katoto站点被注入脚本攻击

243 阅读1分钟

什么是jenkins?

1、Jenkins 是一个可扩展的持续集成引擎。旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。 

主要使用场景: 

  1. 持续、自动地构建/测试软件项目。
  2. 监控一些定时执行的任务。 

开始使用jenkins:

背景:

使用jenkins 搭建katoto代码自动部署与上线,代码是放在gitlab 上的,所以我在开发阶段去了jenkins的安全设置,造成问题。

现象:

aliyun 服务器的cpu 被跑满:

 自己登陆jenkins 查看发现多了一个jobs,而且杀死会重新挂起

解决:

1、把jobs 杀死

2、暂停jenkins 工程

3、重新启用jenkins 安全 

4、阿里云服务器配置入口白名单。

jenkins 参考脚本

source ~/.bashrcnvm use 10.14.1cd $WORKSPACEnpm installrm -rf *.tar.gzrm -rf .gitrm -rf packagemkdir packagemv * package/tar -zcvf ${APP_NAME}_${VERSION}.tar.gz package