Year: 2019
-
wordpress在新窗口打开链接文章
最新方法: 很简单,需要编辑主题模版文件。 外观–主题编辑器–找到 header.php 在head标签里最下面增加 <base target=”_blank”>
-
sudo提权漏洞sudo版本升级方法(Sudo配置不当致权限提升漏洞CVE-2019-14287)
Sudo配置不当的情况下,本地攻击者通过构造特殊命令,可以绕过Sudo限制以root身份在服务器上执行任意命令。漏洞实际利用场景为本地提权,风险较低。 漏洞描述:当/etc/sudoers 文件中存在 *=(ALL, *) 形式的配置时,本地攻击者可以通过指定用户ID为-1或者4294967295,从而以root权限在服务器上执行命令。 漏洞评级 CVE-2019-14287 低危 影响版本 Sudo < 1.2.28 安全建议 升级Sudo版本到 1.2.28 官方说明: https://www.sudo.ws/alerts/minus_1_uid.html sudo漏洞的判断: $ sudo id Sorry, user a is not allowed to execute ‘/bin/id’ as root. 提权成功: $ sudo -u#-1 id uid=0(root) gid=0(root) groups=0(root) sudo漏洞修复的效果: $ sudo -u#-1 id -u sudo: unknown user: #-1 sudo: unable to initialize…
-
淘宝违规考试答了5页淘宝题,通过了
恭喜您!此次考试通过,考试成绩为88分。请您遵守淘宝规则,诚信交易,返回淘宝首页。 以下是您答错的题目,我们为您附上正确答案和解析,希望您能查漏补缺,及时改正还是好孩子^_^。 1、以下哪件商品不能在淘宝上发布? 喜鹊造型的花瓶 鸟巢模型烟灰缸 zippo打火机 浴缸 答案解析:奥运会的相关商品禁止出售。 2、您认为,在以下选项中,哪种不属于乱用关键词商品管理规则? 可媲美LV的真皮手袋 【淘宝最低价】包身蓬蓬裙 MISSHA杏子去角质面膜 瘦身健美用品热销中 浙江-双超*豪华液压摇摆踏步机 答案解析:卖家为使发布的商品引人注目,或使买家能更多的搜索到所发布的商品,而在商品名称中滥用品牌名称或和本商品无关的字眼,扰乱淘宝网正常运营秩序的行为,淘宝网判定其相关商品为乱用关键词商品。 3、居家类目下将商品放置在正确类目下的是? 鞋柜出现在衣橱/衣柜类目下 鞋盒放置在收纳类目下 灯泡放置在灯饰灯具下 收纳凳放置在收纳/储存类目下 答案解析:“鞋柜”应该放在“家具/家具定制/宜家代购——橱/柜类”下;鞋盒应该放在“居家日用/厨房餐饮/卫浴洗浴——家居日用品——鞋用品”下;“灯泡”等配件应该放在大类目下“配件及其他”类目下 4、根据公安部《管制刀具认定标准》中管制刀具的定义为? 未开刃的礼品刀具、匕首、三棱刀,带有自锁装置的弹簧刀 开刃的礼品刀具、匕首、三棱刀,未带有自锁装置的弹簧刀 未开刃的礼品刀具、匕首、三棱刀,未带有自锁装置的弹簧刀 开刃的礼品刀具、匕首、三棱刀,带有自锁装置的弹簧刀 答案解析:违反国家管制刀具认定标准的刀具是不允许出售的。 5、以下哪种商品允许出售? 上号 烧号 改频 烧号手机 答案解析:淘宝网禁止出售一卡多号、空白卡、烧号等。 6、下列哪种情况违反数量限制的规则? 5星的卖家在收藏类目下发布5000件商品 1钻的卖家在收藏类目下发布6000件商品 1皇冠的卖家在折扣券类目下发布12000件商品 1钻的卖家在珠宝类目下发布2000件商品 答案解析:收藏类目下0-5星3000,1-4钻10000,5钻以上20000。
-
2019年京承高速新增18处违章拍摄探头分布图分布点
京承高速抓拍超速、违法占用高速公路应急车道,以及拨打接听手持电话妨碍安全驾驶 出京方向: 1、京承高速主收费站 2、京承高速望和桥南第一天桥 3、京承高速望和桥北 4、京承高速主收费站南 5、京承高速9.2公里处 6、京承高速10.9公里处 7、京承高速清河大桥北 8、京承高速鲁瞳桥南 9、京承高速19.8公里 进京方向: 1、京承高速鲁瞳桥南 2、京承高速13.4公里处 3、京承高速10公里处 4、京承高速8.4公里处 5、京承高速主收费站南 6、京承高速3.5公里处 7、京承高速湖光桥 8、京承高速望和桥南第一天桥 9、太阳宫桥北
-
工信部beian.miit.gov.cn网站域名备案常见问题问答
来自官网:http://beian.miit.gov.cn 1.什么是经营性的互联网信息服务?什么是非经营性互联网信息服务? 根据《国务院互联网信息服务管理办法》(国务院292号令)的第三条规定,“经营性互联网信息服务”是指通过互联网向上网用户有偿提供信息或者网页制作等服务活动。“非经营性互联网信息服务”是指通过互联网向上网用户无偿提供具有公开性、共享性信息的服务活动。 2.如何修改备案信息? 根据现有流程,用户在提交网站备案信息后,可通过接入服务商的企业备案系统修改信息,或者由其接入服务商代为修改,其目的在于强化接入服务商的代备案责任,减轻网站主办者自行备案负担。具体可咨询您的接入服务商。 3.在提交新备案信息时,系统提示主体冲突如何处理? 备案系统对主体的要求必须唯一性,即一个主体只能有一个备案号。判断主体冲突,并不是以主办单位名称为标准,而是依据“主办单位证件类型+证件号码”来判断主体是否唯一的。如果提示主体冲突,就说明该证件号码已经在备案库中存在了。您可以通过备案系统公共查询来查主体证件号码是否已经备案过。如果您要注销该主体冲突,请联系备案号发放地通信管理局,按要求提交相应的证明材料后才可进行注销。 4.在提交新备案信息时,系统提示域名冲突如何处理? 如果您在备案过程中发现您的域名先前已经被别人备案过了,可能是因为您以前已经备案过或者在您注册域名前有人购买过该域名并进行了备案。您还可以在备案网站公共查询中查询该域名的备案地(备案号第一个字是省份的简称),并联系该地通信管理局申请网站注销,按要求提交相应的证明材料后才可进行注销。 5.备案密码忘记了怎么办? 工信部备案的官网是改过的,可参考这篇文章: 关于调整“工业和信息化部ICP/IP地址/域名信息备案管理系统”域名的公告 方法一:您可以通过备案系统找回。登陆http://beian.miit.gov.cn,在右下角有“找回备案密码”按钮,选择主体所在省,在跳出的网页中,输入“备案/许可证号、证件类型、证件号码”,输入完成后点提交。如果信息填写正确,系统会向您当年注册的E-mail发送新备案密码。 方法二:如果您的备案信息是接入商代为备案的,您可以联系代为备案的接入商告诉您如何找回备案密码。 方法三:您也可以通过联系备案号发放地通信管理局,并按要求提供相应的证明材料后,取回备案密码。 6.在新、旧备案系统中网站备案的流程是否有差别? 升级后的网站备案管理系统实现了工业和信息化部、各通信管理局、接入服务企业三级备案管理服务模式。在原网站备案管理系统的服务功能基础上,增加了通信管理局级和接入服务企业级网站备案管理系统。网站主办者仅需向接入服务企业提交备案申请,接入服务企业核验后将备案信息提交至通信管理局备案系统,通信管理局进行审核,审核通过后生成备案号发给网站主办者和接入服务企业。 7.网站涉及哪些信息内容应办理前置审批手续? 根据《互联网信息服务管理办法》(国务院292号令)第5条等有关规定,拟从事新闻、出版、教育、医疗保健、药品和医疗器械、文化、广播电影电视节目等互联网信息服务,依照法律、行政法规以及国家有关规定应经有关主管部门审核同意的,在履行备案手续时,还应向其住所所在地省通信管理局提交相关主管部门审核同意的文件。 8.备案的审核时间要多长? 根据《非经营性互联网信息服务备案管理办法》(信息产业部令33号令)第12条规定,省通信管理局在收到备案人提交的备案材料后,材料齐全的,应在二十个工作日内予以备案;材料不齐全的,不予备案,在二十个工作日内通知备案人并说明理由。首次备案的,用户备案信息须经过接入商核实后才会递送到通信管理局进行审核;备案信息修改的,备案信息最后修改日期为起始计算时间。工作日不包含法定节假日和周末。 9.我的网站只有独立的IP地址,没有域名需要办理网上备案手续吗? 需要。无论您的网站是通过域名方式访问或是通过IP地址的方式访问,只要在中华人民共和国境内提供非经营性互联网信息服务都要办理备案手续。 10.如果一个备案单位同时具有两个网站,可以将两个网站分别备案在两个相同的主体下吗? 不可以,如果两个网站的备案主体都是同一个备案单位,那么只能将两个网站备案在同一个主体下。 全国咨间电话:010-66411166 投诉建议:http://beian.miit.gov.cn/state/outPortal/getOpinionFeedbackList.action 备案查询:http://beian.miit.gov.cn/publish/query/indexFirst.action
-
400 bad request The plain HTTP request was sent to HTTPS port解决办法
现象:https可以访问,但是http报400 bad request错误。 看报错: 本以为是个牛逼的配置,没想到报错了。 先查400状态码的解释,HTTP/1.1对400 Bad Request的定义: 1、语义有误,当前请求无法被服务器理解。除非进行修改,否则客户端不应该重复提交这个请求。 2、请求参数有误。 这就很好理解了,我们又没有参数,肯定是第一个原因,我们试图通过HTTP访问网站,这个请求被重定向到HTTPS。 if ($ssl_protocol = “”) { rewrite ^ https://$server_name$request_uri? permanent; } Nginx的配置里是有“ssl on”这一条的,所以肯定使用SSL交互,但是你的request都是HTTP请求,所以就是bad request,于是就是80的请求无法被服务器的443理解。 so,把nginx里的ssl on注释掉,问题解决。 2019年11月2日更新: 最新情况发现,按照以上的解决办法简单注释ssl on,并没有效果,如果用chrome浏览器打开隐私窗口,访问https页面,依据报400错误。用curl来验证: $ curl -I http://moneyslow.com HTTP/1.1 400 Bad Request Server: nginx/1.14.0 (Ubuntu) Date: Sat, 02 Nov 2019 03:09:46 GMT Content-Type: text/html Content-Length: 280 Connection: close header返回400错误依旧。 实际上,解决方法非常简单。在“listen”字符串下的服务器部分,我只需要添加:…
-
如何投诉运营商?三家基础电信企业正式接入互联网信息服务投诉平台
2019年10月12日,中国电信、中国移动、中国联通等三家基础电信企业正式接入互联网信息服务投诉平台,主要接收用户在使用固定电话、移动电话、固定宽带、手机上网、增值业务等通信业务和服务过程中,涉及资费、营销、网络、收费、服务、安全等方面的投诉。 “互联网信息服务投诉平台”是在工业和信息化部信息通信管理局指导下,由中国互联网协会建设运营、用户与企业沟通化解纠纷的第三方渠道。截至目前,共有3家基础电信企业和24家互联网企业接入互联网信息服务投诉平台。期待更多企业接入互联网信息服务投诉平台,响应用户合理诉求,保障用户合法权益。欢迎广大用户通过互联网信息服务投诉平台网站或微信公众号进行投诉。 企业接入联系方式:ts@isc.org.cn 用户投诉网址:https://ts.isc.org.cn 用户投诉微信公众号:“互联网信息服务投诉平台”
-
Tenable plugin 插件离线更新包下载方法
1、 运行以下命令并保存显示的挑战字符串: /opt/nessus/sbin/nessuscli fetch –challenge 2、 浏览器打开https://plugins.nessus.org/offline.php 3、 将步骤1中的挑战字符串和激活代码(安装SC时使用的code,如正式用户,请登录https://support.tenable.com/support-center/index.php?display_login=true 查看code),并将这些值放到网页上的适当字段中。点击“提交”按钮。 4、 在下一页上,复制以http://plugins.nessus.org/get.php 开头的链接,并保存(如txt),在保存的链接更改“all-2.0.tar.gz”为“sc-plugins-diff.tar.gz”。保存最终的这个链接,以后可以用这个链接下载最新的Active plugins离线更新包。 5、 复制以http://plugins.nessus.org/get.php 开头的链接,并保存(如txt),在保存的链接更改“all-2.0.tar.gz”为“SecurityCenterFeed48.tar.gz”。保存最终的这个链接,以后可以用这个链接下载最新的SecurityCenter Feed离线更新包。 最终链接如下所示: http://plugins.nessus.org/get.php?f=sc-plugins-diff.tar.gz&u=e6765b8969xxxx2247051dbc4&p=548e17exxxxxxxxxxxxxxxxx5f2400 http://plugins.nessus.org/get.php?f=SecurityCenterFeed48.tar.gz&u=e6765b8969xxxxx2247051dbc4&p=548e17xxxxxxxxxxxxxxxxx95f2400 如需汉化包,将上面链接中红色部分,替换下面链接的红色部分,即可获得汉化包下载链接 https://plugins.nessus.org/i18n/v1/zh_CN?u= e6765b8969dxxxxxx7051dbc4&p=548e17xxxxxxxxxxxxxxxxx95f2400
-
Adobe Flash Player 已被屏蔽怎么办?谷歌浏览器解决办法!
出现了以下问题:已阻止Adobe Flash 选择已设置Adobe Flash 已阻止adobe已阻止flash内容 edge已阻止flash内容 谷歌浏览器插件已被拦截谷歌插件已被拦截 谷歌网页说该网页已屏蔽插件 插件已被阻止 解决办法1,在谷歌浏览器升级到最新版本后,默认是不禁止flash运行的。你可以先这样试试,在谷歌浏览器地址栏里输入:chrome://settings/content/flash,点击下面的高级: 此时我的google谷歌浏览器版本号是最新的(截止2019年11月29日) 下面一个解决方法完全是反着来,不方便但是安全,就是你设置为“先询问” 现在去访问一个网站,会弹出询问窗口,点击允许 被允许的网站以后就可以直接访问了。 再次进入chrome://settings/content/flash,就会有允许的网址列表了。
-
已获许可的域名注册管理机构及其许可范围(截至2019年6月)
截至2019年6月,已有30家域名注册管理机构获准在我国境内运营和管理112个顶级域(详见表一)。 已获许可的30家域名注册管理机构的注册地主要集中在北京、广东和上海三地,所占份额分别是76.7%、10%和6.7%,另有2家域名注册管理机构分别位于江苏和天津; 我国有十余家域名注册管理机构出于品牌保护等目的持有顶级域,但并未投入商业运营和提供注册服务。 表一:域名注册管理机构———–域名 ——————————————————————— 中国互联网络信息中心(CNIC) .CN/.中国/.公司/.网络 政务和公益机构域名注册管理中心(CONAC).政务/.公益 北龙中网(北京)科技有限责任公司 .网址 北京千橡网景科技发展有限公司 .REN 北京卓越通达科技有限公司 .WANG/.商城/.网店 中国中信集团有限公司 .CITIC/.中信 环球商域科技有限公司 .商标/.餐厅/.招聘 江苏邦宁科技有限公司 .TOP 北京泰尔英福网络科技有限责任公司 .信息 广州誉威信息科技有限公司 .广东/.佛山.集团/.我爱你/.时尚 北京搜狐新媒体信息技术有限公司 SOHU 北京阿里巴巴云计算技术有限公司 .XIN 北京华瑞网研技术有限公司 .手机 威瑞信互联网技术服务(北京)有限公司 COM/NET 北京爱克司科技有限公司 .XYZ 北京明智墨思科技有限公司 .VIP/.WORK/.LAW/.BEER/.购物/.FASHION/.FIT/.LUXE/.YOGA 北京乐博域明科技有限公司 CLUB 技慕科技(北京)有限公司 SHOP 北京然迪克思科技有限公司 .SITE/.FUN/.ONLINE/.STORE/.TECH/.HOST/.SPACE/.PRESS/.WEBSITE 北京拓扑维度科技有限公司 INK/DESIGN/WIKI 北京域通联达科技有限公司 在线/.中文网 艾斐域(上海)信息科技有限公司 .INFO/.MOBI/.RED/.PRO/.KIM/.ARCHI/.ASIA/ .BIO/.BLACK/.BLUE/.GREEN/.LOTTO/ .ORGANIC/.PET/.PINK/.POKER/.PROMO/.SKI/ .VOTE/.VOTO/.移动/.网站 都能网络技术(上海)有限公司 .LTD/.GROUP/.游戏/.企业/.娱乐/.商店 /.CENTER/.CHAT/.CITY/.COMPANY/.LIVE /.COOL/.ZONE/.WORLD/.TODAY/.VIDEO/…
-
中国互联网网站页面数量排名(手动搜索)
导航网站大家不陌生,前面的都是互联网的头部厂家,都是了不起的老大。 网站的排名有专业的分析方法,这里不提,完全无关。 今天用百度的site功能搜索一下这些网站的页面数量,通俗点说就是看看这些网站有多少个网页,做一个排名,也是挺有趣的。 百度 baidu.com 45亿2933万 京东 jd.com 31亿6902万 新浪微博 weibo.com 29亿2032万 新浪 sina.com.cn 24亿3962万 腾讯 qq.com 16亿6881万 阿里巴巴 1688.com 12亿3759万 搜狐 sohu.com 10亿9137万 58同城 58.com 10亿1889万 搜狗 sogou.com 9亿8066万 优酷 youku.com 9亿5688万 网易 163.com 7亿4211万 爱奇艺 iqiyi.com 6亿7848万 东方财富 eastmoney.com 6亿4790万 凤凰网 ifeng.com 5亿1107万 知乎 zhihu.com 3亿9180万 天眼查 tianyancha.com 3亿8739万 天涯网 tianya.cn 3亿6937万 携程网…
-
Discuz! 后台数据库备份功能命令执行漏洞
编辑 source/admincp/admincp_db.php 只有一处: $tablesstr .= ‘”‘.$table.'” ‘; 改为: $tablesstr.='”‘.addslashes($table).'”‘; 有两处: @unlink($dumpfile); 改成: @unlink($dumpfile); $tablesstr=escapeshellarg($tablesstr);
-
2019年11月开始外地车限行范围和规定精髓总结,外地车怎么办?
今天本来想搜一下官方限行的信息,居然北京市公安局公安交通管理局官方网站挂了,为老百姓服务的政府网站挂了也没人维护啊,到底不是商业网站,不着急。jtgl.beijing.gov.cn 另外找了一篇,有耐心的可以看看:http://bj.bendibao.com/news/201896/252217.shtm 没耐心的我来总结总结,全是精髓: 1、进六环和通州,要办进京证。大通州现在乃是北京副中心啊,开玩笑呢。 2、没办进京证,在路上被拍到,你的罪名就是:”违反禁令标志指示行驶”,200块钱,3分。 3、没办进京证,停车的,发现一天扣你一天进京证的天数。 4、每辆车每年最多办理进京通行证12次,每次办理的进京通行证有效期最长为7天。大概1/4年吧,3个月。 9月份和10月份,确实发现北京东面的高速上加装了好多探头。 其他的龟腚和咱也没大关系了,所以,长期停在6环里的外地车,赶紧开回老家吧。 向外地车致衰!
-
gitlab forbidden 解决办法(gitlab的rack::attack机制)
版本:GitLab Community Edition 10.8.7 现象:小部分用户web访问gitlab显示403 forbidden。 原因:gitlab有rack::attack模块,来防治恶意ip刷机,其详细文档:https://docs.gitlab.com/ee/security/rack_attack.html 确定是否是这个原因: 1、查日志 # cd /var/log/gitlab/gitlab-rails/ # grep ‘Rack_Attack’ production.log|more Rack_Attack: blacklist 192.130.160.212 GET /xxx Rack_Attack: blacklist 192.130.160.212 GET /xxxxxx Rack_Attack: blacklist 192.130.160.212 GET /xxxxxxxx 确认这个ip是否是访问者的ip 2、进入redis: # /opt/gitlab/embedded/bin/redis-cli -s /var/opt/gitlab/redis/redis.socket redis /var/opt/gitlab/redis/redis.socket> keys *rack::attack* 1) “cache:gitlab:rack::attack:26176509:allow2ban:count:192.130.160.212” 2) “cache:gitlab:rack::attack:allow2ban:ban:192.130.160.212” 通过两步即可确认,就是这个原因。在redis里清除该条即可: del cache:gitlab:rack::attack:allow2ban:ban:192.130.160.212 总结:从11版本开始,官方默认不开启这个功能: Note: Starting with GitLab 11.2, Rack…
-
nginx 301 rewrite 跳转到www域名的方法
转自 刘荣星的博客,转载时请注明出处及相应链接。https://www.liurongxing.com/nginx-301-www-rewrite.html 首先一、得在你的域名管理里面定义 moneyslow.com和www.moneyslow.com指向你的主机ip地址,我们可以使用nslookup命令测试: 直接输入 nslookup moneyslow.com和nslookup www.moneyslow.com 都有指向ip的A记录即可。 第二、我们才能在nginx里面配置rewrite规则。 打开 nginx.conf文件找到你的server配置段: server { listen 80; server_name www.moneyslow.com moneyslow.com; if ($host != ‘www.moneyslow.com’ ) { rewrite ^/(.*)$ http://www.moneyslow.com/$1 permanent; } …….. 这样就是用户直接访问moneyslow.com直接跳转的www.moneyslow.com。 即让不带www的域名跳转到带www的域名。 办法2:在配置文件里面写两个server,第一个里面把不带www的域名去掉 server { listen 80; server_name www.moneyslow.com; 在配置文件的最下面添加上,这样就可以了。 server { server_name moneyslow.com; rewrite ^(.*) http://www.moneyslow.com/$1 permanent; } 如果有多个不同的域名都绑定在同一个目录下不带3W的301到带3W的方法和上面的一样 在vhost的完整配制里后面加上 server { server_name…
-
Discuz的logo右侧加图片广告方法
找到文件: /template/default/common/header.htm 找到第125行: <h2><!–{if !isset($_G[‘setting’][‘navlogos’][$mnid])}–><a title=”$_G[‘setting’][‘bbname’]” href=”{if $_G[‘setting’][‘domain’][‘app’][‘default’]} {$_G[‘scheme’]}://{$_G[‘setting’][‘domain’][‘app’][‘default’]}/{else}./{/if}”>{$_G[‘style’][‘boardlogo’]}</a><!–{else}- ->$_G[‘setting’][‘navlogos’][$mnid]<!–{/if}–></h2> 准备好你的广告代码,比如一个图片广告:(高度最好和你的logo一样,规定宽度和高度) <a href=”/forum-2-1.html” target=”_blank” rel=”noopener noreferrer”><img src=”/images/70.gif” width=”700″ height=”66″ /></a> 或者按高度自适应: <a href=”/forum-2-1.html” target=”_blank” rel=”noopener noreferrer”><img src=”/images/70.gif” height=”66″ /></a> 很简单,放到</h2>前面就可以了,最终效果:(红字是嵌进去的) <h2><!–{if !isset($_G[‘setting’][‘navlogos’][$mnid])}–><a title=”$_G[‘setting’][‘bbname’]” href=”{if $_G[‘setting’][‘domain’][‘app’][‘default’]} {$_G[‘scheme’]}://{$_G[‘setting’][‘domain’][‘app’][‘default’]}/{else}./{/if}”>{$_G[‘style’][‘boardlogo’]}</a><!–{else}- ->$_G[‘setting’][‘navlogos’][$mnid]<!–{/if}–><a href=”/forum-2-1.html” target=”_blank” rel=”noopener noreferrer”><img src=”/images/70.gif” height=”66″ /></a></h2>
-
discuz您开启了 运行 SQL 语句 功能.建议您只有在十分必要的时候才开启它.请修改
Discuz后台提醒:你开启了运行SQL语句功能,建议你只有在十分必要的时候才开启此它,请修改 config/config_global.php 介绍一下修改的方法: 1、打开这个文件:config/config_global.php 2、查找到 $_config[‘admincp’][‘runquery’] = 0; 3、将=1改为=0即可。1 是开启,0是关闭
-
mariadb mysql 内存优化
mysql经常需要调优,在大内存情况下,可以参考,原文地址: https://coding3min.com/mariadb-better/ 摘要:我们在使用mariadb的时候发现有时候不能启动起来,在使用过程中mariadb占用的内存很大,在这里学习下mariadb与内存相关的配置项,对mariadb进行调优。 查询最高内存占用 使用以下命令可以知道mysql的配置使用多少 RAM SELECT ( @@key_buffer_size + @@query_cache_size + @@innodb_buffer_pool_size + @@innodb_additional_mem_pool_size + @@innodb_log_buffer_size + @@max_connections * ( @@read_buffer_size + @@read_rnd_buffer_size + @@sort_buffer_size + @@join_buffer_size + @@binlog_cache_size + @@thread_stack + @@tmp_table_size ) ) / (1024 * 1024 * 1024) AS MAX_MEMORY_GB; 可以使用mysql计算器来计算内存使用 下面是理论,可以直接到推荐配置 如何调整配置 key_buffer_size(MyISAM索引用) 指定索引缓冲区的大小,它决定索引处理的速度,尤其是索引读的速度。为了最小化磁盘的 I/O , MyISAM 存储引擎的表使用键高速缓存来缓存索引,这个键高速缓存的大小则通过 key-buffer-size 参数来设置。如果应用系统中使用的表以…
-
Discuz3.4邮件发送方式设置20190928
最近Discuz又重新招兵买马开始发力了,为什么呢?请看我之前的一篇文章: 站长们泪奔!腾讯云奶罩再造Discuz!招兵买马,重建生态 搭建论坛后,最常用的功能就是邮件发送,随着技术的发展,为了防止垃圾邮件,常用邮箱平台都加强了安全策略,例如第三方客户端如果想发送邮件,就不能用密码,而是授权码了。 下面是用qq邮箱作为smtp服务器,在Discuz3.4中的配置过程: 在Discuz后台用admin登陆,在站长–邮件设置中进行设置,如图所示: 如果是阿里云的邮箱,要注意用户名的地方格式是xxx@域名,所以说每家都不一样,需要看文档。 上图中需要注意的就是在smtp服务器要填ssl://smtp.qq.com,端口465,这些信息都在qq邮箱官方帮助文件中有提到: https://service.mail.qq.com/cgi-bin/help?subtype=1&&no=167&&id=28 需要注意的是最后的密码,如果填你qq密码就不对了,应该填授权码,这个授权码的说明地址: https://service.mail.qq.com/cgi-bin/help?subtype=1&&no=1001256&&id=28 其实在qq邮箱设置里有说明了: 第一步开启smtp服务,第二步点击生成授权码,照要求做就行了,一般要求用手机发送一条短信来获取授权码。 在Discuz后台填完后测试,以下就是成功界面:
-
centos8发布了,看看有哪些新功能?
centos8发布了,其最新的官方maillist地址: https://lists.centos.org/pipermail/centos-announce/2019-September/023449.html 其中release note 的最新地址为: https://wiki.centos.org/zh/Manuals/ReleaseNotes/CentOS8.1905 CentOS-8还是基于上游的Red Hat企业级LinuxRHEL1的源代码。仍然遵守RedHat的再发行政策,与上游产品在功能上完全兼容。 CentOS对组件的修改主要是去除了RedHat的商标及美工图。 来看看主要变化: 地址:https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/8.0_release_notes/overview 1、Shells and command-line tools shell和命令行工具: 提供了Git 2.18, Mercurial 4.8, 和 Subversion 1.10. 2、web,数据库,编程语言变化: 编程语言相关:除了新增的Node.js,其他都是更新:Python默认版本3.6;PHP 7.2;Ruby 2.5;Perl 5.26;SWIG 3.0 数据库相关:MariaDB 10.3, MySQL 8.0, PostgreSQL 10, PostgreSQL 9.6, and Redis 5. web引擎:Apache HTTP Server 2.4 and introduces a new web server, nginx 1.14. 缓存代理:Squid 4.4, 新增…
-
如何为网站申请获取免费的Https证书(傻瓜教学,是傻瓜就进来)
这篇文章是科普,老鸟忽略。 我们如果想把网址http改成https,需要https的证书。 阿里云有免费的https证书申请,因为阿里云和证书厂商合作,有接口,直接签。 所以我们不用和https证书厂商直接打交道,只要在阿里云有账号,有域名,就可以申请。 下面是详细步骤: 1、在阿里云首页的产品与服务里找到ssl证书项目 2、点击购买证书 3 看到下面的图,默认是花钱的,你需要按照我标识的12345步骤去点: 4 到了付款界面,打勾付款,是0元。免费。 5 点击确认金额 6 支付成功界面 7 支付成功后,会显示一个待申请证书的界面。点击右下角的申请证书,需要开始填资料了。 8 这个界面里填资料,一般会自动带出来,就是写清楚你的身份信息,供核查。个人的话一般阿里云也不鸟你。等一会就证书下来了。 好了,申请完了。等几分钟,再到界面里看,证书就是已签发状态了。可以下载了。 证书有很多格式,根据你的web引擎去选择下载。 好了,这里申请免费https证书的步骤就结束了。
-
Install 安装 PHP7.2 NGINX and PHP7.2-FPM on Ubuntu 16.04
########## Install NGINX ############## # Install software-properties-common package to give us add-apt-repository package sudo apt-get install -y software-properties-common # Install latest nginx version from community maintained ppa sudo add-apt-repository ppa:nginx/stable # Update packages after adding ppa sudo apt-get update # Install nginx sudo apt-get install -y nginx # Check status sudo service nginx # Start…
-
shell下利用awk sort uniq 对nginx日志进行统计分析 access log分析工具
########## 页面访问统计 ########## 查看访问最频的页面(TOP100) awk ‘{print $7}’ access.log | sort |uniq -c | sort -rn | head -n 100 查看访问最频的页面([排除php页面】(TOP100) grep -v “.php” access.log | awk ‘{print $7}’ | sort |uniq -c | sort -rn | head -n 100 查看页面访问次数超过100次的页面 cat access.log | cut -d ‘ ‘ -f 7 | sort |uniq -c | awk…
-
开源协议有哪些?BSD,Apache,GPL,LGPL,MIT
现今存在的开源协议很多,而经过Open Source Initiative组织通过批准的开源协议目前有97 种。我们在常见的开源协议如BSD,GPL,LGPL,MIT等都是OSI批准的协议。如果要开源自己的代码,最好也是选择这些被批准的开源协议。这里我们来看四种最常用的开源协议及它们的适用范围,供那些准备开源或者使用开源产品的开发人员/厂家参考。 BSD开源协议(original BSD license、FreeBSD license、Original BSD license) BSD开源协议是一个给于使用者很大自由的协议。基本上使用者可以”为所欲为”,可以自由 的使用,修改源代码,也可以将修改后的代码作为开源或者专有软件再发布。 但”为所欲为”的前提当你发布使用了BSD协议的代码,或则以BSD协议代码为基础做二次开 发自己的产品时,需要满足三个条件: 如果再发布的产品中包含源代码,则在源代码中必须带有原来代码中的BSD协议。如果再发布 的只是二进制类库/软件,则需要在类库/软件的文档和版权声明中包含原来代码中的BSD协议。 不可以用开源代码的作者/机构名字和原来产品的名字做市场推广。 BSD代码鼓励代码共享,但需要尊重代码作者的著作权。BSD由于允许使用者修改和重新发布 代码,也允许使用或在BSD代码上开发商业软件发布和销售,因此是对商业集成很友好的协议。而 很多的公司企业在选用开源产品的时候都首选BSD协议,因为可以完全控制这些第三方的代码,在 必要的时候可以修改或者二次开发。 Apache Licence 2.0(Apache License, Version 2.0、Apache License, Version 1.1、Apache License, Version 1.0) Apache Licence是著名的非盈利开源组织Apache采用的协议。该协议和BSD类似,同样 鼓励代码共享和尊重原作者的著作权,同样允许代码修改,再发布(作为开源或商业软件)。需要满足 的条件也和BSD类似: 需要给代码的用户一份Apache Licence,如果你修改了代码,需要在被修改的文件中说明。 在延伸的代码中(修改和有源代码衍生的代码中)需要带有原来代码中的协议,商标,专利声明和其他 原来作者规定需要包含的说明。 如果再发布的产品中包含一个Notice文件,则在Notice文件中需要带有Apache Licence。 你可以在Notice中增加自己的许可,但不可以表现为对Apache Licence构成更改。 Apache Licence也是对商业应用友好的许可。使用者也可以在需要的时候修改代码来满足需 要并作为开源或商业产品发布/销售。 GPL(GNU General Public License) 我们很熟悉的Linux就是采用了GPL。GPL协议和BSD,Apache Licence等鼓励代码重用的 许可很不一样。GPL的出发点是代码的开源/免费使用和引用/修改/衍生代码的开源/免费使用,但…
-
数字签名图解(What is a Digital Signature)
一个老外写的数字签名的图解,备忘。 https://moneyslow.com/html/Digital_Signature/index.html
-
discus上传文件出现413错误码 解决方案
在nginx.conf http段配置文件中配置允许客户端请求文件大小为100M client_max_body_size 100m; #允许客户端请求的最大单文件字节数 client_body_buffer_size 128k; #缓冲区代理缓冲用户端请求的最大字节数 systemctl restart nginx
-
中国白酒53度的秘密
摘自公众号:酒教主 这个神奇的世界中,暗藏着不为人知的美与和谐。 在许多艺术作品中,黄金分割点阐述着人类视觉美学,而在白酒领域,53成为行业最普遍的度数。 白酒度数,用专业术语来说,是指室温下酒中酒精(乙醇)所占的体积百分比。“53度”就是说在100毫升的酒中,有53毫升的酒精。 今天,一起来了解一下中国白酒的53°情怀。 一、香型工艺因素 中国白酒目前有12种香型,以浓香、酱香、清香最为普遍。 酱香型白酒七轮次原酒度数在51度-57度之间,再经过七轮次酒之间,以及不同风格的调味酒相勾调,经过多年的存储,最终度数定格在53度左右。 而浓香型与清香型原酒度数较高,通过工艺加浆可以使度数降低,度数一般限定在30-70度之间,其中以53度最为普遍。 那么,为什么大部分名优白酒选择53度呢? 关于酒精浓度有个经典实验数据,即用53.94毫升酒精加上49.83毫升水,充分混合后,混合液的体积不是103.77毫升,而是100毫升,这时酒精分子和水分子缔合的最紧密,可见白酒的酒精浓度最合理。 二、味蕾接受度 事实上,白酒度数从1度-100度都没问题,但许多名酒主打产品都设定在53度,消费者也都已经习惯了这个度数,厂家一般也不会轻易打破这个味蕾记忆。 白酒的度数的确可以调,但只有在52°~54°之间,口感才是为醇和的,而当白酒低于46°时,水的味道就会比较明显,既不适合饮用,也不利于保存。 按照中国人的味蕾习惯,如果低到韩国烧酒、日本清酒那样的度数,大部分人必定不适应。而如果高于70°以上,一般人的身体也受不了,因此中国白酒的度数,就成了“掐头去尾留中间”的状态。 这便是中国白酒53度的秘密。当然,说出来很简单,但里面有包含一些专业知识。 1、只要是酱香型白酒,必定是53度。 正如前文所说,酱香型白酒的53度是由于原酒本身度数较低,加上长时间存储自然形成的。因此只要是酱香型白酒,必定是53度。 2、原浆酒度数过高,不适合直接饮用。 所有优质白酒均为粮食所酿,要把粮食中的精华提炼出来,一般至少两次以上取酒,这就形成了不同风格、不同度数的轮次酒,其中中间段品质最好,而且通常来讲,原浆酒度数一般很高,不利于直接饮用。 3、白酒不是度数越高味道越辣 大中国大部分年轻人,以及曾经第一次接触白酒的中年人,都会觉得度数高的白酒味道越辣,但事实上,我们并不能这样认为。 白酒度数越高,只能说明酒精的含量高,不能证明是辣度高,而影响白酒辣度的是醛类物质,醛类物质含量高,则白酒就越辣,酒的品质也就越低。 所以说,年轻人对白酒的苦辣的印象,一定程度是低质酒中醛类物质等杂质过多给祸害的。
-
grep出多个条件的行
例子: 找出ok:开头,并且包含$1的行。 再次grep包含$1的行,包括其前一行,打印出来,带颜色 egrep -E “^ok:|$1” *.psef|grep -B 1 $1 –color 放到一个sh文件里,比如寻找xxx,执行: ./youscript xxx
-
find排除一个或多个目录的方法
百度就是垃圾,搜索结果千篇一律,错抄错。google一下,总结find排除某个目录的方法: How to exclude a directory in find . command Use the -prune switch. For example, if you want to exclude the misc directory just add a -path ./misc -prune -o to your find command: 寻找当前目录,排除misc目录,文件类型txt: find . -path ./misc -prune -o -name ‘*.txt’ -print Here is an example with multiple directories: 排除多个目录dir1,dir2,dir3的做法: find .…
-
12321是什么东西?
12321网络不良与垃圾信息举报受理中心(以下简称”12321举报中心”)为中国互联网协会受工业和信息化部委托设立的举报受理机构。负责协助工业和信息化部承担关于互联网、移动电话网、固定电话网等各种形式信息通信网络及电信业务中不良与垃圾信息的举报受理、调查分析以及查处工作。 一、工作职责: (1) 接收社会各界关于网络不良与 垃圾信息的举报; (2) 对举报所反映的问题进行核查、统计和分析,并报送有关政府部门; (3) 监督基础运营商等相关电信企业的网络不良与垃圾信息用户投诉举报受理工作; (4) 协助有关政府部门依法查处被举报的网络不良与垃圾信息; (5) 统计、公布网络不良与垃圾信息的处理结果; (6) 工业部委托交办的其他事项。 二、受理范围: (1) 利用互联网网站、论坛、电子邮件、即时消息、博客等传播、发送的不良与垃圾信息; (2) 利用短信、彩信、彩铃、WAP、IVR、手机游戏(含小灵通)等传播、发送的不良与垃圾信息; (3) 利用电话、传真等传播、发送的不良与垃圾信息; (4) 借助其他信息通信网络或者电信业务传播、发送的不良与垃圾信息。 三、举报方式: (1) 微信:关注12321微信公众账号”12321举报中心”,点击”我要举报”或直接发送文字、语音、截图举报; (2) 微博:请关注”12321举报中心”,发送私信或@12321举报中心进行举报; (3) 短信:可发短信到”12321″这个五位短号码举报垃圾短信。在您要举报的短信内容前面手工输入被举报的号码(即垃圾短信发送人号码,这一点很重要),再加”*”号以隔开后面的短信内容,然后发送到”12321″这个五位短号码; (4) 彩信:在您要举报的彩信”标题栏”输入被举报的号码,再加”*”号以隔开后面的彩信标题,然后发送到”12321″; (5) 电话:010-12321; (6) 网站:www.12321.cn; (7) 电子邮箱:abuse@12321.cn。 (8) 手机App:http://jbzs.12321.cn (目前仅支持安卓手机) 来源:https://12321.cn/single?tpl=institution
-
F5 irule 实现URL 根据目录 转到相关pool
例如 xxx.com/abc/ 的请求由 pool_abc 处理 建立irules: when HTTP_REQUEST { if { [HTTP::host] eq “xxx.com” } { if { ([HTTP::uri] starts_with “/abc/”) } { pool pool_abc } } } 在Virtual Servers里的 Resources 里的 iRules 的 Manage 添加这个irules:
-
百度联盟规则更新:企业会员上传发票注意事项20190801
企业会员:上传发票注意事项2019-08-01 尊敬的企业联盟会员,您好: 自智能验票系统正式上线后,我们一直在为完善此系统而努力,也在实际运营中发现了需要您特别注意的事项,具体如下: 当您上传完一张或多张发票照片时,若系统识别的发票金额总额与分成金额一致,“上传发票电子档”按钮将变成“提交”二字,点击“提交”按钮后,系统才会视为上传完毕。 请您上传完发票照片后务必点击“提交”按钮,若未点击“提交”,则发票未上传成功,我们将无法审核您的发票,并会对发票作退回处理。 智能验票系统的操作方法,请您点击“http://yingxiao.baidu.com/new/home/help/details/id/16512?ly=search”查看。 注:此通知仅针对企业会员,如您为个人会员,请忽略此通知,谢谢 百度联盟敬上
-
收益受损风险 – 您需要修正一些 ads.txt file 问题,以免收入严重受损。
今天登陆adsense的后台,发现一条警告: 收益受损风险 – 您需要修正一些 ads.txt file 问题,以免收入严重受损。 赶紧看看规则的更新:https://support.google.com/adsense/answer/7532444?hl=zh-Hans 大概意思如下: 授权数字卖方 (ads.txt) 是一项 IAB 计划,可帮助确保您的数字广告资源只通过您认定为已获得授权的卖家(如 AdSense)进行销售。创建自己的 ads.txt 文件后,您可以更好地掌控允许谁在您的网站上销售广告,并可防止向广告客户展示仿冒广告资源。 我们强烈建议您使用 ads.txt 文件。它可以帮助买家识别仿冒广告资源,并可以帮助您获得更多广告客户支出,而这些支出原本可能会流向仿冒广告资源。 解决 AdSense 中的 ads.txt 问题 如果您网站上的 ads.txt 文件存在问题,您会在 AdSense 帐号中看到一条提醒。为防止对您的收入造成严重影响,请按照以下步骤操作以解决这些问题。 注意:您的更改可能需要过几天才能应用到 AdSense 中。如果您的网站提交的广告请求较少,则最多可能需要一个月的时间。 为您的网站创建 ads.txt 文件 登录您的 AdSense 帐号。 在首页的提醒信息中,点击立即修正。 点击向下箭头 向下箭头 打开“为…创建 ads.txt 文件”消息。 点击下载。系统会自动下载您的 ads.txt 文件。 将文件上传到您网站的根级网域下(例如,https://example.com/ads.txt)。 根级网域比公共后缀列表中所列的网域低一个级别。例如,“google.co.uk”是“co.uk”的根域,而“maps.google.co.uk”则不是。请参阅 IAB ads.txt 规范。 注意:如果您使用的是其他广告联盟,请务必将该广告联盟添加到您的 ads.txt…
-
可以使用多个身份登陆的浏览器multilogin介绍
后续有个该浏览器的简单介绍,可以参考: 多身份登陆浏览器multilogin有个形象的图例,原来用物理设备来区分身份,现在可以用模拟浏览器来完成这个任务了: 可以换的选项有操作系统、浏览器(类火狐/迷你Mimic),代理配置、时区配置 是的,你可以更换操作系统:windows、Linux、Mac os 代理也有多种选择,http代理,socks4/5,更高级的proxy over ssh 时区配置,基于外网地址的自动判断,也可以自定义 webRTC 协议的外网地址配置 地理位置可以自定义,精确到100米以内可选 高级选项里可以自定义UA,显示器尺寸,语言。 字体: 多媒体设备,几个音频,输入输出 硬件配置 浏览器扩展: 存储选项 浏览器插件 其他选项
-
centos7的systemctl启动项优化
使用 systemctl list-unit-files 可以查看启动项 systemctl list-unit-files | grep enable 过滤查看启动项如下 abrt-ccpp.service enabled abrt为auto bug report的缩写 用于bug报告 关闭 abrt-oops.service enabled ———————- abrt-vmcore.service enabled ———————- abrt-xorg.service enabled ———————- abrtd.service enabled ———————- auditd.service enabled 安全审计 保留 autovt@.service enabled 登陆相关 保留 crond.service enabled 定时任务 保留 dbus-org.freedesktop.NetworkManager.service enabled 桌面网卡管理 关闭 dbus-org.freedesktop.nm-dispatcher.service enabled ———————- getty@.service enabled tty控制台相关 保留 irqbalance.service enabled 优化系统中断分配…
-
Ubuntu 16.04安装MariaDB Master and Slave Replication主从配置
原文标题:How to Setup MariaDB Master and Slave Replication on Ubuntu 16.04 Requirements Two fresh Alibaba Cloud instance with Ubuntu 16.04 installed. A static IP address 192.168.0.101 is configured on the Master node and 192.168.0.102 is configured on the Slave node. A Root password is set up on both instance. Launch Alibaba Cloud ECS Instance First,…