-
- 如何用nginx和WordPress搭建个人博客
- 0x01前置条件有一个域名,我自己的域名为nomansky.xyz一台vps或者云主机,如果是国内的ip需要备案具有sudo权限或root权限的用户,这里我新建一个wordpress用户来运行程序,并且使用下列命令设置为nologina.sudouseradd-s/sbin/nologinwordpress使用sudoyuminstall-yepel-release安装了epel源关闭firewalld,我更喜欢用iptables来做安全加固a.sudosystemctlstopfirewall
- Nginx . 运维 2363 2023-05-11 19:19:04
-
- 如何分析OSPF中224.0.0.5和 224.0.0.6两个地址的具体区别
- 224.0.0.6指代一个多路访问网络中DR和BDR的组播接收地址,224.0.0.5指代在任意网络中所有运行OSPF进程的接口都属于该组,于是接收所有224.0.0.5的组播数据包。重点理解好属于某一组和接收怎样的组播数据包,比如DR/BDR属于组播地址为224.0.0.6的组(Group),因此它接收目的地址为224.0.0.6的组播数据包,也就可以理解为何多路访问通过设置DR/BDR可以防止信息过多处理(因为属于某组的接收者(指OSPF接口),只会剥离到二层,而不会进一步处理,也就省去了很
- 安全 . 运维 4296 2023-05-11 19:04:18
-
- 在Linux系统中怎么部署Golang应用程序
- 一、安装Golang环境在Linux系统中,Golang的安装非常简单。首先需要到Golang的官网(https://golang.org/dl/)下载相应版本的二进制文件。然后将下载的文件解压到/usr/local目录下,并设置环境变量GOPATH、GOROOT:tar-C/usr/local-xzfgo1.15.2.linux-amd64.tar.gzexportGOROOT=/usr/local/goexportGOPATH=$HOME/goexportPATH=$GOPATH/bin:$
- linux运维 . 运维 1310 2023-05-11 19:04:12
-
- linux内核参数如何优化
- 作为高性能WEB服务器,只调整Nginx本身的参数是不行的,因为Nginx服务依赖于高性能的操作系统。 以下为常见的几个Linux内核参数优化方法。net.ipv4.tcp_max_tw_buckets对于tcp连接,服务端和客户端通信完后状态变为timewait,假如某台服务器非常忙,连接数特别多的话,那么这个timewait数量就会越来越大。毕竟它也是会占用一定的资源,所以应该有一个最大值,当超过这个值,系统就会删除最早的连接,这样始终保持在一个数量级。这个数值就是由net.ipv4.
- linux运维 . 运维 3213 2023-05-11 18:58:21
-
- Windows系统下Nginx服务器怎么配置
- 启动nginxcdd:cdnginx-1.2.4startnginx查看任务任务管理器里面会有nginx的进程在浏览器输入http://127.0.0.1此时会出现nginx的欢迎界面,说明启动nginx成功。welcometonginx!ifyouseethispage,thenginxwebserverissuccessfullyinstalledandworking.furtherconfigurationisrequired.foronlinedocumentationandsuppor
- Nginx . 运维 6299 2023-05-11 18:52:06
-
- linux如何查看服务器开放的端口和启用的端口
- nmap工具检测开放端口Nmap是NetworkMapper的简称。Nmap是一款免费、开源的网络发现和侦察工具。Nmap可以扫描网络中的处于活动状态的主机、开放端口、操作系统版本和服务检测以及执行隐匿方式的信息扫描。安装方式如下:#yum安装yum-yinstallnmap#rpm包安装rpm-ivhnmap-4.11-1.1.x86_64.rpm查看开放端口情况:#查看本机开放端口信息(也可以查看其他ip)nmap127.0.0.1nmap127.0.0.1查看本机开放的端口,会扫描所有端口
- linux运维 . 运维 3460 2023-05-11 18:37:15
-
- 如何分析SQLMap和SQLi注入防御
- 第一部分:Sqlmap使用1.1sqlmap介绍1.前边说了一些sql注入的基础语句,但是手工注入很麻烦,我们可以借助sqlmap这个强大的sql注入工具,进行数据的获取.2.sqlmap介绍(1)#sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令。官方网站:sqlmap.org(2)#支持的数据库:MySQL,Oracle,PostgreS
- 安全 . 运维 1190 2023-05-11 18:37:06
-
- Web安全测试知识点有哪些
- 什么是安全测试?安全测试就是要提供证据表明,在面对敌意和恶意输入的时候,应用仍然能够充分的满足它的需求。a.如何提供证据?我们通过一组失败的安全测试用例执行结果来证明web应用不满足安全需求。b.如何看待安全测试的需求?与功能测试相比,安全测试更加依赖于需求,因为它有更多可能的输入和输出可供筛选。真正的软件安全其实际上指的是风险管理,即我们确保软件的安全程度满足业务需要即可。如何开展安全测试?基于常见攻击和漏洞并结合实际添加安全测试用例,就是如何将安全测试变为日常功能测试中简单和普通的一部分的方
- 安全 . 运维 1510 2023-05-11 18:34:06
-
- Docker上如何部署Nginx
- 1.从docker下载Nginx镜像dockerpullnginx2.创建挂载目录之后的文件就放这里面,对docker里Nginx对应的目录进行映射,就不用改文件进到容器里了mkdir-p/data/nginx/{conf,conf.d,html,logs}3.为了保证文件的正确性,建议先进入容器把对应的文件给复制出来不方便的可以开两个窗口,一个进到容器里,左边复制到右边这样,这是为了保证文件正确#启动容器dockerrun-itdnginx/bin/bash#进入容器dockerattachx
- Nginx . 运维 3416 2023-05-11 18:28:18
-
- ubuntu如何用nginx绑定域名
- ubuntu用nginx绑定域名的示例:1.准备configuration,将以下的配置文件内容放入/etc/nginx/sites-available/node-app文件中,内容:upstreamnode_server{server127.0.0.1:3000fail_timeout=0;server127.0.0.1:5000fail_timeout=0;server127.0.0.1:5001fail_timeout=0;}server{listen80;listen[::]:80def
- Nginx . 运维 1268 2023-05-11 18:22:19
-
- nginx限流模块源码分析
- 高并发系统有三把利器:缓存、降级和限流;限流的目的是通过对并发访问/请求进行限速来保护系统,一旦达到限制速率则可以拒绝服务(定向到错误页)、排队等待(秒杀)、降级(返回兜底数据或默认数据);高并发系统常见的限流有:限制总并发数(数据库连接池)、限制瞬时并发数(如nginx的limit_conn模块,用来限制瞬时并发连接数)、限制时间窗口内的平均速率(nginx的limit_req模块,用来限制每秒的平均速率);另外还可以根据网络连接数、网络流量、cpu或内存负载等来限流。1.限流算法最简单粗暴的
- Nginx . 运维 1575 2023-05-11 18:16:12
-
- Centos7安装Nginx整合Lua的方法
- 准备工作如果安装的linux能够联网,并且外部也能正常使用linux的端口,那么可以忽略下面两部1.设置自动获取ip(1)在linux上输入命令[root@localhost~]ipaddr#查看ip[root@localhost~]nmcliconnectionshow可以查看当前网卡信息我的是ens33(2)修改信息[root@localhost~]vi/etc/sysconfig/network-scripts/ifcfg-ens33将最后一行onboot=no修改为onboot=yes(
- Nginx . 运维 1398 2023-05-11 18:04:06
-
- 怎么通过Python实现linux远程登陆及sftp
- 1.使用shell命令$sshpass-p${passwd}ssh-p${port}-l${user}-oStrictHostKeyChecking=noxx.xx.xx.xx"ls-l"然后你会发现,你的输出有很多你并不需要,但是又不去不掉的一些信息。对于shell命令,可以直接使用管道,或者将标准输出重定向到文件的方法取得执行结果。2.使用subprocess通过Python可以想到使用os.popen,os.system,commands,subprocess等一些命令
- linux运维 . 运维 2083 2023-05-11 17:55:19
-
- 如何简单绕过人机身份验证Captcha
- 今天分享的Writeup是作者在目标网站漏洞测试中发现的一种简单的人机身份验证(Captcha)绕过方法,利用Chrome开发者工具对目标网站登录页面进行了简单的元素编辑就实现了Captcha绕过。人机身份验证(Captcha)通常会出现在网站的注册、登录和密码重置页面,以下是目标网站在登录页面中布置的Captcha机制。从上图中可以看到,用户只有在勾选了Captcha验证机制的“I‘mnotarobot”之后,登录按钮(Sign-IN)才会启用显示以供用户点击。因此,基于这点,我右键点击了Si
- 安全 . 运维 8700 2023-05-11 17:55:12
-
- IPv4至IPv6演进的实施路径是什么
- IPv4至IPv6改造的技术模型业界对IPv4至IPv6改造过度提供三种解决方案,即双栈技术模式、隧道技术模式、地址转换模式。1、双栈技术模式:在同一个网络上运行两个彼此独立的平面:一个IPv4网络平面,一个IPv6网络平面,各自维护自己的IGP/EGP状态及路由。在这种模式下,IPv4和IPv6共存,既不影响现有IPv4业务,也可以满足IPv6的新需求。但这种模式下实施成本较高,一是需要全网的网络设备支持,二是全网设备IGP/EGP调整工作难度较大,如果仅在小范围内实施,这是一种比较好的选择模
- 安全 . 运维 1998 2023-05-11 17:52:13
PHP讨论组
组员:3305人话题:1500
PHP一种被广泛应用的开放源代码的多用途脚本语言,和其他技术相比,php本身开源免费; 可以将程序嵌入于HTML中去执行, 执行效率比完全生成htmL标记的CGI要高许多,它运行在服务器端,消耗的系统资源相当少,具有跨平台强、效率高的特性,而且php支持几乎所有流行的数据库以及操作系统,最重要的是
