群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本
有4Mbps带宽,对于一般用户来说完全够用了。以前已经写过很多关于frp内网穿透的相关教程了,比如Padavan固件frp客户端设置Linux系统Frp一键安装脚本&管理脚本frps穿透服务端和frpc客户端设置frp相关文章这篇文章主要分享下如何在群晖里通过frp实现内网穿透,并且开机启动内网穿透脚本。正文开始:
阅读全文:群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本
CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书
了让网络通信更安全,需要认证和加密,认证是说明你是要找的人,加密是为了让截获中间报文第三者无法得到消息内容。为此设计了SSL,即套接字上的安全层,简单来说就是在TCP之上做一个安全通信层,HTTPonSSL即是HTTPs,现在几乎所有网站访问都是基于HTTPS协议的。但CentOS7.x的OpenSSL软件版本实在是低,存成不少高危漏洞。今天就介绍一下CentOS如何升级OpenSSL到最新版本
阅读全文:CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书
CentOS7使用OpenSSL生成自签名SSL证书
安装好openssl。由于生成自签证书需要用到OpenSSL,请确认系统已经提前安装成功了OpenSSL。检查OpenSSL检查是否已经安装openssl:openssl version一般在CentOS7上,openssl已经默认安装好了。生成自签名的SSL证书和私钥[root@mail~]#cd/etc/pki/tls/certs生成私钥[root@mailcerts]#makeserver.keyumask77;
阅读全文:CentOS7使用OpenSSL生成自签名SSL证书
荒野无灯群辉docker最用心的qBittorrent4.1.7镜像分享
ker.com/r/80x86/qbittorrent欢迎star和下载使用。这可能是独一无二的qbdocker镜像.这可能是最用心的qbdocker镜像。2.本次修改此docker镜像的创建者,一周7x24小时在使用docker版的qb.针对使用上的习惯,对源码做了很多优化。本次的改进基于最新的稳定版qb4.1.7,主要的改进有:增加日志查看器.双击可复制日志信息.彩色显示不同级别的日志。增加 latest-nova&
阅读全文:荒野无灯群辉docker最用心的qBittorrent4.1.7镜像分享
Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持
TLS1.3是时隔九年对TLS1.2等之前版本的新升级,也是迄今为止改动最大的一次。针对目前已知的安全威胁,IETF(InternetEngineeringTaskForce,互联网工程任务组)制定TLS1.3的新标准,使其有望成为有史以来最安全,但也最复杂的TLS协议。TLS1.3与之前的差异TLS1.3与之前的协议有较大差异,主要在于:相比过去的的版本,引入了新的密钥协商机制—PSK
阅读全文:Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持
Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持
协议1.3版本的相关知识,所以想分享一些信息,本文是第一篇,没有太多的理论细节,主要说下如何在Nginx上快速部署一个支持TLS1.3协议版本的网站。TLS1.3优势TLS1.3相对于之前的版本,主要有两大优势:Enhancedsecurity:安全性增强Improvedspeed:速度提升编译Nginx支持TLS1.3安装篇我这里用的系统是Debian8安装依赖apt-get 
阅读全文:Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持
dnsmasq及hosts自动去广告脚本安装,强大的dnsmasq及hosts自动脚本扶墙去广告
1、什么是Dnsmasq啊?(转自百度百科,不知道就百度)DNSmasq是一个小巧且方便地用于配置DNS和DHCP的工具,适用于小型网络,它提供了DNS功能和可选择的DHCP功能。它服务那些只在本地适用的域名,这些域名是不会在全球的DNS服务器中出现的。DHCP服务器和DNS服务器结合,并且允许DHCP分配的地址能在DNS中正常解析,而这些DHCP分配的地址和相关命令可以配置到每台主机中,也可以配置到一台核心设备中(比如路由器),DNSmasq支持静态和动态两种DHCP配置
阅读全文:dnsmasq及hosts自动去广告脚本安装,强大的dnsmasq及hosts自动脚本扶墙去广告
OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书
A密钥,但是在实际场景中只是用RSA和ECDSA密钥。例如Web服务器的密钥,都使用RSA或ECDSA,因为DSA效率问题会限制在1024位(相对旧版本浏览器不支持更长的DSA密钥),ECDSA还没有全面范围的普及。比如SSH,一般都是使用DSA和RSA,而不是所有的客户端(不只是浏览器)都支持ECDSA算法。OpenSSL是实现安全套接层(SSL)和安全传输层(TLS)协议的开源通用加密库,随着越来越多的企业对安全意识的提高,即便
阅读全文:OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书
Docker版本Omnibus-Gitlab启用ssl允许HTTPS访问,Omnibus-GitLab配置HTTPS
ab不使用HTTPS,今天说下怎么给GitLab添加SSL支持。比如为域名“gitlab.example.com”启用HTTPS在external_url中编辑/etc/gitlab/gitlab.rb# note the 'https' belowexternal_url "https://gitlab.example.com"创建/etc/gitlab/ssl目录,然后在其
阅读全文:Docker版本Omnibus-Gitlab启用ssl允许HTTPS访问,Omnibus-GitLab配置HTTPS
Docker安装sish服务器安装命令sish内网穿透服务器端sish的部署和基本用法sish内网穿透教程
声称其为Servo/Ngrok替代方案,仅使用SSH的HTTP(S)、WS(S)、TCP隧道连接到他们的localhost服务器,该工具和Servo差不多一样,不同就是Servo官方提供了免费的SSH客户端,而sish作者提供的客户端貌似因为滥用关闭了,所以就需要我们自己搭建了,这里就水下Docker和手动安装。Docker安装Github地址:https://github.com/antoniomika/sish1、安装Docker#CentOS6rpm-iUvhhttp:/
阅读全文:Docker安装sish服务器安装命令sish内网穿透服务器端sish的部署和基本用法sish内网穿透教程
[教程]Centos宝塔面板升级openssl增强nginxSSL安全性,openssl开启Http/2,Centos升级openssl
l版本又太低,根据“漏洞参考这里:https://www.trustasia.com/OpenSSL-CVE-2016-2107-Padding-Oracle”查看这篇文章发现openssl低版本已经有一堆漏洞了,所以就萌生了升级openssl版本的想法。配置完后如图:openssl版本低会导致无论你怎么配置ssl网站都会一堆漏洞,评价F甚至更低。“测试ssl安全性地址:https://www.ssllabs.com/ssltest/”CentOS升级openssl1.安装依赖环境:y
阅读全文:[教程]Centos宝塔面板升级openssl增强nginxSSL安全性,openssl开启Http/2,Centos升级openssl
apacheSSL证书合并宝塔面板安装SSL证书 宝塔面板安装阿里云SSL证书
细讲一下怎么把阿里云申请的免费SSL证书安装到宝塔面板下安装自定义SSL证书Nginx环境配置证书方法(证书目录只有两个文件的)由于使用的是阿里云的服务器,证书也是在阿里云申请的免费一年的证书,首先需要线板证书现在到本地,只需要下载对于自己服务器的证书即可,我的是nginx服务器,所以只下载了Nginx证书进入nginx(证书)目录,一般有两个文件其中.key后缀的是服务器私钥,填入面板证书的左边红框中(用文本编辑器完整复制粘贴进去)蓝框.crt后缀的是证书(也可能是pem后缀)
阅读全文:apacheSSL证书合并宝塔面板安装SSL证书 宝塔面板安装阿里云SSL证书
360搜索好搜去除“该页面因服务器不稳定可能无法正常访问”的解决方法
样的标记,应该是前段时间服务器不稳定导致的这个问题。今天就说下如何去除这个标记。网站出现“该页面因服务器不稳定可能无法正常访问”的提示。这是由于网站访问不稳定造成。搜索引擎在抓取网站时,如发现网站经常无法访问,就会在搜索结果中出现此类提示。请各位站长遵循我们近期发布的《360网页质量白皮书》,对网站访问的可用性,稳定性进行良好的优化和提升!去除该页面因服务器不稳定可能无法正常访问标记的方法去除这个360搜索的提醒“提醒:该页面因服务器不稳定可能无法正常访问!”之前,一定要找到网站打
阅读全文:360搜索好搜去除“该页面因服务器不稳定可能无法正常访问”的解决方法
nginx支持https访问ssl模块配置HTTPS支持
sl_module参数,安装模块依赖于OpenSSL库和一些引用文件,通常这些文件并不在同一个软件包中。通常这个文件名类似libssl-dev。生成证书可以通过以下步骤生成一个简单的证书:首先,进入你想创建证书和私钥的目录,例如:$cd/usr/local/nginx/conf创建服务器私钥,命令会让你输入一个口令:$opensslgenrsa-des3-outserver.key1024创建签名请求的证书(CSR):$opensslreq-new-keyse
阅读全文:nginx支持https访问ssl模块配置HTTPS支持
[N1盒子] 使用N1命令安装linux+nginx+mysql+php7.3建网站(不用面板,手动安装LNMP)
入ip来访问网站,不推荐)——因为我们用N1做实验,直接在内网访问,所以不要域名了。一个tls,本文以cloudflare为例,用于加速访问/保护网站。一个公网ip(没有的话可以动态域名解析、内网穿透,不在本文讨论范围中)一台vps服务器——本文用的N1然后,再说说基本思路。搭建一个简单的动态网站,需要以下内容:一台服务器(Linux系统)网站服务,一般用三个下面中的一个:apache——读作“阿帕奇”nginx——读作“引擎X”(N1用这个)cad
阅读全文:[N1盒子] 使用N1命令安装linux+nginx+mysql+php7.3建网站(不用面板,手动安装LNMP)
网站收录索引一直下降,连续很长时间不收录是怎么回事
经一件半个月没有收录了怎么办?现在怎么恢复呢网站在11月份-12月份连续被攻击挂马(大概6-8次),导致网站被降权,流量下滑。收录和索引下降。目前网站开始慢慢恢复,收录和索引都开始上升(备注:之前网站收录9400;索引量:8900);也一直在发布文章(文章有部分是高质量伪原创及原创),蜘蛛也在抓取(220蜘蛛),但是就是不收录。想问下该如何做?首先第一点:把网站的安全问题处理掉,不要给网站留留后门。可以找个程序帮你看一下 然后修改账号密码
阅读全文:网站收录索引一直下降,连续很长时间不收录是怎么回事