通知 爱刷机 路由器教程 →→《值得买》 ←←

CentOS7使用OpenSSL生成自签名SSL证书

CentOS7使用OpenSSL生成自签名SSL证书L证书。前提是系统已经安装好openssl。由于生成自签证书需要用到OpenSSL,请确认系统已经提前安装成功了OpenSSL。检查OpenSSL检查是否已经安装openssl:openssl version一般在CentOS7上,openssl已经默认安装好了。生成自签名的SSL证书和私钥[root@mail~]#cd/etc/pki/tls/certs生成私钥[root@mailcerts]#mak

阅读全文:CentOS7使用OpenSSL生成自签名SSL证书


荒野无灯群辉docker最用心的qBittorrent4.1.7镜像分享

荒野无灯群辉docker最用心的qBittorrent4.1.7镜像分享ttps://hub.docker.com/r/80x86/qbittorrent欢迎star和下载使用。这可能是独一无二的qbdocker镜像.这可能是最用心的qbdocker镜像。2.本次修改此docker镜像的创建者,一周7x24小时在使用docker版的qb.针对使用上的习惯,对源码做了很多优化。本次的改进基于最新的稳定版qb4.1.7,主要的改进有:增加日志查看器.双击可复制日志信息.彩色显示

阅读全文:荒野无灯群辉docker最用心的qBittorrent4.1.7镜像分享


Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持

Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持迄今为止改动最大的一次。针对目前已知的安全威胁,IETF(InternetEngineeringTaskForce,互联网工程任务组)制定TLS1.3的新标准,使其有望成为有史以来最安全,但也最复杂的TLS协议。TLS1.3与之前的差异TLS1.3与之前的协议有较大差异,主要在于:相比过去的的版本,引入了新的密钥协商机制—PSK支持0-RTT数据传输,在建立连接时节省了往返时间废弃了3DES、RC4、AES-CBC等加密组件,废弃了SHA1、MD5等哈希

阅读全文:Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持


Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持

Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持一篇,没有太多的理论细节,主要说下如何在Nginx上快速部署一个支持TLS1.3协议版本的网站。TLS1.3优势TLS1.3相对于之前的版本,主要有两大优势:Enhancedsecurity:安全性增强Improvedspeed:速度提升编译Nginx支持TLS1.3安装篇我这里用的系统是Debian8安装依赖apt-get install git gcc make build-essential&

阅读全文:Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持


dnsmasq及hosts自动去广告脚本安装,强大的dnsmasq及hosts自动脚本扶墙去广告

dnsmasq及hosts自动去广告脚本安装,强大的dnsmasq及hosts自动脚本扶墙去广告还是再科普一下dnsmasq的基本相关知识1、什么是Dnsmasq啊?(转自百度百科,不知道就百度)DNSmasq是一个小巧且方便地用于配置DNS和DHCP的工具,适用于小型网络,它提供了DNS功能和可选择的DHCP功能。它服务那些只在本地适用的域名,这些域名是不会在全球的DNS服务器中出现的。DHCP服务器和DNS服务器结合,并且允许DHCP分配的地址能在DNS中正常解析,而这些DHCP分配的地

阅读全文:dnsmasq及hosts自动去广告脚本安装,强大的dnsmasq及hosts自动脚本扶墙去广告


OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书

OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书、DSA和ECDSA密钥,但是在实际场景中只是用RSA和ECDSA密钥。例如Web服务器的密钥,都使用RSA或ECDSA,因为DSA效率问题会限制在1024位(相对旧版本浏览器不支持更长的DSA密钥),ECDSA还没有全面范围的普及。比如SSH,一般都是使用DSA和RSA,而不是所有的客户端(不只是浏览器)都支持ECDSA算法。OpenSSL是实现安全套接层(SSL)和安全传输层(TLS)协议的开源通用加密

阅读全文:OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书


Docker版本Omnibus-Gitlab启用ssl允许HTTPS访问,Omnibus-GitLab配置HTTPS

Docker版本Omnibus-Gitlab启用ssl允许HTTPS访问,Omnibus-GitLab配置HTTPS配置HTTPS默认情况下,OmnibusGitLab不使用HTTPS,今天说下怎么给GitLab添加SSL支持。比如为域名“gitlab.example.com”启用HTTPS在external_url中编辑/etc/gitlab/gitlab.rb# note the 'https' belowexternal_url "https:

阅读全文:Docker版本Omnibus-Gitlab启用ssl允许HTTPS访问,Omnibus-GitLab配置HTTPS


Docker安装sish服务器安装命令sish内网穿透服务器端sish的部署和基本用法sish内网穿透教程

Docker安装sish服务器安装命令sish内网穿透服务器端sish的部署和基本用法sish内网穿透教程个SSH服务器,仅用于远程端口转发,可以快速将本地端口暴露在外网,作者声称其为Servo/Ngrok替代方案,仅使用SSH的HTTP(S)、WS(S)、TCP隧道连接到他们的localhost服务器,该工具和Servo差不多一样,不同就是Servo官方提供了免费的SSH客户端,而sish作者提供的客户端貌似因为滥用关闭了,所以就需要我们自己搭建了,这里就水下Docker和手动安装。Docker安装Github地址:

阅读全文:Docker安装sish服务器安装命令sish内网穿透服务器端sish的部署和基本用法sish内网穿透教程


[教程]Centos宝塔面板升级openssl增强nginxSSL安全性,openssl开启Http/2,Centos升级openssl

[教程]Centos宝塔面板升级openssl增强nginxSSL安全性,openssl开启Http/2,Centos升级openssl面板搭建的LNMP环境,但是Centos7默认的openssl版本又太低,根据“漏洞参考这里:https://www.trustasia.com/OpenSSL-CVE-2016-2107-Padding-Oracle”查看这篇文章发现openssl低版本已经有一堆漏洞了,所以就萌生了升级openssl版本的想法。配置完后如图:openssl版本低会导致无论你怎么配置ssl网站都会一堆漏洞,评价F甚至更低。“测试ssl安全性地址:h

阅读全文:[教程]Centos宝塔面板升级openssl增强nginxSSL安全性,openssl开启Http/2,Centos升级openssl


apacheSSL证书合并宝塔面板安装SSL证书 宝塔面板安装阿里云SSL证书

apacheSSL证书合并宝塔面板安装SSL证书 宝塔面板安装阿里云SSL证书网站搬到了阿里云的服务器里面,以前是使用的虚拟主机,又要重新折腾了,今天详细讲一下怎么把阿里云申请的免费SSL证书安装到宝塔面板下安装自定义SSL证书Nginx环境配置证书方法(证书目录只有两个文件的)由于使用的是阿里云的服务器,证书也是在阿里云申请的免费一年的证书,首先需要线板证书现在到本地,只需要下载对于自己服务器的证书即可,我的是nginx服务器,所以只下载了Nginx证书进入nginx(证书)目录,

阅读全文:apacheSSL证书合并宝塔面板安装SSL证书 宝塔面板安装阿里云SSL证书


360搜索好搜去除“该页面因服务器不稳定可能无法正常访问”的解决方法

360搜索好搜去除“该页面因服务器不稳定可能无法正常访问”的解决方法60搜索好搜的搜索结果里面会显示“该页面因服务器不稳定可能无法正常访问”这样的标记,应该是前段时间服务器不稳定导致的这个问题。今天就说下如何去除这个标记。网站出现“该页面因服务器不稳定可能无法正常访问”的提示。这是由于网站访问不稳定造成。搜索引擎在抓取网站时,如发现网站经常无法访问,就会在搜索结果中出现此类提示。请各位站长遵循我们近期发布的《360网页质量白皮书》,对网站访问的可用性,稳定性进行良好的优化和提

阅读全文:360搜索好搜去除“该页面因服务器不稳定可能无法正常访问”的解决方法


nginx支持https访问ssl模块配置HTTPS支持

nginx支持https访问ssl模块配置HTTPS支持ttp_ssl_module参数,安装模块依赖于OpenSSL库和一些引用文件,通常这些文件并不在同一个软件包中。通常这个文件名类似libssl-dev。生成证书可以通过以下步骤生成一个简单的证书:首先,进入你想创建证书和私钥的目录,例如:$cd/usr/local/nginx/conf创建服务器私钥,命令会让你输入一个口令:$opensslgenrsa-des3-outserver.key1024创建签名请求的证书(CSR):$opensslreq-n

阅读全文:nginx支持https访问ssl模块配置HTTPS支持


[N1盒子] 使用N1命令安装linux+nginx+mysql+php7.3建网站(不用面板,手动安装LNMP)

[N1盒子] 使用N1命令安装linux+nginx+mysql+php7.3建网站(不用面板,手动安装LNMP)要,直接输入ip来访问网站,不推荐)——因为我们用N1做实验,直接在内网访问,所以不要域名了。一个tls,本文以cloudflare为例,用于加速访问/保护网站。一个公网ip(没有的话可以动态域名解析、内网穿透,不在本文讨论范围中)一台vps服务器——本文用的N1然后,再说说基本思路。搭建一个简单的动态网站,需要以下内容:一台服务器(Linux系统)网站服务,一般用三个下面中的一个:apache——读作“阿帕奇”nginx——读作“引擎X”

阅读全文:[N1盒子] 使用N1命令安装linux+nginx+mysql+php7.3建网站(不用面板,手动安装LNMP)


网站收录索引一直下降,连续很长时间不收录是怎么回事

网站收录索引一直下降,连续很长时间不收录是怎么回事现在怎么恢复呢网站在11月份-12月份连续被攻击挂马(大概6-8次),导致网站被降权,流量下滑。收录和索引下降。目前网站开始慢慢恢复,收录和索引都开始上升(备注:之前网站收录9400;索引量:8900);也一直在发布文章(文章有部分是高质量伪原创及原创),蜘蛛也在抓取(220蜘蛛),但是就是不收录。想问下该如何做?首先第一点:把网站的安全问题处理掉,不要给网站留留后门。可以找个程序帮你看一下 然后修改账号密码第二点:把网站的被挂马的页面删除 清理我看到

阅读全文:网站收录索引一直下降,连续很长时间不收录是怎么回事


一键个人电脑搭建PHP环境APMServ介绍安装及问题解决方法电脑搭建LAMP环境

一键个人电脑搭建PHP环境APMServ介绍安装及问题解决方法电脑搭建LAMP环境,经常会调试已经写好的代码。查看下网址运行的效果,但是不可能每次都把写好的PHP程序上传到服务器。这样很麻烦。而且不是很现实。因为要经常修改每次都上传会不方便。现在接受下在个人电脑上面已经搭建。非常简单的使用个人电脑搭建PHP环境,下面是APMServ的一些介绍。1、APMServ程序所在路径不能含有汉字和空格。2、MySQL默认用户名:root,密码为空3、MySQL数据库文件存放目录:MySQL5.0/data或MyS

阅读全文:一键个人电脑搭建PHP环境APMServ介绍安装及问题解决方法电脑搭建LAMP环境