期权知识 第460页

  • 隐藏网站的真实ip

    隐藏网站的真实ip

    防止网站真实ip泄漏是web安全中的重要议题,能避免DDoS流量直达真实主机、主机被渗透攻陷等风险。实践中该如何防止真实ip泄漏呢? 个人认为有以下几条重要的防范措施: 前端架设反向代理服务器或上cdn。通过代理服务器再访问业务主机,不仅更安全,还可以加速用户访问。另外部署起来也容易,所以不管大中小型网站,都是非常推荐的。 架设防火墙,仅允许白名单ip访问真实主机;不管是自行架设的反向代理服务器还是cdn,基本上都可以拿到ip(段)列表。将这些ip加入白名单,屏蔽其他ip的直接访问,即使外界用zma...

    期权知识 2020-08-20 575 0
  • MacOS常用快捷键整理

    MacOS常用快捷键整理

    最近习惯了MacOS,比较欣赏其对ctrl和command键做了明显的区分:ctrl主要用在命令行,command则是系统快捷键前缀,设计上比Windows更合理。然而毕竟用的时间短,许多快捷键不熟悉,故本文对常用的全局快捷键稍作整理,希望能对macos用户有帮助。 ctrl系列 ctrl主要用在命令行,例如ctrl+a跳转到行首,ctrl+e跳转到行尾。除了终端,绝大部分输入控件也(部分)支持这些跳转快捷键,例如网页地址栏、微信聊天输入窗等。以ctrl开头的快捷键请参考之前的文章:bash快捷键整理。...

    期权知识 2020-08-20 477 0
  • 高山归尘

    高山归尘

    当我仰望高山 我不会执意登顶 也不会缅于山脚之下的风景 更不会妄自渺小 即使我会不禁感叹它高大的形象 / 当我仰望高山 我不会看向自己 不会丧气地叹息 不会把眼前的一切视为遥远的神圣 更不会将自己解释为无能 我要努力朝着太阳生长 像高山上的每一株绿色的植物 我深信 即使一棵小草也拥有让人仰望的力量 / 不,我们无需为了仰望 被湖泊围绕的高山、亦或漂泊的埃尘 都在以各自的姿态 作为这世间独特而又美好的存在 当我们仰望高山 不代表渺小将没有意义 地球之外的眼睛所见的微尘...

    期权知识 2020-08-20 574 0
  • VS Code安装LaTex-Workshop

    VS Code安装LaTex-Workshop

    今天打算在mac电脑上安装VS Code的 LaTex-Workshop 插件,用来编辑和预览tex文档。安装期间遇到了坑且网上没有解决方案,故特此记录,希望能对遇到同样问题的网友有帮助。 步骤 安装MiKTeX。LaTex-Workshop 不带tex编译功能,需要tex系列软件支持,本人用的MiKTeX,下载地址:https://miktex.org/download。下载完后打开dmg文件,拖到application文件夹中。安装好后在lauchpad中打开,选择安装模式,推荐全局安装; 安...

    期权知识 2020-08-20 660 0
  • MacOS系统ls命令输出中的@符号

    MacOS系统ls命令输出中的@符号

    macos系统的ls -l(或者ll)命令输出第一列会出现@符号,而linux系统则不会。平时稍微留意了一下,带有@符号的多是从互联网上下载的文件,因此猜测可能是安全属性标志。 今天man ls查看了详细说明,发现情况并不止安全属性,而是标志文件(夹)有拓展属性。详细的拓展属性信息可以用ls 加 -l@选项,或者xattr查看: 清除@符号等价于清除拓展属性,有两种方式可以做到: xattr -d 属性名 文件路径:清除指定属性,需一个个清除; xattr -c 文件路径:清除所有属性...

    期权知识 2020-08-20 585 0
  • 重置parallels desktop虚拟机密码的脚本

    重置parallels desktop虚拟机密码的脚本

    MacOS上的虚拟机软件用的Parallels Desktop,虚拟机也就偶尔开一下,设置的密码经常忘记,导致经常打开后要重置密码。本文介绍一个重置parallels desktop虚拟机密码的脚本,让你摆脱忘记密码的烦恼,方便实用。: #!/bin/bash # reset passowrd of parallels desktop VMs #author qiquanji<qiquanji@hotmail.com> prlctl list -a machines=`prlctl list -a...

    期权知识 2020-08-20 639 0
  • 拯救被墙的服务器

    拯救被墙的服务器

    人在江湖飘,哪能不挨刀。经常科学上网的网友,自然对vps被屏蔽、无法建立连接等现象再熟悉不过。遇到这种情况,新手该怎么处理?经验丰富的老司机又如何做到保持外网不断? 本文先分析服务器被block的现象,再根据多年经验给出ip被墙的解决办法以及降低被墙概率的建议。 被墙分析 遇到无法顺利科学上网的情形,首先应该判断自身网络是否有问题。操作页很简单:退出代理软件,浏览器打开百度,能顺畅打开说明网络没问题;打不开或者很难打开,说明自身网络不行,要先解决。 接下来查看服务器vps是否正常运行。ssh或远程桌面连...

    期权知识 2020-08-20 538 0
  • CentOS 8的firewalld已经与iptables解绑

    CentOS 8的firewalld已经与iptables解绑

    今天有人找上我,说之前用的一键安装脚本不好使了,希望我能帮忙看看怎么回事。 根据他的描述,初步断定是系统多次安装某个依赖导致。仔细询问,他每次有问题都直接重建vps,不应该存在这个问题。接着猜测应该是脚本与当前系统不匹配,脚本太久没更新所以安装报错。他说的脚本既不是我写的也没用过,让他联系作者反馈估计很难也不能解决当下问题,于是帮忙找了另外一个一键安装脚本让其尝试。 新的脚本很快就将所需软件安装成功,但是出现无法连接的问题。考虑到服务器有可能被屏蔽掉,于是用境外服务器连接,同样不能连上。接着指导他排除服务未启...

    期权知识 2020-08-20 529 0
  • 不要移除WordPress的dashicons.min.css文件

    不要移除WordPress的dashicons.min.css文件

    前几天用PageSpeed Insights测试了一下站点的加载速度。根据测试结果,除了移除没用的dashicons.min.css,暂无其他可优化的空间。 为了评分更高,用户的加载速度更快,决定把这个“没用”的css文件去掉。没想到的是直接在文件内grep还找不到对应的link标签,经过Google搜索,找到如下代码放在当前主题的functions.php文件中: // remove dashicons in frontend to non-admin function wpdocs_dequeue_...

    期权知识 2020-08-20 496 0
  • Ubuntu的ls命令卡住

    Ubuntu的ls命令卡住

    昨天让某人自行探索设置PATH环境变量,今天告诉我账号异常,具体表现是bitwise登录后sftp栏无法显示文件。做一些不懂原理的操作,接着出现自己无法解决的奇怪问题,这是linux新手常见的问题。我打心底里认为应该是环境变量导致,问题应该手到擒来。 于是用其账号密码登录系统,习惯性的敲了ll命令,没想到竟然卡住了!按ctrl+c kill掉命令,接着尝试ls,发现同样卡住。这个现象让我很吃惊,不仅仅是因为之前没碰到过,更因为其home目录下文件很少,不应该出现卡住的问题。 好消息是问题原因找到了:ls命令有...

    期权知识 2020-08-20 545 0