两高一弱专项排查实操参考

两高,为高危端口和高危漏洞,一弱,为弱口令。

参考此文,为应对三种情况做排查指导。

一,针对高危端口

查端口

信创和linux平台中

终端(Shell)中执行命令来查看开放着的端口 :如果是root用户,可以省略sudo

sudo ss -tuln
#或者使用
sudo lsof -i
# 查看所有监听端口
sudo netstat -tuln
# 显示进程信息
sudo netstat -tulnp

windows平台

方法一:
1.打开任务管理器(Ctrl+Shift+Esc)
2. 切换到 "性能" 选项卡
3. 点击底部的 "打开资源监视器"
4. 切换到 "网络" 选项卡
5. 查看 "监听端口" 部分

方法二:有一定技术能力者,可查看细节。
在windows命令行中运行:
同样在命令行中,防火墙规则查看:


#查看防火墙允许的端口规则
netsh advfirewall firewall show rule name=all | findstr "LocalPort"
#查看入站规则
netsh advfirewall firewall show rule name=all dir=in

当查到端口时,可以推出是哪个进程和服务,以7680端口为例,在powershell中执行:


$port=7680;$c=Get-NetTCPConnection -LocalPort $port -ErrorAction SilentlyContinue;if($c){foreach($conn in $c){$p=Get-Process -Id $conn.OwningProcess -ErrorAction SilentlyContinue;Write-Host "`n端口 $port 占用情况:" -f Cyan;Write-Host "PID: $($conn.OwningProcess)";Write-Host "进程: $($p.Name)";Write-Host "路径: $($p.Path)";Write-Host "启动时间: $($p.StartTime)"}}else{Write-Host "端口 $port 未监听" -f Yellow}

关闭端口

信创和linux平台中

以关闭mysqld服务(也就是3306端口)为例


sudo service mysqld stop
#或者
sudo systemctl stop mysqld

windows平台

  • 关闭服务方法

开始—–>运行—–>输入"services.msc"

在具体服务上右键菜单中寻找“停止”,推荐在属性中彻底“禁用”。

  • 关闭进程方法

任务栏中右键菜单中点击"任务管理器",或者,ctrl+alt+del三个键一起按。

打开后,在其中找到进程号或名称,然后选中后,右键菜单中点击关闭。

二,针对高危漏洞

在发布的漏洞列表excel中找到自己涉及的漏洞问题。

首先,即排查自己电脑中安装的软件产品。

然后,要根据业务的依赖判断是否要升级还是卸载。

如果是重要工具,则要升级,如果已经无关业务,或项目结束,即时卸载软件。

三,针对弱口令

强密码的最低标准要求:

字母,数字,特殊字符混合,8位以上,字母大小写混合。

密码应包含以下至少3 类字符:

类别
字符示例
大写字母
A-Z
小写字母
a-z
数字
0-9
特殊符号
`!@#$%^&*()_+-=[]{}
空格
(部分系统支持)

❌绝对禁止:

  • 用户名、用户名的变体

  • 常见单词(password、admin、123456)

  • 连续字符(12345、abcde、qwerty)

  • 重复字符(aaaaaa、111111)

  • 键盘路径(qwerty、asdfgh、1qaz2wsx)

  • 个人信息(生日、手机号、身份证号、姓名拼音)

  • 默认密码(系统/设备的出厂密码)

⚠️ 避免:

  • 字典单词(即使加数字/符号,如Password123!)

  • 常见替换(@代替a,3代替e等,黑客已掌握这些规律)

  • 短密码 + 规律性(如Abc123!)

举例如下:

密码
长度
熵值
安全性
可记忆性
123456
6
❌ 极差
✅ 易记
Password123!
12
⚠️ 弱(模式化)
✅ 易记
tiger-coffee-moon-7
21
✅ 强
✅ 易记
7m#L9@p2&vF4!zR6
16
✅ 强
❌ 难记
蓝鲸在2026年喝咖啡@上海
14(中文字符)
✅ 强
✅ 易记(中文用户)

程序员聊AI之openclaw运维一

第一章 缘起

当我坐在大学图书馆用java开发网站作业时,我便认定,我是一个未来的程序员了。因为即便是高考都没让我如此的宁静去完成一个作业。那么“此心安处是故乡”。当你喜欢便会不觉得劳累。

然而,一晃我已经是从业20年以上的老兵,但是,写代码的日子已经变得久远了。

很久以前,读到一句话,就是:程序员的未来就是压榨程序员。

总存在更牛的人,更厉害的算法。所以,一般聪明还不如运维,行政,或者销售。

在AI时代更是如此了。一将功成万古枯。当人型机器人量产,然后便宜到你惊叹的价格。

当人人都自动驾驶,你又何必疲劳着。why not。

第二章 dify和openclaw

dify诚可贵,

claw变种多。

数学让代码插上了翅膀,

成了可以写代码的代码,

于是,谁来触发这个闭环的多米诺首牌。

根据 OpenClaw 官方文档,以下是完整的 OpenClaw CLI 快捷指令列表:

🦞 OpenClaw Gateway 完整指令清单

全局标志

–dev# 隔离状态到 ~/.openclaw-dev

–profile<name># 使用指定配置文件

–no-color# 禁用 ANSI 颜色

–update# 更新 (仅源码安装)

-V,–version,-v# 显示版本

📋 核心命令树

初始化与配置

openclawsetup# 初始化配置 + 工作空间

openclawonboard# 交互式引导向导

openclawconfigure# 配置向导

openclawconfigget<path># 获取配置值

openclawconfigset<path><val># 设置配置值

openclawconfigunset<path># 删除配置值

openclawconfigfile# 显示配置文件路径

openclawconfigvalidate# 验证配置

诊断与健康

openclawdoctor# 健康检查 + 快速修复

openclawstatus# 显示会话健康状态

openclawstatus–deep# 深度诊断

openclawstatus–usage# 显示模型使用量

openclawhealth# 获取 Gateway 健康状态

Gateway 服务管理

openclawgatewaystatus# 检查 Gateway 状态

openclawgatewayinstall# 安装服务

openclawgatewayuninstall# 卸载服务

openclawgatewaystart# 启动服务

openclawgatewaystop# 停止服务

openclawgatewayrestart# 重启服务

openclawgatewayrun# 前台运行 Gateway

openclawgatewaycall<method># 调用 RPC 方法

openclawgatewayprobe# 探测 Gateway

openclawgatewaydiscover# 发现 Gateway

消息与代理

openclawmessagesend# 发送消息

openclawmessagepoll# 创建投票

openclawmessagereact# 添加表情反应

openclawagent–message<text># 运行单次 Agent

openclawagentslist# 列出所有 Agent

openclawagentsadd# 添加新 Agent

openclawagentsdelete<id># 删除 Agent

openclawacp# 运行 ACP 桥接

会话管理

openclawsessions# 列出会话

openclawsessions–json# JSON 格式输出

openclawsessions–active<min># 按活跃时间过滤

模型管理

openclawmodelslist# 列出可用模型

openclawmodelsstatus# 显示模型状态

openclawmodelsset<model># 设置默认模型

openclawmodelsset-image<model># 设置默认图像模型

openclawmodelsscan# 扫描可用模型

openclawmodelsaliaseslist# 列出别名

openclawmodelsfallbackslist# 列出回退模型

openclawmodelsauthsetup-token# 设置认证 token

记忆系统

openclawmemorystatus# 显示索引状态

openclawmemoryindex# 重新索引

openclawmemorysearch"<query>"# 语义搜索

技能管理

openclawskillslist# 列出技能

openclawskillsinfo<name># 查看技能详情

openclawskillscheck# 检查就绪状态

插件管理

openclawpluginslist# 列出插件

openclawpluginsinfo<id># 查看插件详情

openclawpluginsinstall<path># 安装插件

openclawpluginsenable<id># 启用插件

openclawpluginsdisable<id># 禁用插件

openclawpluginsdoctor# 诊断插件问题

通道管理

openclawchannelslist# 列出通道

openclawchannelsstatus# 检查通道状态

openclawchannelslogs# 查看通道日志

openclawchannelsadd# 添加通道

openclawchannelsremove# 移除通道

openclawchannelslogin# 登录通道

openclawchannelslogout# 登出通道

节点与设备

openclawnodesstatus# 节点状态

openclawnodeslist# 列出节点

openclawnodesapprove<reqId># 批准节点

openclawnodesreject<reqId># 拒绝节点

openclawnodesrun–node<id># 在节点上运行命令

openclawdeviceslist# 列出设备

openclawdevicesapprove# 批准设备

openclawdevicesremove<id># 移除设备

浏览器控制

openclawbrowserstatus# 浏览器状态

openclawbrowserstart# 启动浏览器

openclawbrowserstop# 停止浏览器

openclawbrowsertabs# 列出标签页

openclawbrowseropen<url># 打开 URL

openclawbrowsersnapshot# 获取页面快照

openclawbrowserscreenshot# 截图

openclawbrowserclick<ref># 点击元素

openclawbrowsertype<ref><txt># 输入文本

 

输出全部的openclaw gateway聊天窗口快捷指令

openclaw browser navigate <url> # 导航到 URL

定时任务

bashopenclaw cron status# 定时任务状态

openclaw cron list# 列出任务

openclaw cron add # 添加任务

openclaw cron edit <id> # 编辑任务

openclaw cron rm <id> # 删除任务

openclaw cron run <id> # 立即运行任务

openclaw cron runs –id <id> # 查看运行历史

安全与密钥

bashopenclaw security audit # 安全审计

openclaw secrets reload # 重载密钥

openclaw secrets audit # 审计密钥

openclaw secrets configure # 配置密钥

备份与重置

bashopenclaw backup create # 创建备份

openclaw backup verify # 验证备份

openclaw reset # 重置本地状态

openclaw uninstall # 卸载

openclaw update # 更新

其他工具

bashopenclaw dashboard # 打开仪表板

openclaw completion # Shell 补全

openclaw docs [query] # 搜索文档

openclaw tui # 终端

UIopenclaw pairing list # 配对请求列表

openclaw qr # 二维码相关

openclaw dns setup # DNS 设置

openclaw hooks list # 钩子列表

openclaw webhooks gmail setup # Gmail webhook 设置

openclaw sandbox list # 沙箱列表

openclaw approvals get # 获取审批

openclaw system event –text <> # 发送系统事件

openclaw system heartbeat # 心跳控制


💡 常用快捷组合

<br>

| 场景 | 命令 |

|——|——|

| 快速检查状态 | openclaw status |

| 深度诊断 | openclaw status --deep |

| 查看模型用量 | openclaw status --usage |

| 重启 Gateway | openclaw gateway restart |

| 搜索记忆 | openclaw memory search &quot;关键词&quot; |

| 查看日志 | openclaw logs --follow |

| 列出技能 | openclaw skills list |

| 检查插件 | openclaw plugins doctor |

<br>


头条收藏链接列表260317

📋 头条收藏链接列表

生成时间:2026-03-17

📄 文章 (5 条)

🎬 视频 (13 条)

📝 微头条 (2 条)

📊 统计

总计:20 条链接

  • 文章:5 条
  • 视频:13 条
  • 微头条:2 条

马年自驾游路书

马年春节记录

  • 覆盖区域:广东省、湖南省、广西壮族自治区
  • 走过城市:深圳、仁化县、株洲、衡山县、韶山县、长沙、张家界、凤凰 古城、桂林、阳朔、巴马、梧州、肇庆

    行程路线:
    深圳 → 仁化县 → 株洲 → 衡山县 → 韶山县 → 长沙 → 张家界 → 凤凰古城 → 桂林 → 阳朔 → 巴马 → 梧州 → 肇庆 → 深圳

正初一、2月17日:仁化县,粤北长征纪念馆,住丰源温泉酒店。
初二、18日:株洲,炎帝陵游玩、住衡山角下,晚上看南岳里庙会。
初三、19日:衡山县,看大庙、爬南岳衡山。晚上前住韶山县城住。
初四、20号:韶山县,参观毛主席故居,毛主席纪念馆,毛主席铜像.游玩滴水洞,晚住在道林古镇。
初五、21日:长沙市区,岳麓书院,湖南大学、爱晚亭,(五一广场附近宾馆住)
初六,22日:长沙市区,湖南博物馆,湘江北岸的太平古街,黄兴东路步行街,橘子洲头(上岛看毛泽东青年巨型雕像)。
初七、23日:长沙郊区,华谊电影小镇,决定分路归家。孩子们与母亲,留长沙一天,再坐高铁从长沙回深圳,父母与我三人继续自驾冲入张家界和湘西。
初八、24日:张家界武陵源景区,游玩黄龙洞,住景区东门外民宿。
初九、25日:张家界武陵源景区,登顶天子山,杨家界,袁家界、十里画廊/天下第一桥,遇野猴子,喂食互动留念,品尝三下锅。
初十、26号:张家界市区,张家界天门山,天门寺,(东线)李娜别墅,玻璃栈道,百虫天梯。晚住凤凰古城.
十一、27号:参观苗家寨子,住桂林万紫千红屋顶花园酒店.
十二、28号:游桂林山水,兴坪佳境座游艇、看银子岩溶洞,住阳朔,邻近西街(遇雨没去)、吃啤酒鱼。
十三、3月1日:浏览世外桃源景区,划竹筏.导游带入购物区,父母请破太岁法器。
十四、3月2日:巴马,住长寿村酒店.游山门海.决定返回.赶到梧州住
十五、3月3日:梧洲市区,路上看见烟花、但没吃上元霄。逛骑楼城步行街.
十六、3月4日:深圳,经过肇庆,看了七星岩,然后返回.五点到深圳.
圆满旅程十六天,开心、顺利。

一个黑客的西部世界

一个黑客的电脑突然变成黑屏,从屏幕中窜出火车,黑客的衣服被气流冲掉后,露出了机械身躯。同时,他拉住了火车的把手,上到了火车上。最后火车带他来到了一片沙漠上,。这时远处来了龙卷风,机器人最终跑进了旧房子中,终于躲过了风灾,但同时,也发现了新的秘密。
0
1
3
4
5
6

颠覆了的四大名著

楔子

二十多岁时读四大名著

水浒传的好汉是真有气节,西游记是师徒是真和睦,三国是真有仁义,红楼是真的让人哭的死去活来的儿女情长。

四十多岁再读四大名著,被各路神仙玩坏了。

水浒讲的是渴望进编制,西游讲的是进编制难,三国讲的是编制内斗,红楼讲的是失去编制后的,无尽凄凉的挽歌。

而在真正“历史显微镜”下的名著,简直就惨不忍睹了。今天咱就扯谈点“玄”的和“真”的。

《水浒传》

什么宋江打方腊,林冲单臂擒方腊都是假的。方腊起义是历史确有,但是早于梁山的起义。方腊被剿灭后,在山东内的水泊梁山才开始招兵买马。

《三国演义》

虽是更源于《三国志》改编,但是以蜀汉为正统的角度展开。过于丑化曹操,美化关公。三顾茅庐更是为了诸葛亮定制,而周瑜事实上更非气量狭窄之小人。番外篇三国说:魏国爱人妻(那是曹操惹的祸),吴国喜欢萝莉(二乔和孙尚香相当的出名),蜀国全是gay(三结义,五虎上将)

《西游记》

的真假美猴王也被玩坏了。有多种说法。

  1. 首先,一种说法是,悟空本无成仙资格,只是陪太子读书。“太子”便是金蝉子转世的唐僧了。于是,猴子先用自己的毫毛变出六耳猕猴,再设计调戏一下唐僧,事实上实为自导自演,逼如来再出让一个成仙的编制名额。没办法,悟空的老师菩提老祖实在是淫威巨大。玉帝之上的三清都奈何不了的top1超仙。最后,只有让师徒都成仙了。

  2. 其次,有一说法是,原本天庭对孙猴子历来非常不满,尤其是如来。在压五指山一役就几乎下了死手。但如来不想直接的惹怒菩提老祖。于是,在八十一难中设计了六耳猕猴来冒犯,最后在此难中将真正的悟空杀害。以此来借刀杀猴。在观音都无法分辨真假美猴王后,真悟空要去找如来时,六耳猕猴就说道,“现在后悔还来得及,等见了如来就没机会了。”一个假冒的却如此的沉稳,说明些什么?最后,死了一个猴王后,继续取经上路,只有八戒知晓,真假美猴王后的大师兄,不再叫自己呆子了,时常暗地里流泪。这还没完。直到取经后,菩提老祖发现了阴谋,自己的爱徒被人设计害死。于是,开始报复天庭。这场面大战太难描述了。仙界浩劫一点不为过。再拍一部电视剧都富裕。

  3. 再说个编外的,那就是六耳猕猴本身就是菩提老祖新收的一个徒弟,那么为什么要让六耳猕猴儿出现呢?最为主要的一个原因,那就是菩提老祖其实对于孙悟空和唐僧他们西天取经这一路上的表现,都非常的了解。眼看着自己的徒弟孙悟空。在唐僧的身边,一直受欺负,一直受挤兑,所以说这时候的菩提老祖非常的气愤,但是他又无法直接动手去伤害唐僧。于是他才又教出来一个新的徒弟,也就是能力不亚于孙悟空的徒弟。要知道六耳猕猴出现的做的第一件事情,那就是直接打了唐僧一金箍棒。可以说,六耳猕猴出现。目的是非常明确的,就是要报复唐僧,无论是打了唐僧,还是抢夺了西天取经的行李,其实他的所作所为,都是为了为难唐僧和报复唐僧。可以说,如果说六耳猕猴是菩提老祖新收的徒弟的情况之下,那么他这样报复唐僧就非常的合理了。

没办法,四大名著中唯一的玄幻神话,只有更玄。

《红楼梦》

还是进入红学的炸裂环节吧。谁写的此书,依然争论不休。

作者名曹血芹,到底是不是谐音“明朝血亲”。一个人就这样若隐若现的存在中国的清代中。他是一个人还是一群人。是那个江南织造的曹禺,还是明朝逃到民间的崇祯四子,永王朱慈炤。又或是一批明朝的史官。总之,他们慢慢的写,期望后世的人慢慢的读,细细的品和解。因为这本书讲的可不仅是宝黛间的爱情故事,还含着朱明的亡国之恨。悼亡派指出,宝黛是玉玺和崇祯上吊的一玉带的前世和今生。此维度一出,一发不可收拾,那些丫鬟,四春小姐的名字,那些判词的影射,那些精妙的时间安排………………

你说谁能接受,名著里一堆谐音梗。

国学一以贯之

阳谋无解,极度坦诚者无弱点

近日读到这几句话,我实在是太喜欢了,以至于,不能转发,一定要再次编辑走脑,再发布。

有一个词叫阳谋无解,意思是:极度坦诚的人,任何人都奈何不了他,这种人打的就是明牌,允许一切发生。

这世间:

最深的城府,叫做光明磊落;

最狠的谋略,叫做以诚待人;

最高的境界,叫做大道至简。

真正有智慧的人都知道,算计是漏水的竹篮,坦诚才是载舟的江;

心机如蜘蛛网,既困扰别人,又缠绕自己。而极度的坦诚,就是无坚不摧。

是王勃的,“兴尽悲来,识盈虚之有数……君子见机,达人知命,……酌贪泉而觉爽,处涸澈以犹欢……”

是苏轼的,“ 知不可乎骤得,托遗响于悲风”

是庄子的,“知其无可奈何,而安之若命”

更是《金刚经》通篇表达的要点就是“应无所住,而生其心。”

再参考《道德经》,“为道日损,损之又损,以至于无为,而无不为”。异曲同工。

为成无为,靠的是损。是用减法,是减成毫无弱点。不是立志和口号,是要清心寡欲,最后变成每天,每日,每刻的“微积分”一样的微动作。此乃真正之无为。

再回首看孔子的,“吾道一以贯之”。事实是东方智慧,是国学,是人间至理的归一。