qemu下运行H3C CAS虚拟化平台出现“获取主机MAC地址失败”问题的分析及解决

自从创建了这个博客,只发了一篇随笔,然后就再也没发内容了,而技术性文章则是0,汗颜啊。
最初是想将这里作为一个起步,将日常工作学习中遇到的技术内容做一下总结分享,奈何沉浸在无休止的工作泥潭中难以自拔,考虑到ChatGpt类的火热,压力倍儿大,必须得在AI主导世界前些写内容了,否则,可能就真的是出师未捷身先死了

言归正传,几周前,手下兄弟工作中接手一个搭建h3c cas平台的case,为节省资源,采用了嵌套虚拟化方案,结果鼓捣了好几天也没搞掂,最后求助到我这里来了

就这个话题,和兄弟聊了聊,也问了问冰冰和狗狗,同时又找gpt侃了侃,有了一些基本信息:

  1. qemu已经开启了嵌套虚拟化
  2. h3c cas系统已经安装完毕,但是从web页面登录时,输入正确的用户名和密码,会出现“获取主机MAC地址失败。”的提示信息
获取主机MAC地址失败.png
  1. 当前,网上关于此问题的解决方案都是基于vmware平台的,手动修改vmx文件,添加如下2行
hypervisor.cpuid.v0 = "FALSE"
mce.enable = "TRUE"

第一个参数是屏蔽客户操作系统的虚拟化检测,让软件以为自己是运行在物理机上;而第二个参数则是CPU检测和报告硬件问题的参数
根据这俩参数的思路,对应qemu做了一堆参数调整,不断验证,问题依旧

哥是开发出身,遇到困难要想办法解决,不能被页面一行红色出错信息给拦住,嗯,h3c的cas有控制台,能直接登录到linux系统中,登录进去看看啥情况,直接选择“Local Command Shell”,输入root的密码password,略等几秒就看到了熟悉的bash提示符了

接下来,是顺藤摸瓜的过程

  • 根据监听的80端口,找到了进程id,发现运行的是nginx
  • 通过nginx配置文件,发现cas是导引到本机8080端口
  • 根据监听的8080端口,找到进程id,发现运行的是tomcat,其base目录是/var/lib/tomcat8,日志配置文件是/var/lib/tomcat8/conf/logging.properties
  • 打开日志配置文件,发现日志输出目录是${catalina_base}/logs目录,也就是/var/lib/tomcat8/logs目录
  • 发现/var/lib/tomcat8/logs是一个link,指向/var/log/tomcat8目录

查阅日志文件,发现打印错误的相关语句

后台tomcat错误日志.png

据此,找到是java类con.virtual.plat.server.license.LicenseUtil打印的错误信息
在tomcat目录下,查找此类,发现位于2个jar包中(vmc.jar、cic.jar)

找到出错的jar包.png

因日志文件提示cic.jar,好吧,直接获取到该jar包,反编译看看源码(java真好,程序猿做了啥都能看到,即便是混淆,也能看个7788)

出错部分源码反编译.png

真相了,他是直接调用系统命令lscpu,判断其输出是否包含Hypervisor字眼而走不同逻辑的,如果非虚拟机内,则调用a(var0),否则调用一个python脚本。(因我之目的并非破解而只是求简单试用,故不再去谈get_host_mac.pyc了)

此时,我们只需要想办法让软件识别不到Hypervisor字眼,然后看功能是否正常。思路有了,实现起来就很简单,用狸猫,将太子藏到后面去。既然软件是通过调用lscpu命令来识别虚拟机的,那么我们就用一个脚本替换掉lscpu,不让他输出虚拟机的信息来着。

有图有真相,直接贴图

狸猫换太子.png

然后,从web页面登录(用户名:admin,密码:Cloud@1234),天下太平,擂鼓!

登录后页面.png

总结一下:

  1. 从cas控制台登录linux系统。用户名:root,密码:password
  2. 用脚本替代/usr/bin/lscpu文件,将包含Hypervisor的内容去除
# 进入lscpu所在目录
cd /usr/bin
# 复制一份lscpu文件为lscpu.1,为免去做权限调整,直接用了cp而不是mv
cp lscpu lscpu.1
# 形成新的lscpu
cat <<EOF>lscpu
#!/bin/bash
/usr/bin/lscpu.1 | grep -v Hypervisor
EOF

老苍子,书写于2023年4月1日

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,525评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,203评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,862评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,728评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,743评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,590评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,330评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,244评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,693评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,885评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,001评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,723评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,343评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,919评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,042评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,191评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,955评论 2 355

推荐阅读更多精彩内容

  • Docker 一、Docker简介 1、什么是Docker Docker 是一个开源的应用容器引擎,基于 Go 语...
    拼搏男孩阅读 139评论 1 1
  • 主要介绍CAS SSO的认证流程。有关这方面的内容再网上也有很多资料,写这篇总结目的一来是自己在理解这块内容的时候...
    spilledyear阅读 9,830评论 1 17
  • Docker 简介与概述1.Docker 是一个开源的应用容器引擎,基于 Go 语言 并遵从 Apache2.0 ...
    滔滔逐浪阅读 323评论 0 0
  • 如今 Docker 的使用已经非常普遍,特别是在一线互联网公司,使用 Docker 技术可以帮助企业快速水平扩展服...
    大尚DS阅读 1,965评论 0 1
  • 在配置 Tomcat 虚拟主机时候,如何每一个虚拟主机写成单独文件,server.xml 包含这些子文件?本文会详...
    程序员成长记阅读 1,967评论 1 3