记一次协助他人处理服务器安全问题
# 序言安全问题一直是我最重视的问题,常规的入侵根本入侵不到我的服务器,但是在一些场景下,就遇到了别人服务器中木马,我去帮忙协助排查的情况,在近期两次的挖矿木马事件中,我总结了一些东西。# 一、...
# 序言安全问题一直是我最重视的问题,常规的入侵根本入侵不到我的服务器,但是在一些场景下,就遇到了别人服务器中木马,我去帮忙协助排查的情况,在近期两次的挖矿木马事件中,我总结了一些东西。# 一、...
[scode type="share" size=""]是的,你没有看错,经过漫长的等待,我们终于发布了 Typecho 1.2.0 正式版。这个版本的开发经历了如此长的时间,以至于我无法一次性...
[scode type="red" size=""]经过测试,截止到2023年8月,此版本向日葵软件已失效,已经无法成功连接远程服务器,请不要再下载以免浪费时间,当然,你也可以试试,说不定有奇迹...
安全问题,一直是本站所关注的,我将本站可能遇到的安全问题,分为了以下几类:1.评论安全问题:是否会有人恶意留下垃圾评论,甚至是违法内容的评论; 2.网站在遭受sql注入、网马上传会不会被成功渗透...
今日,我发现博客评论的头像无法显示了,起初还以为是网站出现了问题,后来发现原来是本站使用的极客族的公共Gravatar头像服务的域名ssl证书过期了导致的。其他的同样使用了极客族公共CDN的网站...
使用前须知众所周知,宝塔的nginx防火墙是付费的,但正如linux面板的nginx一样,宝塔其实内置了一套免费的lua防火墙,只是默认是关闭的,本文就是教你怎么开启它的。部分Windows且使...
[scode type="red"]请注意,本篇分享主要针对宝塔面板下安装的Apache进行配置,通过其他方式安装的Apache理论上也可以使用,但无法保证可用性。[/scode]在现在的互联网...
云锁将nginx防御模块开源之后,无论你使用的是什么版本的nginx,加载了什么模块,自编译后,云锁都能很好的兼容并开启防护。宝塔是国内使用人数众多的linux、windows运维面板,经过近7...
在早些时候,宝塔面板linux版本更新到了7.8.0版本,更新日志如下:但是在更新之后,我发现原来通过修改宝塔文件方式白嫖专业版插件的方法似乎已经失效,在修改文件,追加代码后,虽然在软件管理中,...
近期,本站使用的网站卫士CDN不是很稳定,导致有时候网站无法打开,不过官方已经在处理这些问题了,相信后面CDN就会恢复稳定。