Category: newest
-
中国行政区划英文翻译
中国行政区划(administrative division) 分为几个级别(government level/level);宪法(Constitution)规定了三个级别(de jure level),但实际上有五个级别(de facto level/practical level)——33个省级(province/province-level region/province-level division)、333个地区级(prefecture/prefecture-level region/prefecture-level division/second-level division)【非宪法区划】、2862个县级(county/county-level region/county-level division)、41636个乡级(township/township-level region/township-level division)及无数村级(village/village-level region/village-level division)【非宪法区划】行政区。各个级别又有不同名称,下面加以详细讨论【具体数字以2005年统计数据为准】。 省级行政区 22个省(province)【台湾省也可以叫‘据称’的省份,claimed province】五个自治区(autonomous region)四个直辖市(municipality/centrally-administered municipality)两个特别行政区(special administrative region/SAR)【香港(Hong Kong)与澳门(Macau/Macao)】直属(subservient to)中央政府(central government)。省长叫governor。 地区级行政区 17个地区(prefecture)30个自治州(autonomous prefecture)【少数民族叫ethnic minority)】283个地级市(prefecture-level city)三个盟(league)。 县级行政区具 1464个县(county)117个自治县(autonomous county)374个县级市(county-level city)852个市辖区(district)49个旗(banner)三个自治旗(autonomous banner)一个林区(forestry area)两个特区(special district)。 乡级行政区 14677个乡(township)1092个民族乡(ethnic township)19522个镇(town)6152个街道办事处(subdistrict)11个区公所(district public office)181个苏木(sumu)一个民族苏木(ethnic sumu)。 村级行政区 80717个社区居民委员会(neighborhood committee)【社区叫neighborhood或community)】623669个村民委员会(village committee)或村民小组(village group)【包括行政村(administrative village)和自然村(natural village)】。…
-
Nginx简明教程
什么是 NGINX NGINX是一个免费的、开源的、高性能的 HTTP 服务器和反向代理,以及一个 IMAP/POP3 代理服务器。 NGINX以其高性能、稳定性、丰富的功能集、简单的配置和低资源消耗而闻名。 NGINX 是为解决C10K 问题而编写的少数服务器之一。与传统服务器不同,NGINX 不依赖于线程来处理请求。相反,它使用更加可扩展的事件驱动(异步)架构。这种架构在负载下使用小的但更重要的是可预测的内存量。即使您不希望处理数千个并发请求,您仍然可以从 NGINX 的高性能和小内存中获益。 NGINX 在各个方向扩展:从最小的 VPS 一直到大型服务器集群。 控制语句 NGINX 启动后,有一个主进程(master process)和一个或多个工作进程(worker process),主进程的作用主要是读入和检查NGINX的配置信息,以及维护工作进程;工作进程才是真正处理客户端请求的进程。具体要启动多少个工作进程,可以在 NGINX 的配置文件nginx.conf中通过worker_processes指令指定。 可以通过以下这些命令来控制 NGINX: nginx -s [ stop | quit | reopen | reload ] 其中: nginx -s stop: 强制停止NGINX,不管工作进程当前是否正在处理用户请求,都会立即退出。nginx -s quit:“优雅地”退出NGINX,执行这个命令后,工作进程会将当前正在处理的请求处理完毕后,再退出。nginx -s reload:重载配置信息。当NGINX的配置文件改变之后,同过执行这个命令,使更改的配置信息生效,而无需重新启动nginx.nginx -s reopen:重新打开日志文件。 配置服务器名称:服务器名称是用server_name指令来定义的,并且它决定了哪一个server块将用来处理给定的请求。可以使用精确名称、通配符、正则表达式来定义服务器名称。 当寻找一个虚拟服务器的名字,如果指定的名称匹配多个变体,例如,通配符和正则表达式都匹配,将会按照以下的顺序选择第一个匹配的变体: 精确名称 以星号()开头的最长的通配符,例如“.example.org” 以星号()结尾的最长的通配符,例如“mail.” 第一个匹配的正则表达式(根据在配置文件中出现的顺序) 配置…
-
IPv6基础知识地址格式
IPv6网站建成后,可通过https://ipv6proxy.cn 在IPv4环境下进行网站内容测试 为了解决 IPv4 地址枯竭问题,推出了网际协议第6版 IPv6。IPv6 的计划是创建未来互联网扩展的基础,其目标是取代 IPv4。 一,IPv4 地址 1.1. 基本介绍 网际协议版本4(英语:Internet Protocol version 4,缩写:IPv4,又称互联网通信协议第四版)是网际协议开发过程中的第四个修订版本,也是此协议第一个被广泛部署和使用的版本。当前大部分读者对 IPv4 较熟悉,在介绍 IPv6 前有必要简单介绍 IPv4。便于帮助读者对比了解 IPv6。 1.2. 地址量 IPv4 使用 32位(4字节) 地址,因此地址空间中有 4,294,967,296(2^32) 个地址。它的范围为 0.0.0.0 ~ 255.255.255.255。 1.3. 地址格式 IPv4 地址可被写作任何表示一个32位整数值的形式,但为了方便人类阅读和分析,它通常被写作点分十进制的形式,即四个字节被分开用十进制写出,中间用点分隔。 十进制 159.226.7.108 二进制 10011111.11100010.111.1101100 二,IPv6 地址 2.1. 基本介绍网际协议第6版 (英语:Internet Protocol version 6,缩写:IPv6) 是网际协议的最新版本,用作互联网的协议。 2.2. 地址量IPv6 使用 128位(16字节) 地址,IPv6 具有比 IPv4 大得多的编码地址空间。新增的地址空间支持2^128(约3.4×10^38)个地址,具体数量为 340,282,366,920,938,463,463,374,607,431,768,211,456 个地址。它的范围为 0:0:0:0:0:0:0:0 ~ FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF。 2.3. 地址格式IPv6 二进位制下为128位长度,以16位为一组,每组以冒号“:”隔开,可以分为8组,每组以4位十六进制方式表示。完整表现形式 2001:0db8:86a3:08d3:1319:8a2e:0370:7344Copy简写表现形式 ,为了简化其表现形式,RFC2373 提出了简写形式。#…
-
使用 Netcat (NC) 测试网络服务 TCP/UDP 端口连通性
前提条件 本文 Linux 虚拟机使用的是 CentOS 镜像,Windows 虚拟机使用的是 Windows server 2012 DataCenter 镜像。 在客户端和服务器端虚拟机上分别安装 Netcat 工具。 Linux 虚拟机 ( Centos 版本) 安装命令如下: sudo yum install nc Windows 虚拟机可以从 Internet 下载 Netcat 工具包。 Linux OS 环境下,使用 Netcat 命令分别测试 TCP/UDP 端口连通性 测试 TCP 端口连通性 本示例创建一台 Azure Linux 虚拟机做为服务器,通过 5000 端口测试 TCP 端口连通性,具体步骤如下: 通过 Azure 门户选中创建的 Linux 虚拟机,在边栏选项卡中选中网络,在网络安全组中添加 TCP…
-
nmap扫描结果的6种端口状态
Open|filtered状态,这种状态主要是nmap无法区别端口处于open状态还是filtered状态。这种状态只会出现在open端口对报文不做回应的扫描类型中,如:udp,ip protocol ,TCP null,fin,和xmas扫描类型。
-
nginx安全配置文件最佳实践
Nginx是一个很牛逼的web server 服务器。与传统服务器不同,Nginx 不依赖线程来处理请求。 相反,它使用更具可扩展性的事件驱动(异步)架构。 Nginx 为多个高流量网站提供支持,例如 WordPress、Hulu、Github 和 SourceForge。 一、打开SELinux(设置正确的 SE Linux 布尔值加强安全),这个最安全,最变态,以至于可能会对你的开发调试带来麻烦,适用于不怕麻烦的高级运维安全人员。使用下面的命令: 请查看设置为“on”的设置,如果它们不适用于你的设置,请借助setsebool命令将其更改为“off”。 二、挂载磁盘的目录权限最小化(noexec, nodev , nosetuid) 挂载的目录文件在/etc/fstab这个里面配置,要设置成这样: 三、加强/etc/sysctl.conf内核参数的安全控制,以下是一个标准安全的例子,你可以直接用: 四、去掉不需要的nginx 模块,比如,去掉ssi这个模块: 五、安装编译nginx的时候,去掉nginx的版本信息 编辑 src/http/ngx_http_header_filter_module.c 找到下面两行: 替换为: 然后继续编译安装就可以了。另外,可以在nginx配置文件中加入 server_tokens off 比如下面的例子: 六、在操作系统上安装mod_security来加强安全yum install mod_security,这个以后慢慢展开讲解。 七、安装自带selinux功能的nginx 八、利用iptables防火墙,下面是一个例子: 规则(进来的80,可以ping,出去只允许123和25)Incoming HTTP (TCP port 80) requestsIncoming ICMP ping requestsOutgoing ntp (port 123) requestsOutgoing smtp (TCP port 25) requests…
-
使用ServerSignature 和 ServerTokens 指令隐藏 Apache Web 服务器版本号
ServerSignature 指令将包含 Apache HTTP Server 服务器版本和 ServerName 的行添加到任何服务器生成的文档中,例如发送回客户端的错误消息。 ServerSignature 默认设置为打开。 ServerTokens 指令控制发送回客户端的服务器响应头字段是否包含服务器通用操作系统类型的描述以及有关编译模块的信息。 通过将其设置为 Prod,您将仅显示 Apache 作为服务器名称,并且不会显示版本号。
-
wget参数详解(包含例子)
wget命令用来从指定的URL网址下载文件,也可以做镜像。wget在带宽很窄的情况下和不稳定网络中有很强的适应性,如果是由于网络的原因下载失败,wget会通过参数不断的尝试,直到整个文件下载完毕。如果是服务器打断下载过程,它会再次联到服务器上从停止的地方继续下载。这对从那些限定了链接时间的服务器上下载大文件非常有用。
-
Windows浏览器Edge和Chrome使用加密DNS设置DoH的方法
浏览器如何配置?DoH 全称 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。DoH 全称 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。本文介绍如何在浏览器中配置。
-
超级简单WordPress文章链接新窗口打开方法的2种方法
最新推荐方法: WordPress网站的文章链接如何设置在新窗口打开呢?本文介绍两种非常简单的实现链接在新窗口打开的方法。 方法一:添加链接时勾选新窗口打开,具体方法如下,在文章里面,插入超链接的时候,选择链接设置或者链接选项,然后勾选在新窗口打开就可以了。 古腾堡编辑器链接新窗口打开设置效果如上图 经典编辑器链接新窗口打开设置效果如上图 方法二、插入base标签实现全站链接新窗口打开(每次更新主题版本后,记得再操作一遍,稍为优点麻烦) <base> 是一种HTML语言标签,通过base属性值,可以设置网站上默认链接的打开方式。包括 <a>、<img>、<link>、<form> 标签中的 URL打开属性都会受到base的值影响。 具体实现方法:WP后台 > 外观 > 主题编辑器 > header.php 在<head>下一行插入代码 base标签属性值 值 描述 _blank 在新窗口中打开被链接文档。 _self 默认。在相同的框架中打开被链接文档。 _parent 在父框架集中打开被链接文档。 _top 在整个窗口中打开被链接文档。 framename 在指定的框架中打开被链接文档。 上面两种方法可以很简单的实现链接新窗口打开,如果你不想全站都在新窗口打开,但是链接又不是文章里面的,那么你可以直接编辑网页模板上对应位置的链接标签属性,添加上target=”_blank”就可以了。
-
美国邮编ZIP CODE范围大全
州 城市 ZIP Code Alabama (AL) Huntsville 35801 至 35816 Alaska (AK) Anchorage 99501 至 99524 Arizona (AZ) Phoenix 85001 至 85055 Arkansas (AR) Little Rock 72201 至 72217 California (CA) Sacramento 94203 至 94209 Los Angeles 90001 至 90089 Beverly Hills 90209 至 90213 Colorado (CO) Denver 80201 至 80239 Conneticut (CT) Hartford 06101…
-
chat.openai.com禁止访问解决办法(Access denied Error code 1020)
解决办法的逻辑很简单:找到chat.openai.com的IP地址并设置路由策略跳过VPN的网关。 默认情况下,WireGuard 或 OpenVPN 将通过VPN网关路由所有流量,我们自己改一下默认路由即可。
-
避免SSH垂直越权!agent forwarding 和 proxy command 命令的安全风险
1、利用别人身份访问自己没有权限看到的代码 2、冒充他人身份发送 commit 3、登入本来没有权限的服务器,然后进去在 ~/.ssh/authorized_keys 加上我们的 public key,就可以乱登了(通常应该没人会特别去检查这只档案吧 XD?)
-
利用openssl命令查看证书文件过期时间有效期
打印证书的过期时间 openssl x509 -in signed.crt -noout -dates 打印出证书的内容: openssl x509 -in cert.pem -noout -text
-
什么是域名的DNSSEC安全扩展?如何开启?
DNSSEC 通过向现有 DNS 记录添加加密签名,确保域名系统的安全性。这些数字签名与 A、AAAA、MX、CNAME 等常见记录类型一起存储在 DNS 名称服务器中。通过提供身份验证,这种协议在 DNS 之上增加了一个信任层。在某个 DNS 解析器查找 www.zhanzhangb.com 时,.com 域名服务器帮助解析器验证针对 zhanzhangb 返回的记录,而 zhanzhangb 帮助验证针对 www 返回的记录。根 DNS 服务器帮助验证 .com,而根服务器发布的信息将通过彻底的安全程序(包括“根签名仪式”)进行审核。通俗来讲,经过层层验证,让域名在解析过程中不受到其它干扰,确保客户端最终得到的是正确的解析结果。除非域名根服务器被攻破,否则解析结果无法被伪造。
-
Discuz! X3.2 – X3.4 升级至 Discuz! X3.5 详细教程
注意事项: X3.4的插件模板不一定兼容X3.5 升级会自动关闭全部插件,升级完成后自己再开启 GBK用户升级后用户的安全问答会清空 升级后全部功能模块都会开启,不需要的功能自行关闭
-
《中国互联网发展报告2023》:移动网络IPV6流量首次突破50%
世界互联网大会乌镇峰会正在举行。11月8日,世界互联网大会发布《中国互联网发展报告2023》。报告显示,2022年,5G、千兆光网等网络连接规模持续扩大,截至2023年6月底,中国累计建成开通5G基站超过293.7万个,5G网络覆盖全国所有地级市、县城城区,5G移动电话用户数达6.76亿。全国已建成千兆城市110个,千兆接入用户突破亿级规模,移动网络IPV6流量首次突破50%。 5G已全面融入52个国民经济大类,在工业、医疗、教育、交通、旅游等领域加速落地,应用案例超过5万个。6G探索进一步深化,目前中国在6G超大规模多输入多输出、太赫兹通信、通感一体、内生AI通信、确定性网络、星地一体化网络等关键技术方面均取得重要进展。 IPV6是下一代互联网的发展基础,目前中国IPV6网络已全面建成,IPV6从“能用”步入“好用”阶段。截至2023年8月底,IPV6活跃用户数达7.62亿,占互联网网民总数的71%,网络中IPV6流量超过IPV4流量,标志着中国推进IPV6规模部署及应用迎来新里程碑。
-
IPv6测试,看看你的IPv6网站能不能打开吧
IPv6说了多少年了,不知道还要经过多少年,才会完全淘汰IPv4,现在手机移动网络已经具有ipv6地址了,但是现实的家庭网络很少有ipv6地址,在没有ipv6上网环境下,可以通过ipv6proxy.cn来测试纯IPv6网站的内容,输入网站后,使用方法如下: 点击后生成了结果的截图显示:(下图蓝色部分是一张快照图片),HTTP代表协议,下面是HTTPS协议的截图 还是比较直观方便。 输入一个ipv6地址:2604:180:f1::135 ,也是可以的: 根据全球IPv6网站监测数据,排名前100的cn域名,只有夸克(quark.cn 2401:b180:1100::82)
-
Discuz如何关闭快速发帖?(不改代码)
Discuz如何关闭快速发帖?(不改代码)解决方法:登陆discuz后台,界面——界面设置——主题列表页拉到下面,找到《快速发帖/回帖》,把“是”改成“否”:
-
IPv6基础知识(非常全面简单易懂的IPv6教程)
整个 IPv6 地址的长度一共 128 位,前 64 位通常用于 IPv6 地址的前缀和子网,所有单播地址(全球公网地址)中子网必须是 64 位,而后 64 位则通常作为接口(通俗的讲,这用于标记到底是哪个设备)。 IPv6 地址分为三大类:组播、单播、任意播(也称泛播)。单播可分为:全球单播地址、本地链路地址、站点本地地址、回环地址、未指定地址、内嵌 IPv4 地址。 缩写:一个 IPv6 地址中间可能包含很长的一段 0,可以把连续的一段 0 压缩为 ::。但为保证地址解析的唯一性,地址中 :: 只能出现一次。另外,每个冒号之间的数据,如果前面是 0,那么可以省略,比如 :801: 的完整表示是 :0801:。当全部是 0 时,则可以只用一个 0 表示,比如 :0000: 可以表示位 :0:。 单播地址:IPv6 公网地址(全球单播地址,Aggregatable Global Unicast Addresses)可在全球范围内路由和到达的,相当于 IPv4 里面的 global addresses,前三个 bit 是 001。 IPv6 公网地址(全球单播地址):地址范围为:2xxx:xxxxx/3 ~ 3FFF::FFFF;其中 2001::/16 为…
-
美国的手机号有几位?美国手机电话号码的格式是怎样的?
美国的手机号码由十位数字构成,可分为三个部分:区号、中间三位数和最后四位数。例如,洛杉矶的电话号码区号是213,中间三位数字是555,最后四位是1234。这个号码的完整格式是213-555-1234。
-
WordPress的Pingback 和 Trackback 是什么?有什么区别?
甲在博客上发表一篇日志。 乙在甲的博客上评论,也想让自己的访客看看评论内容,并让访客能在自己的博客上评论。 乙在自己的博客上发表日志,同时手工向甲的博客发送一个Trackback。 甲的博客收到了显示原始文章评论的Trackback,且评论包含了乙的文章链接和一段文章摘要。 Trackback的使用是完全手工的,并且通过HTTP POST协进行数据传递。由于Trackback目前仅是为兼容旧式博客系统而存在的,因此在WordPress中只在文章编辑页中保留了一个发送Trackback的小工具。