修改 .htaccess 禁止 目錄索引 保護隱私

一般默認 Apache 會允許目錄索引,這就很容易遭到別有用心的人的惡意使用。很多人選擇在目錄下放置 index.html 文件來達到這個目的,因為這樣一來就成了打開一個空文件而不能索引目錄,但這樣終究治標不治本——你總不能給所有的目錄都來一個 index 吧?

如果可以的話,還是應該修改 .htaccess 文件來達到這個目的,它能達到的功能十分強大,比如說重定向,比如說防盜鏈,比如說偽靜[……]

點擊跳轉以繼續閱讀

Digital Ocean 新加坡機房 速度 三藩市 SGP1

如果說你問常玩 VPS 的站長最推薦那個服務商? 我想除了大名鼎鼎的老牌 Linode 以外,就剩下了新秀 數字海洋 。這個近幾年剛剛崛起的 vps 服務商依靠著據說美國幾大財團的支援,打造了一個以全域 SSD 固盤、按需收費的雲 vps 服務平臺。

便宜

最主要的,還是要說 DO 的便宜,說實在的,由於受到了 DO 的競爭影響,導致 的Linode 優化線路降低價格也算[……]

點擊跳轉以繼續閱讀

什麼是 mDNS 組播 DNS 多播 DNS ?

我們都知道 DNS 大概是個什麼東西,所有的域名與 IP 地址的對應關係都要靠它來翻譯,就好像 IP 與 Mac 地址需要 ARP 這個協議一樣,為了區別,我們稱這樣的 DNS 叫做 uDNS,也就是單播 DNS

所以,相對的,就是組播(多播) DNS,對於蘋果的 osx 來說,組播 DNS 被添加到bonjour 裡邊作為一項功能存在,它的作用是在沒有 DNS 的環境當中讓相同網段裡的設[……]

點擊跳轉以繼續閱讀

WordPress 開啟全站 HTTPS

自從 CNNIC 頒發的子證書發生了中間人攻擊這些事件之後,SSL 連接以及 HTTPS 變得越來越流行了。這時候我們從“使用 SSL 保護你的登錄信息以及後台頁面”變成了推薦“SSL無處不在“,使用全局 SSL 加密,有效避免用戶在訪問網頁的時候造成隱私的洩露。而且,根據谷歌站長的最新教程當中的介紹表示,使用 https 對 SEO 更有好處(國內就別想了,但谷歌的爬蟲真的會更看重[……]

點擊跳轉以繼續閱讀

WordPress 編輯器 增加中文字體 TinyMCE Advanced 插件

WordPress 是非常流行的博客系統,優點是功能齊全到可以用來做 CMS......

不過缺點嘛,可能過於簡潔的後臺編輯器就是之一。

雖然它中文支援做的非常好,不過對於編輯器這一塊,恐怕就不是那麼強悍了。為人所詬病的比如沒有我們常用的字體選項,也不能更改文字的字型大小,取而代之的卻是標題等級,作為正文,就只有「段落」這麼一個預設的選項。

這麼做的好處自然是能夠和各種主題所相容,因為所有的[……]

點擊跳轉以繼續閱讀

WP Smush 全自動圖片無損壓縮

你一定聽說過圖片壓縮技術,不然你也就不會關心這個問題。沒錯,俗話講一圖胜千言,寫個博客怎麼能沒有配圖呢?可是,一旦配圖,就必然會增加單個頁面的加載流量——這從側面拖延了你頁面的加載時間。

在如今獨立博客大多“留洋”的情況下,加載流量多1KB,可能就要讓瀏覽器的菊花轉上半天。不少朋友紛紛開啟了 CDN 模式,不過隨之而來的就是各種緩存和同步的痛苦(我該怎麼說呢?七牛竟然在我刪除了舊文件想要同步新文[……]

點擊跳轉以繼續閱讀

淺析 正向代理 反向代理 透明代理

一般我們上網,都是插上網線即可,頂多需要撥號。但是在企業應用上網路的環境可能就要複雜的多,這是一般家用網路所無法體會的。所以,代理這個功能就應運而生了。

代理顧名思義就是代替你去訪問你訪問不到的資源。

在維琪百科上的定義是這樣的:

代理(英語:Proxy),也稱網路代理,是一種特殊的網路服務,允許一個網路終端(一般為用戶端)通過這個服務與另一個網路終端(一般為伺服器)進行非直接的連接。一些網[……]

點擊跳轉以繼續閱讀

從 Gmail 轉到 iCloud 的七大理由

不知不覺的,從註冊 Gmail 的那一天起,到現在已經六七年的光景了。依稀記得那時候還沒有 Google+;那時候還有 Google Reader。

後來我朋友買了一個 G1,然後我慷慨的把我的 Gmail 賬號給他用來使用通訊錄了。

再後來,這個賬號又回到了我的手中,伴隨我使用過了兩部 Android 手機一部黑莓手機……

無論如何,直到2014 年12月26 日,這一切終於還[……]

點擊跳轉以繼續閱讀

如何提高學習效率 ?

看到題目肯定有人會問,這種題材都寫,百度一搜一大堆,作者是不是沒上過網,或者他今天肯定忘吃藥了。

大家別著急,看我娓娓道來。

現在上網搜一下“如何提高學習效率”,大多都是規定自己早上幾點起床,學習多長時間,中午幾點吃飯….等等。

大家發現沒有,這只不過某個自認成功人士一天的作息表。就這樣還會有人仿照這種作息表,進行生活方式的強制轉化,從而導致自己堅持不了3天就會回到原來的生活[……]

點擊跳轉以繼續閱讀

在vps上搭建ShadowSocks服務器

需求

如今,伴隨著gfw的升級我們需要科學上網的理由越來越多,但是最常見的VPN速度卻因為干擾而越來越慢,目前來講,SS是一個不錯的替代選項。既然你有了自己的vps,那麼不妨用它來給自己順手搭建一個SS伺服器。

安裝

由於路由的vps系統是Ubuntu,我也就使用Ubuntu上的命令來做示範,但其他系統基本大同小異:

點擊跳轉以繼續閱讀

當SSH遇到“Write failed: 斷管“

在使用SSH管理服務器的時候,如果你很長一段時間不登錄,那麼很可能等待著你的就是

“寫入失敗: 斷管“

造成這個錯誤的原因是SSH空閒鏈接時間太長導致的,所以,我們需要修改SSH默認配置來讓它自動關閉鏈接。

在SSH的配置當中,有兩個命令可以實現這個功能,它們分別是

這兩個命令[……]

點擊跳轉以繼續閱讀

究竟什麼是VPN?

之前路由寫了一篇關於如何在vps上快速搭建基於pptp的VPN的文章,不過似乎還是有很多人不知道VPN究竟為何物,那麼這篇文章我就專門來818這個VPN到底是個什麼東西!

說起VPN,我們還是要從上世紀90年代說起,那時候可沒有VPN這個概念,公司企業要上網,是要購買專線的(涉及到專線的內容我們不聊,只要知道這東西叫專門的線路,而且老貴了)。後來公司開了分公司,兩個公司之間要聯絡,就要用互聯[……]

點擊跳轉以繼續閱讀

在Ubuntu等OS的vps上七步搭建pptp協議的VPN

得到一個vps之後你可能需要盡快來得到一個穩定的科學環境,使用“乾坤挪移”之法是個不錯的選擇(VPN)

當然了,如今政策大家都懂,現在GFW已經開始對VPN開始乾擾,所以這個基於pptp協議的VPN並不是一個長久的辦法(有點是這貨速度相對l2tp來講速度要更快)。

好了,總之,基於pptp的VPN配置簡單,運行快速,讓我們分分鐘搞定它:

1、更新系統

標準步驟,首先使用指令來更新你的軟體來源[……]

點擊跳轉以繼續閱讀

購買了VPS之後你應該做足的安全措施

2018年04月13日 更新,添加了 fail2ban 進階配置教程鏈接,更新了命令。

落格博客全站遷移到了 遺囑,每月最低只要 15塊人民幣,支持我的話考慮用我的邀請碼註冊,還送 $10 (合 60 多塊人民幣) 優惠! 😚

最近路由購買了一台vps用來學習...... 是的! 你沒有看錯! 我真的是用來認真的學習的!

=。=

總之,在購買了一台vps之後,你總是需要做足一些基[……]

點擊跳轉以繼續閱讀

那些 反代谷歌 的 國內搜索引擎

不知道從什麼時候開始——可能再以後的人都會淡忘這個叫做谷歌的全世界最牛逼的搜索引擎了吧……

總之,今天路由閒的蛋疼去翻了翻“流量統計”,然後找到了發現了不少國內做的跨境基於谷歌搜索結果的搜索引擎,然後上網 谷歌 了一下(真是諷刺)發現還真的有不少!

 

好吧,雖然我本人一直是翻牆+白名單來用谷歌的(這也是我翻牆的大理由之一)。

索性,就在這裡把我“來路域名」裡的那[……]

點擊跳轉以繼續閱讀

火狐:不再信任新的 CNNIC 證書

文章翻譯自Mozilla博客原文。本人才疏學淺,疏漏之處在所難免如有錯誤歡迎留言斧正!

上週, Mozilla的 注意到一個叫做 CNNIC 的證書機構頒發了一個不受約束的中級證書,這個證書隨後就被接受者用來給並沒有擁有域名或者控制權的域名頒發證書(比如說:中間人攻擊)。我們把這個中級證書加入到了火狐直接吊銷系統(OneCRL)的詢問中,並且對此事展開了進一步的調查。

在審查了這種情況以及在[……]

點擊跳轉以繼續閱讀

谷歌宣布其全線產品不再承認CNNIC根證書(博文翻譯)

在今年三月末,一場突如其來的網絡風波席捲了好幾個國家的那啥那啥……總之,谷歌在三月23號發表了一篇關於證書問題的博文,矛頭直指CNNIC,本月1號再次更新,並且擺明了對CNNIC的態度,路由個人對這件事情不敢置評,只是把原文章翻譯到這裡,內容不敢說標答但至少比在線翻譯要好上不少吧………………就當練習了。

 

數字證書安全維護

發布: 星期一, 三月 23,[……]

點擊跳轉以繼續閱讀

路由器刷OpenWRT使用ShadowSocks透明代理進階配置

上一篇文章說到瞭如何在OPENWRT上安裝SHADOWSOCKS使用透明代理+去DNS污染,可是只完成了配置還是有諸多弊端的。

比如說屏蔽列表是死的,互聯網內容千變萬化,恐怕過不了幾週你的列表就過時了;

比如說軟件更新,總不能每次都這麼麻煩去手動上傳,SCP ......等等等等等等......

所以,我們必須要有一個一勞永逸的辦法,讓一切自動化!

首先,就是

自動更新DNS轉發列表[……]

點擊跳轉以繼續閱讀

路由器刷OpenWRT安裝shadowsocks使用透明代理+去DNS污染

上一篇文章路由介紹了如何在OpenWRT上開個雙wan疊加帶寬,這也是同學們刷的OpenWRT最普遍的需求,那麼,有沒有什麼辦法能夠讓它順便增加透明代理功能呢?

既然已經給路由器刷上了OpenWRT這個第三方的固件,那自然是有無線種可能了。

代理的種類

在如今我們常用的代理種類當中,最具有歷史的恐怕就是VPN了,這也是廣大外服遊戲使用者的首選——不得不說,它對UDP有著得天獨厚的優勢。[……]

點擊跳轉以繼續閱讀