Year: 2023
-
DNSSEC生效测试方法
开启DNSSEC,可有效防止DNS欺骗和缓存污染等攻击。它是通过数字签名来保证DNS应答报文的真实性和完整性,能够保护用户不被重定向到非预期地址,从而提高用户对互联网的信任,并保护您的核心业务。 不同云平台有自己的开启方式。
-
Blend Hosting VPS托管计划
Blend Hosting(https://www.blendhosting.com/),一家成立于2005年的马来西亚托管服务商,并提供了全天候的客户服务,以确保伺服器稳定的运行。除此之外 , Blend Hosting 的数据中心分别有AIMS数据中心位于吉隆玻, 其次Bridge 数据中心位于赛城。
-
wordpress接入cloudflare重定向次数多问题
在cloudflare的控制台修改一下SSL/TLS 加密模式就可以了,如果你的源站已经启用了ssl就选择完全模式。如果你的源站只支持http访问就选择关闭模式
-
空腹16个小时,身体会启动自噬功能?真相是什么?
根据知名医院克利夫兰诊所的介绍,在动物研究中,如果连续饿上 24~48 个小时,基本可以启动它们的自噬反应。在人体中,可以确定的是——饿肚子或者长期限制卡路里的摄入,的确可以促进自噬反应。但由于数据缺乏,究竟要饿多久才能诱发自噬反应,没有一个明确的答案。
-
国家超算广州中心发布新一代国产超算系统(超算是什么?有什么用?)
国家超算广州中心业务主机“天河二号”研制工程总设计师廖湘科表示,“天河二号”于2013年研制成功,并曾连续多次夺得TOP500世界超算冠军,是我国超算系统研制进入世界领先行列的重要标志,但国产超算应用一直是我国超算发展面临的挑战。“在多方支持下,国家超算广州中心组建一流人才团队,开发了一系列面向领域的超算应用平台,支持各行各业取得了显著的应用实效,有力拓展了国产超算应用生态。”
-
2023年IPv6应用论坛举办(lPv6下一代互联网:关键技术研发、应用融合创新)
2023年11月29日,中国教育和科研计算机网CERNET第二十八/二十九届学术年会IPv6应用论坛在福州成功举办。
-
中国行政区划英文翻译
中国行政区划(administrative division) 分为几个级别(government level/level);宪法(Constitution)规定了三个级别(de jure level),但实际上有五个级别(de facto level/practical level)——33个省级(province/province-level region/province-level division)、333个地区级(prefecture/prefecture-level region/prefecture-level division/second-level division)【非宪法区划】、2862个县级(county/county-level region/county-level division)、41636个乡级(township/township-level region/township-level division)及无数村级(village/village-level region/village-level division)【非宪法区划】行政区。各个级别又有不同名称,下面加以详细讨论【具体数字以2005年统计数据为准】。 省级行政区 22个省(province)【台湾省也可以叫‘据称’的省份,claimed province】五个自治区(autonomous region)四个直辖市(municipality/centrally-administered municipality)两个特别行政区(special administrative region/SAR)【香港(Hong Kong)与澳门(Macau/Macao)】直属(subservient to)中央政府(central government)。省长叫governor。 地区级行政区 17个地区(prefecture)30个自治州(autonomous prefecture)【少数民族叫ethnic minority)】283个地级市(prefecture-level city)三个盟(league)。 县级行政区具 1464个县(county)117个自治县(autonomous county)374个县级市(county-level city)852个市辖区(district)49个旗(banner)三个自治旗(autonomous banner)一个林区(forestry area)两个特区(special district)。 乡级行政区 14677个乡(township)1092个民族乡(ethnic township)19522个镇(town)6152个街道办事处(subdistrict)11个区公所(district public office)181个苏木(sumu)一个民族苏木(ethnic sumu)。 村级行政区 80717个社区居民委员会(neighborhood committee)【社区叫neighborhood或community)】623669个村民委员会(village committee)或村民小组(village group)【包括行政村(administrative village)和自然村(natural village)】。…
-
Nginx简明教程
什么是 NGINX NGINX是一个免费的、开源的、高性能的 HTTP 服务器和反向代理,以及一个 IMAP/POP3 代理服务器。 NGINX以其高性能、稳定性、丰富的功能集、简单的配置和低资源消耗而闻名。 NGINX 是为解决C10K 问题而编写的少数服务器之一。与传统服务器不同,NGINX 不依赖于线程来处理请求。相反,它使用更加可扩展的事件驱动(异步)架构。这种架构在负载下使用小的但更重要的是可预测的内存量。即使您不希望处理数千个并发请求,您仍然可以从 NGINX 的高性能和小内存中获益。 NGINX 在各个方向扩展:从最小的 VPS 一直到大型服务器集群。 控制语句 NGINX 启动后,有一个主进程(master process)和一个或多个工作进程(worker process),主进程的作用主要是读入和检查NGINX的配置信息,以及维护工作进程;工作进程才是真正处理客户端请求的进程。具体要启动多少个工作进程,可以在 NGINX 的配置文件nginx.conf中通过worker_processes指令指定。 可以通过以下这些命令来控制 NGINX: nginx -s [ stop | quit | reopen | reload ] 其中: nginx -s stop: 强制停止NGINX,不管工作进程当前是否正在处理用户请求,都会立即退出。nginx -s quit:“优雅地”退出NGINX,执行这个命令后,工作进程会将当前正在处理的请求处理完毕后,再退出。nginx -s reload:重载配置信息。当NGINX的配置文件改变之后,同过执行这个命令,使更改的配置信息生效,而无需重新启动nginx.nginx -s reopen:重新打开日志文件。 配置服务器名称:服务器名称是用server_name指令来定义的,并且它决定了哪一个server块将用来处理给定的请求。可以使用精确名称、通配符、正则表达式来定义服务器名称。 当寻找一个虚拟服务器的名字,如果指定的名称匹配多个变体,例如,通配符和正则表达式都匹配,将会按照以下的顺序选择第一个匹配的变体: 精确名称 以星号()开头的最长的通配符,例如“.example.org” 以星号()结尾的最长的通配符,例如“mail.” 第一个匹配的正则表达式(根据在配置文件中出现的顺序) 配置…
-
IPv6基础知识地址格式
IPv6网站建成后,可通过https://ipv6proxy.cn 在IPv4环境下进行网站内容测试 为了解决 IPv4 地址枯竭问题,推出了网际协议第6版 IPv6。IPv6 的计划是创建未来互联网扩展的基础,其目标是取代 IPv4。 一,IPv4 地址 1.1. 基本介绍 网际协议版本4(英语:Internet Protocol version 4,缩写:IPv4,又称互联网通信协议第四版)是网际协议开发过程中的第四个修订版本,也是此协议第一个被广泛部署和使用的版本。当前大部分读者对 IPv4 较熟悉,在介绍 IPv6 前有必要简单介绍 IPv4。便于帮助读者对比了解 IPv6。 1.2. 地址量 IPv4 使用 32位(4字节) 地址,因此地址空间中有 4,294,967,296(2^32) 个地址。它的范围为 0.0.0.0 ~ 255.255.255.255。 1.3. 地址格式 IPv4 地址可被写作任何表示一个32位整数值的形式,但为了方便人类阅读和分析,它通常被写作点分十进制的形式,即四个字节被分开用十进制写出,中间用点分隔。 十进制 159.226.7.108 二进制 10011111.11100010.111.1101100 二,IPv6 地址 2.1. 基本介绍网际协议第6版 (英语:Internet Protocol version 6,缩写:IPv6) 是网际协议的最新版本,用作互联网的协议。 2.2. 地址量IPv6 使用 128位(16字节) 地址,IPv6 具有比 IPv4 大得多的编码地址空间。新增的地址空间支持2^128(约3.4×10^38)个地址,具体数量为 340,282,366,920,938,463,463,374,607,431,768,211,456 个地址。它的范围为 0:0:0:0:0:0:0:0 ~ FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF。 2.3. 地址格式IPv6 二进位制下为128位长度,以16位为一组,每组以冒号“:”隔开,可以分为8组,每组以4位十六进制方式表示。完整表现形式 2001:0db8:86a3:08d3:1319:8a2e:0370:7344Copy简写表现形式 ,为了简化其表现形式,RFC2373 提出了简写形式。#…
-
使用 Netcat (NC) 测试网络服务 TCP/UDP 端口连通性
前提条件 本文 Linux 虚拟机使用的是 CentOS 镜像,Windows 虚拟机使用的是 Windows server 2012 DataCenter 镜像。 在客户端和服务器端虚拟机上分别安装 Netcat 工具。 Linux 虚拟机 ( Centos 版本) 安装命令如下: sudo yum install nc Windows 虚拟机可以从 Internet 下载 Netcat 工具包。 Linux OS 环境下,使用 Netcat 命令分别测试 TCP/UDP 端口连通性 测试 TCP 端口连通性 本示例创建一台 Azure Linux 虚拟机做为服务器,通过 5000 端口测试 TCP 端口连通性,具体步骤如下: 通过 Azure 门户选中创建的 Linux 虚拟机,在边栏选项卡中选中网络,在网络安全组中添加 TCP…
-
nmap扫描结果的6种端口状态
Open|filtered状态,这种状态主要是nmap无法区别端口处于open状态还是filtered状态。这种状态只会出现在open端口对报文不做回应的扫描类型中,如:udp,ip protocol ,TCP null,fin,和xmas扫描类型。
-
nginx安全配置文件最佳实践
Nginx是一个很牛逼的web server 服务器。与传统服务器不同,Nginx 不依赖线程来处理请求。 相反,它使用更具可扩展性的事件驱动(异步)架构。 Nginx 为多个高流量网站提供支持,例如 WordPress、Hulu、Github 和 SourceForge。 一、打开SELinux(设置正确的 SE Linux 布尔值加强安全),这个最安全,最变态,以至于可能会对你的开发调试带来麻烦,适用于不怕麻烦的高级运维安全人员。使用下面的命令: 请查看设置为“on”的设置,如果它们不适用于你的设置,请借助setsebool命令将其更改为“off”。 二、挂载磁盘的目录权限最小化(noexec, nodev , nosetuid) 挂载的目录文件在/etc/fstab这个里面配置,要设置成这样: 三、加强/etc/sysctl.conf内核参数的安全控制,以下是一个标准安全的例子,你可以直接用: 四、去掉不需要的nginx 模块,比如,去掉ssi这个模块: 五、安装编译nginx的时候,去掉nginx的版本信息 编辑 src/http/ngx_http_header_filter_module.c 找到下面两行: 替换为: 然后继续编译安装就可以了。另外,可以在nginx配置文件中加入 server_tokens off 比如下面的例子: 六、在操作系统上安装mod_security来加强安全yum install mod_security,这个以后慢慢展开讲解。 七、安装自带selinux功能的nginx 八、利用iptables防火墙,下面是一个例子: 规则(进来的80,可以ping,出去只允许123和25)Incoming HTTP (TCP port 80) requestsIncoming ICMP ping requestsOutgoing ntp (port 123) requestsOutgoing smtp (TCP port 25) requests…
-
使用ServerSignature 和 ServerTokens 指令隐藏 Apache Web 服务器版本号
ServerSignature 指令将包含 Apache HTTP Server 服务器版本和 ServerName 的行添加到任何服务器生成的文档中,例如发送回客户端的错误消息。 ServerSignature 默认设置为打开。 ServerTokens 指令控制发送回客户端的服务器响应头字段是否包含服务器通用操作系统类型的描述以及有关编译模块的信息。 通过将其设置为 Prod,您将仅显示 Apache 作为服务器名称,并且不会显示版本号。
-
wget参数详解(包含例子)
wget命令用来从指定的URL网址下载文件,也可以做镜像。wget在带宽很窄的情况下和不稳定网络中有很强的适应性,如果是由于网络的原因下载失败,wget会通过参数不断的尝试,直到整个文件下载完毕。如果是服务器打断下载过程,它会再次联到服务器上从停止的地方继续下载。这对从那些限定了链接时间的服务器上下载大文件非常有用。
-
Windows浏览器Edge和Chrome使用加密DNS设置DoH的方法
浏览器如何配置?DoH 全称 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。DoH 全称 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。本文介绍如何在浏览器中配置。
-
超级简单WordPress文章链接新窗口打开方法的2种方法
最新推荐方法: WordPress网站的文章链接如何设置在新窗口打开呢?本文介绍两种非常简单的实现链接在新窗口打开的方法。 方法一:添加链接时勾选新窗口打开,具体方法如下,在文章里面,插入超链接的时候,选择链接设置或者链接选项,然后勾选在新窗口打开就可以了。 古腾堡编辑器链接新窗口打开设置效果如上图 经典编辑器链接新窗口打开设置效果如上图 方法二、插入base标签实现全站链接新窗口打开(每次更新主题版本后,记得再操作一遍,稍为优点麻烦) <base> 是一种HTML语言标签,通过base属性值,可以设置网站上默认链接的打开方式。包括 <a>、<img>、<link>、<form> 标签中的 URL打开属性都会受到base的值影响。 具体实现方法:WP后台 > 外观 > 主题编辑器 > header.php 在<head>下一行插入代码 base标签属性值 值 描述 _blank 在新窗口中打开被链接文档。 _self 默认。在相同的框架中打开被链接文档。 _parent 在父框架集中打开被链接文档。 _top 在整个窗口中打开被链接文档。 framename 在指定的框架中打开被链接文档。 上面两种方法可以很简单的实现链接新窗口打开,如果你不想全站都在新窗口打开,但是链接又不是文章里面的,那么你可以直接编辑网页模板上对应位置的链接标签属性,添加上target=”_blank”就可以了。
-
美国邮编ZIP CODE范围大全
州 城市 ZIP Code Alabama (AL) Huntsville 35801 至 35816 Alaska (AK) Anchorage 99501 至 99524 Arizona (AZ) Phoenix 85001 至 85055 Arkansas (AR) Little Rock 72201 至 72217 California (CA) Sacramento 94203 至 94209 Los Angeles 90001 至 90089 Beverly Hills 90209 至 90213 Colorado (CO) Denver 80201 至 80239 Conneticut (CT) Hartford 06101…
-
chat.openai.com禁止访问解决办法(Access denied Error code 1020)
解决办法的逻辑很简单:找到chat.openai.com的IP地址并设置路由策略跳过VPN的网关。 默认情况下,WireGuard 或 OpenVPN 将通过VPN网关路由所有流量,我们自己改一下默认路由即可。