFormat
# 收集所有 mail 类别的日志,输出到 /var/log/maillog 文件,使用异步写入(- 表示异步)
mail.* -/var/log/maillog
# 收集所有 cron 类别的日志(定时任务日志),输出到 /var/log/cron 文件
cron.* /var/log/cron
# 收集所有紧急级别(emerg)的日志,将其通过系统消息发送
*.emerg :omusrmsg:*
# 收集 uucp 和 news 类别的严重级别(crit)日志,输出到 /var/log/spooler 文件
uucp,news.crit /var/log/spooler
# 收集所有 local7 类别的日志,输出到 /var/log/boot.log 文件
local7.* /var/log/boot.log

重启服务端

systemctl restart rsyslog

修改前:

修改后:

rsyslog客户端

所有集群的客户端配置最后一行IP,就可以把数据汇总在一切

[root@zabbix ~]# cat /etc/rsyslog.conf  |tail -n 2
#authpriv.*      @10.10.10.17
*.* @@192.168.102.20   # rsyslog 服务端的IP

重启

systemctl restart rsyslog.service

日志已经打印到rsyslog 服务端的 /var/log/messages /var/log/secure 等文件

filebeaet收集

在rsyslog 服务端的安装filebeaet,并且使用如下配置启动

filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false
filebeat.inputs:
- type: log
  enabled: true
  tail_files: true
  paths:
    - /var/log/messages
output.logstash:
  hosts: ["192.168.1.100:5514"]  
  # 把日志发送到logstatsh中

logstatsh配置

[root@game logstash]# cat config/rsyslog.conf
input {
   beats {
    port => 5514
    type => syslog
  }
}

filter {
    grok {
        match => { 
		"message" => "%{TIMESTAMP_ISO8601:time} %{IP:client_ip} %{HOSTNAME:host_name} [%{DATA:type}] %{GREEDYDATA:info}"
		}
		overwrite => ["message"]
		
    }
	mutate {  
	split => ["type",","]     
	}
	mutate{
                add_field =>   {
                 "types" => "%{[type][1]}"
} }
    mutate{remove_field => [ "tags","agent","host","log","ecs","type" ]}
	

	date {
        match => ["time", "yyyy-MM-dd HH:mm:ss,SSS", "UNIX"]
        target => "@timestamp"
        locale => "cn"
    }
}

output {
  stdout {
    codec=> rubydebug
  }
  elasticsearch {
    hosts => ["127.0.0.1:9200"]
    index => "message"
  }
}

数据格式

2024-12-03T18:35:30+08:00 192.168.102.30 master01 [kubelet] info: E1203 18:35:30.827608    1065 summary_sys_containers.go:83] "Failed to get system container stats" err="failed to get cgroup stats for "/system.slice/docker.service": failed to get container info for "/system.slice/docker.service": unknown container "/system.slice/docker.service"" containerName="/system.slice/docker.service"

GROK解析

%{TIMESTAMP_ISO8601:time} %{IP:client_ip} %{HOSTNAME:host_name} [%{DATA:type}] %{GREEDYDATA:info}

输出格式

{
  "client_ip": "192.168.102.30",
  "time": "2024-12-03T18:35:30+08:00",
  "type": "kubelet",
  "host_name": "master01",
  "info": "info: E1203 18:35:30.827608    1065 summary_sys_containers.go:83] "Failed to get system container stats" err="failed to get cgroup stats for "/system.slice/docker.service": failed to get container info for "/system.slice/docker.service": unknown container "/system.slice/docker.service"" containerName="/system.slice/docker.service"
"
}

操作系统命令审计

Linux一般都是终端执行命令,我们可以让命令写到message日志上,在通过过滤,获取操作命令记录。

Linux终端配置

[root@zabbix ~]# cat /etc/profile | tail -n 2
unset MAILCHECK
export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger -p local2.info "euid=$(whoami)" $(who am i) `pwd` "$msg"; }'


日志格式
Oct 11 17:32:41 zabbix root: euid=root root pts/0 2021-10-11 15:13 (10.10.10.3) /root cat /etc/profile
Oct 11 17:32:47 zabbix root: euid=root root pts/0 2021-10-11 15:13 (10.10.10.3) /root cat /etc/profile | tail -n 2

rsyslog服务端展示

filebeat配置

[root@logserver01 filebeat]# cat system_messages.yml 
#=========================== Filebeat inputs =============================
filebeat.inputs:
- type: log
  enabled: true
  tail_files: true
  paths:
    - /var/log/messages

logstatsh配置

[root@logserver01 config]# cat system_userlog_FromKafkaInES.conf
input{
    beats {
        host => '172.17.9.200'
        port => 5046
    }

#	kafka{
#		bootstrap_servers => ["172.17.8.232:6667"]
#		topics => ["sys_os_exe"]
#		codec => "json"
#		group_id => "ELK_SYSTEM_EXE_GROUP"
#		consumer_threads => 3
#		client_id => "logstash"
#		decorate_events => false
#		auto_offset_reset => "earliest"
#		request_timeout_ms => "300000"
#		session_timeout_ms => "20000"
#		max_poll_interval_ms => "600000"
#	}
}
filter{
	if ([message] =~ "euid"){
		grok{
			match => {"message" => '^(?d+-d+-d+)(?:[^d]+)(?d+:d+:d+)(?:[^d]+d+:d+)(?:s)(?[^ ]+)(?:s)(?[^ ]+)(?:s[)(?[^ |]]*)(?:]s[^ ]+seuid=)(?[^ ]+)(?:s+)(?[^(]+)(?:s()(?[^)]+)(?:)s)(?[^ ]+)(s+)(?.*)'}
		}
		if "_grokparsefailure" in [tags] { drop { } }
		mutate{
			add_field => ["tmp_exeinfo","%{exeinfo}"]
		}
		mutate{
			split => ["exetime","-"]
			split => ["tmp_exeinfo"," "]
                }
		mutate{
			add_field => ["indextime","%{[exetime][0]}%{[exetime][1]}"]
			add_field => ["evtTime","%{[exetime][0]}-%{[exetime][1]}-%{[exetime][2]} %{hhmmss}"]
			add_field => ["cmd","%{[tmp_exeinfo][0]}"]

		}
		#Retention log insertion time to ES..............
		ruby { code => "event.set('inserttime', event.get('@timestamp').time.to_i)" }
		#replace InsertTime with evtTime "yyyy-MM-dd HH:mm:ss eg:2020-06-29 09:24:29"
		date{
                        match => ["evtTime","yyyy-MM-dd HH:mm:ss"]
              		#kibana use this time....................
			target => "@timestamp"
                }
		mutate{replace => ["evtTime","%{evtTime} +0800"]}
		date{
			match => ["evtTime","yyyy-MM-dd HH:mm:ss +0800"]
                       	timezone =>"UTC"
			#log event time timestamp................
                       	target => "logtimestamp"
                }
		#log event time long string......................
		ruby { code => "event.set('longtime', event.get('logtimestamp').time.to_i)" }

		mutate{remove_field => [ "tmp_exeinfo","evtTime","host","ecs","log","hhmmss","input","agent","exetime" ]}
	}
	else{
                drop{}
        }
}
output{
	stdout{codec => rubydebug}
	if [indextime] !~ "index"{
		elasticsearch{
			hosts => ["http://172.17.9.176:9200"]
			#hosts => "172.17.9.176"
			index => "sys_os_userlog_%{[indextime]}"
                        user => "*********"
                        password => "*********"
		}
	}
}

数据格式

2024-12-03T18:39:05+08:00 192.168.102.30 master01 [root] info: euid=root root pts/0 2024-12-03 18:21 (192.168.96.19) /root [2024-12-03 18:39:05]ip a

GROK解析

^(?<exetime>d+-d+-d+)(?:[^d]+)(?<hhmmss>d+:d+:d+)(?:[^d]+d+:d+)(?:s)(?<deshost>[^ ]+)(?:s)(?<name>[^ ]+)(?:s[)(?<loginuser>[^ |]]*)(?:]s[^ ]+seuid=)(?<exeuser>[^ ]+)(?:s+)(?<userinfo>[^(]+)(?:s()(?<srchost>[^)]+)(?:)s)(?<exepath>[^ ]+)(s+)(?<exeinfo>.*)

输出格式

{
  "loginuser": "root",
  "hhmmss": "18:39:05",
  "exepath": "/root",
  "deshost": "192.168.102.30",
  "srchost": "192.168.96.19",
  "name": "master01",
  "exeinfo": "[2024-12-03 18:39:05]ip a
",
  "exeuser": "root",
  "userinfo": "root pts/0 2024-12-03 18:21",
  "exetime": "2024-12-03"
}

系统用户登录审计

filebeat配置

[root@logserver01 filebeat]# cat system_secure.yml
#=========================== Filebeat inputs =============================
filebeat.inputs:
- type: log
  enabled: true
  tail_files: true
  paths:
    - /var/log/secure
#=========================== Filebeat outppp_id: messuts =============================
output.logstash:
  hosts: ["172.17.9.200:5045"]

logstatsh配置

[root@logserver01 config]# cat system_login_FromKafkaInES.conf
input{
    beats {
        host => '172.17.9.200'
        port => 5045
    }

#
#	kafka{
#		bootstrap_servers => ["172.17.8.232:6667"]
#		topics => ["sys_os_login"]
#		codec => "json"
#		group_id => "ELK_SYSTEM_LOGIN_GROUP"
#		consumer_threads => 3
#		client_id => "logstash"
#		decorate_events => false
#		auto_offset_reset => "earliest"
#		request_timeout_ms => "300000"
#		session_timeout_ms => "20000"
#		max_poll_interval_ms => "600000"
#	}
}
filter{
	#login successed log
	if ([message] =~ "Accepted"){
		grok{
			match => {"message" => '^(?d+-d+-d+)(?:[^d]+)(?d+:d+:d+)(?:[^d]+d+:d+)(?:s+)(?d+.d+.d+.d+)(?:s)(?[^ ]+)(?:[Ss]*Failedspasswordsfor[sinvalidsuser]*s)(?[^ ]+)(?:sfroms)(?[d.]+)(?:sw+sd+s)(?w*)'}
		}
		if "_grokparsefailure" in [tags] { drop { } }
		mutate{
			add_field => ["type","systemlogin"]
			split => ["atime","-"]
                }
		mutate{
			add_field => ["indextime","%{[atime][0]}%{[atime][1]}"]
			add_field => ["evtTime","%{[atime][0]}-%{[atime][1]}-%{[atime][2]} %{hhmmss}"]
		}
		#Retention log insertion time to ES..............
		ruby { code => "event.set('inserttime', event.get('@timestamp').time.to_i)" }

		#replace InsertTime with evtTime "yyyy-MM-dd HH:mm:ss eg:2020-06-29 09:24:29"
		date{
                        match => ["evtTime","yyyy-MM-dd HH:mm:ss"]
              		#kibana use this time....................
			target => "@timestamp"
                }
		mutate{replace => ["evtTime","%{evtTime} +0800"]}
		date{
			match => ["evtTime","yyyy-MM-dd HH:mm:ss +0800"]
                       	timezone =>"UTC"
			#log event time timestamp................
                       	target => "logtimestamp"
                }
		#log event time long string......................
		ruby { code => "event.set('longtime', event.get('logtimestamp').time.to_i)" }
		mutate{remove_field => [ "evtTime","host","ecs","log","hhmmss","input","agent","atime" ]}
	}
	#login failed log
	else if ([message] =~ "Failed password for"){
		grok{
			match => {"message" => '^(?d+-d+-d+)(?:[^d]+)(?d+:d+:d+)(?:[^d]+d+:d+)(?:s+)(?d+.d+.d+.d+)(?:[Ss]*Failedspasswordsfor[sinvalidsuser]*s)(?[^ ]+)(?:sfroms)(?[d.]+)(?:sw+sd+s)(?w*)'}
		}
		if "_grokparsefailure" in [tags] { drop { } }
                mutate{
                        add_field => ["type","systemloginfailed"]
                        split => ["atime","-"]
                }
                mutate{
                        add_field => ["indextime","%{[atime][0]}%{[atime][1]}"]
                        add_field => ["evtTime","%{[atime][0]}-%{[atime][1]}-%{[atime][2]} %{hhmmss}"]
                }
                #Retention log insertion time to ES..............
                ruby { code => "event.set('inserttime', event.get('@timestamp').time.to_i)" }

                #replace InsertTime with evtTime "yyyy-MM-dd HH:mm:ss eg:2020-06-29 09:24:29"
                date{
                        match => ["evtTime","yyyy-MM-dd HH:mm:ss"]
                        #kibana use this time....................
                        target => "@timestamp"
                }
                mutate{replace => ["evtTime","%{evtTime} +0800"]}
                date{
                        match => ["evtTime","yyyy-MM-dd HH:mm:ss +0800"]
                        timezone =>"UTC"
                        #log event time timestamp................
                        target => "logtimestamp"
                }
                #log event time long string......................
                ruby { code => "event.set('longtime', event.get('logtimestamp').time.to_i)" }

                mutate{remove_field => [ "evtTime","host","ecs","log","hhmmss","input","agent","atime" ]}
	}
	#other log
	else{
		drop{}
	}
}
output{
	if [type] == "systemlogin"{
		if [indextime] !~ "index"{
			stdout{codec => rubydebug}
			elasticsearch{
				hosts => "172.17.9.176"
				index => "sys_os_systemlogin_%{[indextime]}"
				user => "elastic"
				password => "f5OPbv6sqfstmc+"
                	}
		}
		
	}
	else if [type] == "systemloginfailed"{
                if [indextime] !~ "index"{
                        stdout{codec => rubydebug}
                        elasticsearch{
                               hosts => "172.17.9.176"
                               index => "sys_os_systemloginfailed_%{[indextime]}"
                               user => "elastic"
                               password => "xxxxxxx+"
                        }
                }

        }
}

成功日志解析

日志格式

2024-12-03T18:45:09+08:00 192.168.102.42 node03 [sshd] info: Accepted password for root from 192.168.96.19 port 14347 ssh2

GROK语法

%{TIMESTAMP_ISO8601:atime} %{IP:deshost} %{HOSTNAME:name} [%{WORD:type}] %{DATA:loglevel}: Accepted password for %{WORD:loginuser} from %{IP:srchost} port %{NUMBER:port} %{WORD:loginmode}

日志格式

{
  "loginuser": "root",
  "atime": "2024-12-03T18:45:09+08:00",
  "type": "sshd",
  "deshost": "192.168.102.42",
  "srchost": "192.168.96.19",
  "port": "14347",
  "loglevel": "info",
  "name": "node03",
  "loginmode": "ssh2"
}

失败日志格式

日志格式

2024-12-03T19:01:57+08:00 192.168.102.42 node03 [sshd] info: Failed password for invalid user 123 from 192.168.96.19 port 12103 ssh2

GROK语法

^(?<atime>d+-d+-d+)(?:[^d]+)(?<hhmmss>d+:d+:d+)(?:[^d]+d+:d+)(?:s+)(?<deshost>d+.d+.d+.d+)(?:[Ss]*Failedspasswordsfor[sinvalidsuser]*s)(?<loginuser>[^ ]+)(?:sfroms)(?<srchost>[d.]+)(?:sw+sd+s)(?<loginmode>w*)

日志输出

{
  "loginuser": "123",
  "atime": "2024-12-03",
  "hhmmss": "19:01:57",
  "deshost": "192.168.102.42",
  "srchost": "192.168.96.19",
  "loginmode": "ssh2"
}

本文地址:https://www.vps345.com/1576.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 javascript 前端 chrome edge 进程 操作系统 进程控制 Ubuntu deepseek Ollama 模型联网 API CherryStudio python MCP llama 算法 opencv 自然语言处理 神经网络 语言模型 ssh harmonyos 华为 开发语言 typescript 计算机网络 ubuntu 数据库 centos oracle 关系型 安全 分布式 阿里云 网络 网络安全 网络协议 django fastapi flask web3.py numpy github 创意 社区 flutter Hyper-V WinRM TrustedHosts RTSP xop RTP RTSPServer 推流 视频 react.js 前端面试题 node.js 持续部署 ollama ai 人工智能 llm Dell R750XS 科技 java 个人开发 udp unity rust http 深度学习 YOLO 目标检测 计算机视觉 mcp mcp-proxy mcp-inspector fastapi-mcp agent sse macos adb pycharm ide pytorch nginx 监控 自动化运维 tcp/ip 笔记 C 环境变量 进程地址空间 tomcat web安全 Kali Linux 黑客 渗透测试 信息收集 mysql离线安装 ubuntu22.04 mysql8.0 kubernetes 容器 学习方法 经验分享 程序人生 asm elasticsearch jenkins android docker vscode 代码调试 ipdb c# springsecurity6 oauth2 授权服务器 token sas DeepSeek-R1 API接口 c语言 自动化 AI 爬虫 数据集 Qwen2.5-coder 离线部署 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn prometheus kvm 无桌面 命令行 串口服务器 DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 apache matlab YOLOv8 NPU Atlas800 A300I pro asi_bench mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 windows 搜索引擎 Deepseek AI编程 智能路由器 dell服务器 golang 后端 IIS .net core Hosting Bundle .NET Framework vs2022 rabbitmq es jvm 面试 性能优化 jdk intellij-idea 架构 Docker Compose docker compose docker-compose websocket php html oceanbase rc.local 开机自启 systemd 麒麟 ecm bpm ssl 机器学习 chatgpt 大模型 llama3 Chatglm 开源大模型 kylin c++ 深度优先 图论 并集查找 换根法 树上倍增 ddos zotero WebDAV 同步失败 代理模式 ansible playbook vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 java-ee bash sql KingBase 博客 YOLOv12 uni-app 银河麒麟 kylin v10 麒麟 v10 conda spring spring boot postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 ESP32 LDAP maven intellij idea 腾讯云 nuxt3 vue3 实时音视频 dubbo .netcore vim .net 前端框架 openEuler android studio 交互 gitlab 低代码 filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 多线程服务器 Linux网络编程 pillow live555 rtsp rtp 运维开发 json html5 firefox 蓝耘科技 元生代平台工作流 ComfyUI 嵌入式 linux驱动开发 arm开发 嵌入式硬件 统信 国产操作系统 虚拟机安装 网络工程师 华为认证 minio RustDesk自建服务器 rustdesk服务器 docker rustdesk 黑客技术 URL ftp web 策略模式 单例模式 云服务器 VPS 云原生 pyqt 软件工程 git 小程序 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 机器人 学习 stm32 单片机 qt EasyConnect 开源 Cline mysql LLM Web APP Streamlit hadoop 僵尸进程 big data opensearch helm ollama下载加速 服务器主板 AI芯片 信息与通信 ssrf 失效的访问控制 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 MI300x DeepSeek 音视频 WebRTC gpt AIGC openwrt VMware安装Ubuntu Ubuntu安装k8s k8s tcp ux 多线程 vscode1.86 1.86版本 ssh远程连接 SSE zabbix Linux open Euler dde deepin 统信UOS RTMP 应用层 jupyter Python 网络编程 聊天服务器 套接字 TCP 客户端 Socket IPMITOOL BMC 硬件管理 Docker Hub docker pull 镜像源 daemon.json svn 消息队列 ESXi xrdp 远程桌面 远程连接 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 游戏服务器 TrinityCore 魔兽世界 开发环境 SSL证书 sysctl.conf vm.nr_hugepages hive Hive环境搭建 hive3环境 Hive远程模式 adobe elk 单一职责原则 中间件 iis VSCode postgresql WebUI DeepSeek V3 AI大模型 负载均衡 odoo 服务器动作 Server action NPS 内网穿透 雨云服务器 雨云 1024程序员节 FTP 服务器 崖山数据库 YashanDB ffmpeg 视频编解码 pip 源码剖析 rtsp实现步骤 流媒体开发 flash-attention 报错 uniapp Ubuntu 24.04.1 轻量级服务器 NFS redhat pdf 缓存 asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 群晖 文件分享 毕设 jar 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 minicom 串口调试工具 测试工具 shell 银河麒麟操作系统 国产化 rpc 远程过程调用 Windows环境 kafka zookeeper 服务器部署ai模型 rsyslog Anolis nginx安装 环境安装 linux插件下载 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 物联网 硬件工程 飞牛NAS 飞牛OS MacBook Pro Dify 三级等保 服务器审计日志备份 FTP服务器 大数据 v10 软件 软件需求 Ubuntu Server Ubuntu 22.04.5 risc-v 3d aws cnn GoogLeNet 鸿蒙 C语言 驱动开发 嵌入式实习 电脑 ipython 软考 https 流式接口 redis gpu算力 css 本地部署 api 架构与原理 服务器繁忙 联想开天P90Z装win10 微信 bootstrap 系统架构 ci/cd ecmascript nextjs react reactjs Reactor 设计模式 C++ 压力测试 tailscale derp derper 中转 网工 camera Arduino 电子信息 JAVA IDEA Java idm 远程工作 课程设计 MCP server C/S LLM windows日志 eureka 数据挖掘 Unity Dedicated Server Host Client 无头主机 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 命名管道 客户端与服务端通信 jmeter 职场和发展 软件测试 自动化测试 性能测试 功能测试 debian PVE 能力提升 面试宝典 技术 IT信息化 linux环境变量 unix c 微服务 iot midjourney AI写作 相差8小时 UTC 时间 netty go 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 XFS xfs文件系统损坏 I_O error 直播推流 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 集成学习 集成测试 状态管理的 UDP 服务器 Arduino RTOS 服务器配置 生物信息学 MacOS录屏软件 mcu ios gitea 媒体 微信公众平台 arm FunASR ASR 佛山戴尔服务器维修 佛山三水服务器维修 file server http server web server microsoft 计算机 TRAE 工业4.0 5G 3GPP 卫星通信 Invalid Host allowedHosts vue rdp 实验 WSL2 fpga开发 gitee Wi-Fi 干货分享 黑客工具 密码爆破 监控k8s集群 集群内prometheus Spring Security 医疗APP开发 app开发 矩阵 线性代数 电商平台 UOS 统信操作系统 yum SysBench 基准测试 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 ISO镜像作为本地源 mybatis 云电竞 云电脑 todesk bonding 链路聚合 ui 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 cursor 音乐服务器 Navidrome 音流 transformer ping++ Minecraft ceph stm32项目 编辑器 MNN Qwen 交叉编译 CPU 内存 主板 电源 网卡 freebsd pppoe radius 系统安全 部署 agi gaussdb 宝塔面板 GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 H3C Dell HPE 联想 浪潮 iDRAC R720xd kind 华为云 next.js 部署next.js QQ 聊天室 spring cloud 前后端分离 温湿度数据上传到服务器 Arduino HTTP ocr 命令 AI agent 硬件架构 云服务 磁盘监控 剧本 muduo X11 Xming 银河麒麟服务器操作系统 系统激活 智能手机 googlecloud virtualenv 弹性计算 虚拟化 KVM 计算虚拟化 弹性裸金属 游戏程序 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 计算机外设 mac vscode 1.86 jetty undertow IPMI 远程登录 telnet wsl2 wsl 交换机 硬件 设备 GPU PCI-Express Agent selete 高级IO ip NAS Termux Samba 多进程 SSH express p2p 微信分享 Image wxopensdk 重启 排查 系统重启 日志 原因 游戏机 hugo Netty 即时通信 NIO dify 深度求索 私域 知识库 SWAT 配置文件 服务管理 网络共享 tcpdump HTTP 服务器控制 ESP32 DeepSeek ruoyi 银河麒麟桌面操作系统 Kylin OS DeepSeek行业应用 Heroku 网站部署 xss AutoDL IIS服务器 IIS性能 日志监控 思科模拟器 思科 Cisco vasp安装 企业微信 Linux24.04 sqlite excel TCP服务器 qt项目 qt项目实战 qt教程 openssl 密码学 模拟退火算法 田俊楠 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP 其他 MQTT mosquitto r语言 数据可视化 数据分析 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 程序员 EMQX 通信协议 hibernate list 数据结构 kamailio sip VoIP 银河麒麟高级服务器 外接硬盘 Kylin Linux PID 根服务器 clickhouse 社交电子 数据库系统 同步 备份 建站 安全威胁分析 laravel 大模型入门 大模型教程 webrtc remote-ssh sqlserver junit HarmonyOS Next W5500 OLED u8g2 chfs ubuntu 16.04 漏洞 unity3d 数学建模 网络结构图 springboot 火绒安全 Nuxt.js Xterminal 7z 输入法 需求分析 规格说明书 豆瓣 追剧助手 迅雷 nas av1 电视盒子 机顶盒ROM 魔百盒刷机 微信小程序 okhttp CORS 跨域 飞书 孤岛惊魂4 恒源云 备选 网站 调用 示例 firewalld AD域 vSphere vCenter 软件定义数据中心 sddc 反向代理 远程 执行 sshpass 操作 致远OA OA服务器 服务器磁盘扩容 北亚数据恢复 oracle数据恢复 opcua opcda KEPServer安装 HCIE 数通 oneapi 大模型微调 open webui echarts 传统数据库升级 银行 大语言模型 LLMs 边缘计算 智能硬件 华为od 移动云 MS Materials gateway Clion Nova ResharperC++引擎 Centos7 远程开发 mongodb 权限 code-server 外网访问 端口映射 Headless Linux Cursor XCC Lenovo prompt easyui langchain 安全架构 AISphereButler 自定义客户端 SAS embedding Windsurf visualstudio 语法 向日葵 SSL 域名 华为机试 skynet WSL win11 无法解析服务器的名称或地址 armbian u-boot LORA NLP Trae IDE AI 原生集成开发环境 Trae AI ukui 麒麟kylinos openeuler npm 框架搭建 pygame 小游戏 五子棋 prometheus数据采集 prometheus数据模型 prometheus特点 图像处理 safari Mac 系统 相机 游戏引擎 项目部署到linux服务器 项目部署过程 升级 CVE-2024-7347 历史版本 下载 安装 mq rocketmq gradle alias unalias 别名 AI-native Docker Desktop h.264 DevEco Studio C# MQTTS 双向认证 emqx cuda cudnn nvidia 混合开发 JDK regedit 开机启动 cpp-httplib 办公自动化 自动化生成 pdf教程 KylinV10 麒麟操作系统 虚拟机 Vmware bat web3 devops grafana 源码 毕业设计 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 bug centos-root /dev/mapper yum clean all df -h / du -sh 考研 onlyoffice 在线office EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 京东云 IMM gcc g++ g++13 影刀 #影刀RPA# SRS 流媒体 直播 基础入门 编程 ip命令 新增网卡 新增IP 启动网卡 iBMC UltraISO lua arcgis webgl 软链接 硬链接 可信计算技术 视觉检测 文件系统 用户缓冲区 SSH 服务 SSH Server OpenSSH Server 模拟实现 域名服务 DHCP 符号链接 配置 VMware创建虚拟机 eNSP 企业网络规划 华为eNSP 网络规划 音乐库 飞牛 实用教程 pyautogui 路径解析 python3.11 dash 正则表达式 tidb GLIBC chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 私有化 fd 文件描述符 ruby bot Docker efficientVIT YOLOv8替换主干网络 TOLOv8 epoll 僵尸世界大战 游戏服务器搭建 远程控制 远程看看 远程协助 DenseNet cocoapods xcode CrewAI 知识图谱 threejs 3D log4j MySql sqlite3 qemu libvirt SenseVoice cpu 实时 使用 USB转串口 CH340 harmonyOS面试题 邮件APP 免费软件 ldap yolov8 Xinference RAGFlow GIS 遥感 WebGIS 移动魔百盒 cd 目录切换 docker命令大全 mariadb tensorflow 信号处理 ubuntu24 vivado24 Kylin-Server 服务器安装 多个客户端访问 IO多路复用 回显服务器 TCP相关API AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 内网环境 apt 国内源 网卡的名称修改 eth0 ens33 trea idea visual studio code Open WebUI 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 压测 ECS 链表 selenium deepseek r1 xpath定位元素 宕机切换 服务器宕机 k8s集群资源管理 云原生开发 RAGFLOW 技能大赛 make命令 makefile文件 Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 烟花代码 烟花 元旦 强化学习 程序 iphone DOIT 四博智联 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 防火墙 NAT转发 NAT Server RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 iftop 网络流量监控 GCC aarch64 编译安装 HPC 网络攻击模型 王者荣耀 安卓 无人机 wireshark llama.cpp 镜像 Kali 环境迁移 常用命令 文本命令 目录命令 实习 树莓派 VNC 键盘 win服务器架设 windows server thingsboard 大模型面经 大模型学习 鸿蒙系统 迁移指南 uv n8n dity make 代理服务器 流水线 脚本式流水线 navicat css3 ROS 自动驾驶 sentinel rime less 状态模式 金仓数据库 2025 征文 数据库平替用金仓 服务器管理 配置教程 网站管理 抗锯齿 mamba Vmamba firewall 技术共享 我的世界 我的世界联机 数码 UDP 串口驱动 CH341 uart 485 我的世界服务器搭建 加解密 Yakit yaklang RAG 检索增强生成 文档解析 大模型垂直应用 DNS docker run 数据卷挂载 交互模式 执法记录仪 智能安全帽 smarteye 流量运营 小智AI服务端 xiaozhi TTS bcompare Beyond Compare MVS 海康威视相机 浏览器开发 AI浏览器 模拟器 教程 Typore AD 域管理 eclipse 带外管理 微信开放平台 微信公众号配置 政务 分布式系统 监控运维 Prometheus Grafana Python基础 Python教程 Python技巧 ros2 moveit 机器人运动 proxy模式 本地知识库部署 DeepSeek R1 模型 虚拟局域网 Erlang OTP gen_server 热代码交换 事务语义 linux安装配置 显卡驱动 AnythingLLM AnythingLLM安装 kali 共享文件夹 glibc rustdesk 毕昇JDK gpt-3 文心一言 dns是什么 如何设置电脑dns dns应该如何设置 环境配置 EMUI 回退 降级 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 Claude VLAN 企业网络 Linux环境 AI作画 网络用户购物行为分析可视化平台 大数据毕业设计 ArkUI 多端开发 智慧分发 应用生态 鸿蒙OS Unity插件 腾讯云大模型知识引擎 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm iventoy VmWare OpenEuler 实战案例 序列化反序列化 主从复制 测试用例 匿名管道 .net mvc断点续传 中兴光猫 换光猫 网络桥接 自己换光猫 springcloud 虚幻 线程 个人博客 灵办AI pgpool can 线程池 docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 端口测试 单元测试 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 USB网络共享 Playwright 元服务 应用上架 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK ssh远程登录 outlook P2P HDLC 图形化界面 edge浏览器 nac 802.1 portal 换源 Debian linux上传下载 鲲鹏 昇腾 npu QT 5.12.12 QT开发环境 Ubuntu18.04 健康医疗 互联网医院 双系统 GRUB引导 Linux技巧 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos TrueLicense crosstool-ng 阻塞队列 生产者消费者模型 服务器崩坏原因 网站搭建 serv00 性能分析 Ark-TS语言 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 vmware 卡死 RAID RAID技术 磁盘 存储 游戏开发 hexo Jellyfin trae ssh漏洞 ssh9.9p2 CVE-2025-23419 显示管理器 lightdm gdm xml 多层架构 解耦 yaml Ultralytics 可视化 deekseek ragflow AI代码编辑器 超融合 cmos etl 裸金属服务器 弹性裸金属服务器 wps ros rnn OpenSSH VMware安装mocOS VMware macOS系统安装 分析解读 Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 语音识别 perf 金融 seatunnel 半虚拟化 硬件虚拟化 Hypervisor Ubuntu共享文件夹 共享目录 Linux共享文件夹 micropython esp32 mqtt 信号 智能音箱 智能家居 jina etcd 数据安全 RBAC 查询数据库服务IP地址 SQL Server frp 分布式训练 小艺 Pura X Linux的基础指令 ue4 着色器 ue5 目标跟踪 OpenVINO 推理应用 TCP协议 繁忙 解决办法 替代网站 汇总推荐 AI推理 SVN Server tortoise svn IMX317 MIPI H265 VCU composer MacMini 迷你主机 mini Apple dba 宠物 免费学习 宠物领养 宠物平台 算力 rag ragflow 源码启动 产测工具框架 IMX6ULL 管理框架 Radius iperf3 带宽测试 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 HAProxy Logstash 日志采集 ABAP IM即时通讯 剪切板对通 HTML FORMAT 物联网开发 开发 anaconda milvus LInux VR手套 数据手套 动捕手套 动捕数据手套 做raid 装系统 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 直流充电桩 充电桩 lio-sam SLAM rust腐蚀 SEO 阿里云ECS 程序员创富 ubuntu24.04.1 网络穿透 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 HiCar CarLife+ CarPlay QT RK3588 CLion 实时互动 Node-Red 编程工具 流编程 OD机试真题 华为OD机试真题 服务器能耗统计 fast curl wget dns 大模型应用 端口 查看 ss 工作流 workflow 蓝桥杯 Google pay Apple pay autodl keepalived sonoma 自动更新 SSH 密钥生成 SSH 公钥 私钥 生成 linux 命令 sed 命令 Cookie HarmonyOS chrome devtools chromedriver Windows ArcTS 登录 ArcUI GridItem arkUI IPv4 子网掩码 公网IP 私有IP 合成模型 扩散模型 图像生成 CDN 业界资讯 ShenTong 自动化任务管理 开机自启动 db Linux find grep rclone AList webdav fnOS 代理 飞牛nas fnos 大数据平台 wsgiref Web 服务器网关接口 flink nfs 信息可视化 网页设计 yum源切换 更换国内yum源 OpenHarmony 真机调试 大大通 第三代半导体 碳化硅 UDP的API使用 sdkman matplotlib sequoiaDB ai工具 java-rocketmq ardunio BLE 捆绑 链接 谷歌浏览器 youtube google gmail vr webstorm wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 图形渲染 黑苹果 热榜 x64 SIGSEGV xmm0 免费域名 域名解析 Linux的权限 CentOS 李心怡 本地化部署 欧标 OCPP docker部署Python MDK 嵌入式开发工具 论文笔记 sublime text 运维监控 玩机技巧 软件分享 软件图标 spark HistoryServer Spark YARN jobhistory PX4 figma 网络爬虫 leetcode 推荐算法 IO 并查集 swoole 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR 渗透 kernel Qwen2.5-VL vllm 虚幻引擎 DocFlow 论文阅读 自动化编程 triton 模型分析 粘包问题 deep learning Deepseek-R1 私有化部署 推理模型 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 searxng 网络药理学 生信 PPI String Cytoscape CytoHubba 车载系统 嵌入式系统开发 Attention UOS1070e conda配置 conda镜像源 VS Code nlp 远程服务 聚类 服务器时间 稳定性 看门狗 DBeaver 大模型部署 ArtTS visual studio ai小智 语音助手 ai小智配网 ai小智教程 esp32语音助手 diy语音助手 嵌入式Linux IPC 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 gnu 基础环境 ubuntu20.04 开机黑屏 人工智能生成内容 沙盒 word 拓扑图 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 多路转接 openstack Xen mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 grub 版本升级 扩容 hosts 项目部署 存储维护 NetApp存储 EMC存储 大模型推理 dock 加速 IO模型 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 minecraft 西门子PLC 通讯 风扇控制软件 数据仓库 kerberos HarmonyOS NEXT 原生鸿蒙 seleium neo4j 本地部署AI大模型 系统开发 binder framework 源码环境 宝塔 CentOS Stream 内网服务器 内网代理 内网通信 软负载 AI Agent 字节智能运维 xshell termius iterm2 数据库开发 database docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 js 离线部署dify 产品经理 服务网格 istio rpa EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 wpf Redis Desktop 鸿蒙开发 移动开发 搭建个人相关服务器 信创 信创终端 中科方德