網絡

如何給服務器端做最基本的密碼安全

做 app 做網站,難免要和服務器、後台、數據打交道,那麼作為一名後台開發,當涉及到註冊登錄,你最應當想到的應該是用戶的安全,尤其是密碼安全。

現在安全界幾乎天天都有某網站、某公司被脫褲,也就是整站的數據庫被偷走被下載。那麼你的用戶數據全部落入了歹徒手中,應該怎麼防範即使如此,歹徒也不能拿到用[……]

點擊跳轉以繼續閱讀

給服務器添加 ipv6 支持 以通過蘋果審核

給 iOS 應用做後端服務器,需要做 ipv6 的支持,雖然 6 在中國幾乎不怎麼用,但遺憾的是蘋果現在要求所有上架的 app 都需要支持純 ipv6 網絡,所以,我們的服務器至少要在 ipv6 的環境下跑起來。

由於國內大多數服務器商不能提供 ipv6 網絡,所以我們只能自己找隧道,現在用的[……]

點擊跳轉以繼續閱讀

讓 SSH 走代理連接服務器

很多網絡運維、或者站長需要通過 ssh 來管理服務器、vps,如果不湊巧,你和服務器之間相隔了一堵 GFW,那麼由於 GFW 會分析 ssh 數據包,結果就是導致稍微慢一點的網絡就會讓命令卡一分鐘。

GFW 現在完全有能力分析 ssh 流量特徵,以判斷你是在真的使用 ssh 配置服務器,還是使用它[……]

點擊跳轉以繼續閱讀

用 ownCloud 搭建個人私有云

背景交代

根據國家的規定,所有網盤必須接受審查! (可能是因為女神太多了,你懂的 =_=),然後大部分網盤紛紛停止服務,大廠商裡現在只有某度雲還在運營。但是,你存到某度雲裡的所有資料都要接受審查(女神的電影會變成15秒教育片,這還是輕的;要是你敢說dang不好,或者把類似的文件存到某度雲裡,明天就會[……]

點擊跳轉以繼續閱讀

利用阿里雲域名管理 API 實現 動態域名解析 ddns

動態域名解析,縮寫ddns,它不同於我們常用的DNS解析,而是專門用於對付那種沒有固定公網 IP 的服務器地址解析的。

典型的使用情況就是:自家寬帶構建小服務器,沒有固定IP,想要上線,除了寫腳本發郵件外,就只有ddns這一條路可以走了。

目前來說,國內最知名的可能就是出了名的難用不穩定的花生殼[……]

點擊跳轉以繼續閱讀

加密解密——讓你的信息更安全

記得有人這麼說:

我們作為一個普通人,錢沒有國家機器多,武力沒有國家機器強大——但是在密碼學上,可能是第一次個人能夠與這種巨大的機器平起平坐。

互聯網每時每刻都充斥著各種各樣的信息,我們說出的每一句話,點的每一個贊,都相當於是說給了每一個人聽,在這裡,我們的每一句話都可以傳播的很遠,我們的每一個[……]

點擊跳轉以繼續閱讀

用 PAC 實現類似 COW 的多 代理 負載均衡

前段時間發現使用 COW 這個項目來做代理有一個很不錯的功能就是二級代理可以實現多線路的負載均衡! 它預設是一條主要其他做備份的,通過配置,把代理模式改為hash則可以實現多條線路負載均衡!

當然了, COW 也是有缺點的,第一它對於陌生網站會直接連接至少一次,這會造成DNS洩露,關於這個我之前[……]

點擊跳轉以繼續閱讀

在 OS X 上 避免 DNS 洩露

最近牆越來越高了,隨著法西斯節和月餅的關係,不少梯子也被拆了。甚至幾個梯子開發者也被?,所以說,除了“如何科學上網”這個問題之外,“如何安全上網”這個問題也變得越來越不可讓人忽略。

不僅僅是為了你我都懂的用途,就是一般的使用電腦上網,我覺得這個問題也應當得到重視。你在網絡上面的一言一行都被你的[……]

點擊跳轉以繼續閱讀

在 OS X 10.11 上編譯 Twister

倍撚機 是個著名的去中心化匿名微博客系統,它藉用了我們所熟知的比特幣以及 P2P 協議,讓微博不能再被刪帖,這是一個反審查的微博系統。不過,它的使用目前可能還不能像微博那樣打開網頁登錄帳號來的簡單。在電腦本地安裝一個預先編譯好的客戶端是個不錯的選擇——可惜 OS X 下還沒有那麼方便的事情,[……]

點擊跳轉以繼續閱讀

是時候使用 PAC 白名單了

早在12年的時候,我寫過一篇文章,更漂亮的智能PAC! –Flora,介紹了 植物群 這個項目,那個時候我們說 gfwlist 每隔一段時間就需要更新才能運行良好,不然就會有不少網頁打不開。

gfwlist 是一個開源的黑名單項目,它由成千上萬的網友貢獻整理而成,從而實現被 GFWed 的域名自[……]

點擊跳轉以繼續閱讀

htaccess 重定向到 https 導致 子域也重定向 解決辦法

在不久前,我寫過這麼一篇文章:WordPress 開啟全站 HTTPS ,這裡邊詳細地介紹了我是如何給落格開啟全站 HTTPS 的,如今我需要實驗性的開啟一個子功能變數名稱,結果當時寫的 htaccess的 ,用來重定向到443埠的代碼導致整個功能變數名稱都會重定向到主域,這讓人十分的蛋疼,要麼子域也要有證書,要麼[……]

點擊跳轉以繼續閱讀

部署 SNI Proxy 加速網頁訪問 反代 無需證書

我們都知道可以使用 nginx 反代功能來實現跨境訪問外網,不過,這種方式有很多的制約,比如說很難實現登錄驗證,比如說需要針對轉發模組單獨做編譯,比如說需要你有一個有效的 ssl 簽章憑證等等。

這次,我們來介紹另外一款神器 SNI Proxy,是用 dnsmasq 配合 sniproxy 可以實[……]

點擊跳轉以繼續閱讀

Digital Ocean 新加坡機房 速度 三藩市 SGP1

如果說你問常玩 VPS 的站長最推薦那個服務商? 我想除了大名鼎鼎的老牌 Linode 以外,就剩下了新秀 數字海洋 。這個近幾年剛剛崛起的 vps 服務商依靠著據說美國幾大財團的支援,打造了一個以全域 SSD 固盤、按需收費的雲 vps 服務平臺。

便宜

最主要的,還是[……]

點擊跳轉以繼續閱讀