浏览类别

运维

nginx配置referer模块防止图片盗链

nginx的http_referer模块默认应该都有,就不说怎么安装了。 用到这个是因为一个网站没有用cdn,但是又要考虑图片防止盗链的问题,完全防止是不可能的,只是加个难度而已,并且还可以伪装referer,但既然用到了还是简单记录下吧。 有2种规则: 一、允许为空访问 none:为空没有referer也可以直接访问 blocked:referer没有值也可以访问 server_name:ngi […]…

继续阅读

腾讯云对象存储COS解决m3u8视频因跨域限制不能播放教程

最近给一个客户弄网站视频问题,因为需求、用户、预算都不多,所以就没有用云点播功能,而是直接用云存储套CDN来实现,同时考虑加载速度等因素,还是把视频用M3U8格式,相对直接用MP4格式还是好很多。 一开始上传一个m3u8视频文件到对象存储之后,然后用m3u8播放器在谷歌、火狐浏览器都无法播放,但是在Safari、QQ浏览器、手机里面都是正常的,所以肯定和视频的切片没关系了。 然后看了下浏览器返回的 […]…

继续阅读

linux Centos修改默认ssh的22端口教程

这几年服务器本来都是用密钥登录,结果今天才发现ucloud的服务器,目前还不支持用密钥去绑定已经在运行的服务器,就是ucloud的密钥,你只能在新建服务器或者重新安装系统的时候绑定。 然后默认ssh的端口是22,就会很容易被人扫到,去尝试爆破这个密码,防止别人爆破ssh密码有很多种,包括我们常用的密钥或者防火墙判断ip,以及直接修改端口号,这次就选择了修改端口号,改一个大一点的号码。 其实教程也不 […]…

继续阅读

centos7系统nginx服务器安装sharelist列表程序教程

我自己是没这个需求的,只是帮其他人安装网盘程序,因为选中了sharelist,顺便就记录下。 首先确保服务器的NodeJS环境正常,并且大于8.0版本,官方文档提到等于8也可以,不过我在实际过程中遇到的情况来说,最好用更高的版本,但是也不能用目前最新的14.17.3,因为会有个什么不兼容,具体没记下。(本教程写于2021.7.15,可能过段时间就兼容支持了) 1、首先像正常新建网站一样,去解析个域 […]…

继续阅读

Centos7 安装node.js环境完整教程

原本系统里面的node环境太低了,在安装一个程序的时候,提示不兼容,就准备卸载了,重新安装个高版本的node.js环境。 先查看下现在node的安装路径: 然后卸载之前的版本: 然后进: /usr/local/lib /usr/local/include 删掉node、node_modules相关文件夹。 然后再根据node的安装路径,进去,比如: /usr/local/bin 到里面删掉以下执行 […]…

继续阅读

用闲置云服务器挖矿教程

先说说事因吧,前几天在群里看见宝塔撸腾讯云代金券的活动,不用宝塔的我,为了这事还换ip注册小号去参加,不过参加得比较晚了,就弄了2个号,弄了2张828、172的代金券。 本来我这个博客挂在一台2核4G服务器里面的,因为有了这个代金券,就去买轻量服务器了,总共4张代金券,用了2张,废了1张,卖了1张,也是第一次买腾讯云轻量服务器,以前买阿里云的轻量服务器都是为了测试,本来是不用轻量服务器的,不过这白 […]…

继续阅读

腾讯云CDN QPS限制直白解释

最近一个网站出了问题,样式等功能无法加载,但是一会时间之后又加载出来了,开始以为是js或者css缓存问题,但是刷新了也没用,查看状态发现是514错误。 之后查了下这个错误是腾讯云CDN等原因,然后再看里面文档,具体是由于QPS限制导致的。 我当初设置QPS的时候,没用考虑到网站程序资源的原因,所以设置了10QPS,但是网站默认首页加载的js、css、图片是超过10个读取了,特别是网站这些都是关联的 […]…

继续阅读

nginx基础与通过fail2ban防御cc攻击

几年前写过一些nginx基础防御cc攻击的脚本教程,但是今天去看都几年没有更新了,有的不符合现有的程序使用。 当然这类脚本、程序都很多,随便找个合适自己的就行了,因为我之前都是基于lua,这次就直接以nginx默认的和另外个程序来测试,毕竟搜索的时候,出来的参考就它fail2ban在前面,也就不翻后面了。 这次主要还弄,是因为有个域名没有备案,不能用国内的cdn服务,又不想用cloudflare的 […]…

继续阅读

crontab任务系统级和用户级区别

一直用crontab的用户级别,也就是crontab -e比较多,但是最近某个程序是用crontab的系统级别来实现,然后想起matomo的任务归档,也有个系统级别的,顺便就都改下记录下。 crontab系统级别: 文件:/etc/crontab 命令方式,需要加用户名,一般系统自带用户名root,或者自己新建一个用户名,比如: crontab用户级别: 使用:crontab -e编辑添加 文件路 […]…

继续阅读

pt服务器与网站共存教程

近期因为自己的需求,想把一台pt服务器用于跑pt的同时,还能当网站云存储使用,大概说下为什么要这么做的原因。 原因前提:有个英文模版站需要提供模板下载,如果用网站本身服务器,硬盘没那么大,如果单加硬盘价格也贵,如果用Google Drive Gsuite对于用户下载比较麻烦,反正我觉得Google Drive的下载是略有复杂的,当然有时候可能还得考虑DMCA的原因。 而我pt服务器的硬盘足够大,刚 […]…

继续阅读

vsftpd 530 Login incorrect错误解决

很久没有单独接触过Vsftpd了,今天给pt服务器单独新建ftp名称之后,发现登录不了。出现错误: 响应: 530 Login incorrect. 当我解决问题之后,才发现为什么会出现了这个问题,先说解决方法吧。 解决方式一、也就是我第一次的解决方法: 修改/etc/pam.d/vsftpd文件,把pam_shells.so改成pam_nologin.so 默认是: 改之后是: 为什么会出现这个 […]…

继续阅读

谷歌邮箱SMTP ERROR: Password command failed: 534-5.7.14错误解决

今天配置一个PHPMailer 谷歌邮箱的时候,发现怎么都无法发送邮箱,然后查看了下调试日志,出现了一个错误。 SMTP ERROR: Password command failed: 534-5.7.14 一开始的时候,觉得很奇怪,名眼看着是说密码授权错误,密码不对?不可能,为此还特地新开浏览器测试了下,密码是正常的。然后查看“转发和 POP/IMAP”设置也是打开的,安全访问也是打开的,但还是 […]…

继续阅读

[FATAL] fatal: bind: Address already in use

在测试某个东西的时候,当我第二次再进行的时候,提示了一个错误,显示已经添加了,但是我觉得很奇怪,我已经删了,可还是这个提示,其实我也想过是不是服务器端的问题,但是想想不可能啊,这是在本地电脑操作的,并且看配置文件,判断服务器端是不应该有这个错误的。 具体错误: 一开始我删掉本地电脑软件,然后重新去下载,还是这个错误。 之后我又改配置文件,删掉验证证书这段,还是这个错误。 那么现在就肯定不是软件文件 […]…

继续阅读

网站套用Cloudflare CDN之后防止censys扫描源站ip

censys.io扫描ip这个功能的确强大,不过有开源的脚本,分分钟扫描全球ip4,但是对于用于网站的就不友好了。 censys能扫描到网站使用CDN之后的源站ip,我们也有很多个网站被泄漏了,但是今天全部重新整理、测试之后,发现就只有用cloudflare CDN的才会被扫描到,阿里云、腾讯云的CDN都扫描不到,当然这取决于你当时配置CDN的步骤,如果先开放了A解析,那同样能扫描到。比如这个博客 […]…

继续阅读

阿里云域名续费优惠口令

一个主要域名前几天就看见要到期了,但是最近忙忘记续费了,昨晚2点左右的时候用手机进网站,才发现相关的图片不显示了,才想起cdn的域名到期了。 阿里云com的域名现在续费是69元,但是阿里云一直有一个续费优惠口令的,可以便宜9块呢。 com英文域名续费优惠口令: 商标优选即买即用 cn英文域名续费优惠口令: 商标注册急速申报 以前老是要去公众号看下口令是啥,干脆就记录到网站里面好了。…

继续阅读

无服务器利用Cloudflare做域名跳转

有个域名买来是想单独做个英文博客的,毕竟计划赶不上变化,就把域名跳转到这个博客来了。 一开始我是直接在域名注册商那边做域名转发解析的,但是跳转没反应,查了下发现转发解析的ip国内打不开,然后就打算用一台香港服务器新建个网站用代码做跳转。 当我把域名接入Cloudflare之后,想起Cloudflare当页面规则是可以直接做转发的,也就是301/302转发。 先把域名接入Cloudflare,找个第 […]…

继续阅读

解决谷歌浏览器 无法同步 Request canceled的提示

前几天我遇到了这个问题,一登录谷歌邮箱之后,就弹出来说无法同步到邮箱,Request canceled.了解详情。 并且我所有谷歌账号都挂了,开始以为是我网络导致的问题,因为机场网络。。。 去看了详情介绍这里,讲到的是可以关闭同步,但是谷歌浏览器这一块的,不过我还是新开浏览器窗口登录账号之后就去关闭了同步,并且在关闭同步功能之前,还去单独设置了下,把Google Pay 中存储的付款方式和地址信息 […]…

继续阅读

用滴滴云1核2G68元一年服务器采集了小半个Cosplay图片站

前几天看见滴滴云的这个活动,新用户还是很划算,1核2G1M40G硬盘,一年才68元,然后就买来了。 买来之后开始一天是准备当采集服务器用当,也就是Windows系统服务器,因为我们采集用的火车头。 1天之后就重装系统了,拿来当测试站,测试滴滴云服务器和又拍云的CDN的服务。 那么最后这个站的基础情况如下: 1核CPU、2G内、1M带宽、40G硬盘 Centos7、Nginx1.16、PHP7.3、 […]…

继续阅读