洋葱Blog

Blog

  • 数据搜索-免费在线百度网盘资源搜索引擎

    数据搜索-免费在线百度网盘资源搜索引擎

    数据搜索是一个在线百度网盘资源搜索引擎,它提供直接输入关键词即可搜索百度网盘资源的服务。这个搜索引擎还会显示资源的提取码,让你可以更加方便地获取你所需要的资源。最重要的是,这个搜索引擎无需注册登录,非常方便。

    如果你想下载一些资源,但是不知道在哪里找到它们,数据搜索将会是你的有力帮手

    资源并显示提取码,让你可以快速轻松地获取你所需要的资源。

    在线百度网盘资源搜索引擎

    [hidecontent type="reply"]

    https://ysxjjkl.souyisou.top

    [/hidecontent]
  • 山东大学镜像站-开源软件国内镜像网站

    山东大学镜像站-开源软件国内镜像网站

    山东大学镜像站是由山东大学(青岛)网管会镜像站学生运营团队运营的开源镜像站平台。它专门为技术爱好者、工程师、科研人员等开源爱好者提供丰富的开源软件镜像资源,以及相关的学习和帮助资料。

    对于国内网络不好或者是网络小白,这个网站是非常实用的,因为国内网络下载软件、镜像速度非常快。

    使用山东大学镜像站可以帮助您快速下载各种开源软件和资料,让您的学习和研究更加便捷。这个镜像站平台支持多种操作系统和软件,包括Linux、Windows、Mac等,让您可以根据自己的需求下载所需的软件和资料。

    开源软件镜像平台

    [hidecontent type="reply"]

    http://mirrors.sdu.edu.cn/#/mirror

    [/hidecontent]
  • 独角云SEO小工具,一键推送网站XML地图给百度

    独角云SEO小工具,一键推送网站XML地图给百度

    随着网站发展,我们可能会遇到一些推送数据给搜索引擎的问题,特别是百度推送。手动推送太麻烦,而且网站的地图更新速度又太慢。为了解决这个问题,我们开发了一个小工具。

    这款小工具可以帮助您自动采集网站的XML地图,并推送给百度。您可以选择XML、HTML或TXT格式的地图。我们还内置了市面上常用的XML地图网址格式,可以自动识别采集规则。如果无法自动识别,您也可以使用自定义采集规则。

    推送功能非常方便,支持一键采集并推送数据。您可以选择一次性推送或循环推送。循环推送适用于数据量较大的网站,因为百度限制一次性推送2000条数据。而循环推送模式可以一条一条地推送数据。

    如果您的网站程序没有百度推送功能,那不如试试这个小工具。它可以帮助您的网站尽早收录,并提高搜索引擎的曝光度。

    让我们一起使用这个一键推送工具,让您的网站早日被百度收录,获得更多的流量和曝光!

    下载地址:

    [hidecontent type="reply"]
    XML地图推送工具.exe
    [/hidecontent]
  • 如何修改WordPress后台管理地址

    如何修改WordPress后台管理地址

    WordPress是一款广泛使用的博客程序,大多数人都知道它的默认后台登录地址是“网站/wp-admin”或“网站/wp-login.php”。然而,WordPress并没有提供修改管理地址的设置选项,这对网站管理员来说是一个安全隐患。为了解决这个问题,我们可以使用WPS Hide Login插件来修改WordPress的默认管理地址。

    当然,你还可以设置重定向链接。您可以选择填写“404”或直接留空。这样,当有人试图使用默认的登录地址时,他们将被重定向到您设置好的链接。

    需要注意的是,WPS Hide Login插件不会修改WordPress的任何文件,它只是拦截登录请求。如果您想恢复原始登录地址,只需停用该插件即可。如果您忘记了修改后的登录地址,您可以直接删除WPS Hide Login插件来恢复默认设置。

    [hidecontent type="reply"] [/hidecontent]
  • 沐享娱乐-Immers-专注相机水印快捷指令的网站

    沐享娱乐-Immers-专注相机水印快捷指令的网站

    沐享娱乐-Immers是一个致力于收集相机水印快捷指令的网站。它提供了莱卡水印、哈苏水印、蔡司水印、索尼水印等多种水印供用户选择。只需将指令添加到手机即可轻松使用。如果你是iOS用户且喜欢给照片添加水印,不妨试试这个网站,因为它提供了非常多的水印选择。

    通过使用沐享娱乐-Immers,你可以为你的照片添加独特的水印效果,使其更具个性和特色。不仅如此,这些快捷指令还能帮助你提高工作效率,让你在短时间内完成水印添加的操作。

    相机水印快捷指令的网址:

    [hidecontent type="reply"]

    https://www.immers.icu/

    [/hidecontent]
  • WordPress(入门到精通)

    WordPress(入门到精通)

    [postsbox post_id="123"]
    [postsbox post_id="131"]
    [postsbox post_id="234"]
    [postsbox post_id="240"]
    [postsbox post_id="245"]
    [postsbox post_id="247"]
    [postsbox post_id="249"]
    [postsbox post_id="254"]
    [postsbox post_id="258"]

  • 使用腾讯CDN加速WordPress

    使用腾讯CDN加速WordPress

    什么是CDN?~CDN是什么

    内容分发网络(Content Delivery Network,CDN)是在现有 Internet 中增加的一层新的网络架构,由遍布全球的高性能加速节点构成。这些高性能的服务节点都会按照一定的缓存策略存储您的业务内容,当您的用户向您的某一业务内容发起请求时,请求会被调度至最接近用户的服务节点,直接由服务节点快速响应,有效降低用户访问延迟,提升可用性。

    可以用这两种图来简略的理解它:

    为啥要用CDN

    CDN有效的解决了以下问题:

    • 解决中间一公里的效率
    • 解决服务器端的“第一公里”问题
    • 缓解甚至消除了不同运营商之间互联的瓶颈造成的影响
    • 减轻了各省的出口带宽压力
    • 缓解了骨干网的压力
    • 优化了网上热点内容的分布

    (该内容摘自维基百科)

    为什么是腾讯CDN

    节点多,价格低功能全,服务好。

    创建CDN

    打开腾讯云CDN控制台,进入域名管理

    点击添加域名

    配置CDN并解析

    为了节约成本,加速类型请选择:CDN 网页小文件

    拿到CNAME后将其解析至你的域名 官方文档

    配置CDN

    打开管理页面

    配置缓存规则

    类型内容缓存行为
    文件后缀全部文件缓存30天
    文件后缀json;txt;md;log;conf;jpg;jpeg;gif;png;tif;tiff;bmp;svg;psd;ico;tga;imb;avi;mpeg;ttf;otf;woff;woff2;eot;sfnt缓存30天
    文件后缀js;css;html;htm缓存7天
    文件后缀php;jsp;asp;aspx不缓存
    文件目录/wp-admin不缓存

    配置https

    记得把TLS1.3开启,QUIC可以根据自己的需求开启。

    QUIC的计费规则:
    0.05元/万次,按小时计费。
    由于最低计费单位为0.01元,所以当1小时的请求量≤2000次时,不计费;
    2000≤1小时请求量≤10000时,按倍率计费。

    其他配置

    可以开启高级设置中的

    为啥要配置缓存?(以及对上文缓存配置的说明)

    进行缓存配置的必要性是不言而喻的,有人说过:“不配置缓存策略的使用CDN就是白忙活,甚至造成减速效果!”,那么怎么知道自己应该配置一个怎样的缓存策略呢?答案是根据自己的业务需求来决定。

    e:小雨使用WordPress程序搭建了一个访问量不大的个人博客。

    可以直接照搬上文中所提到的缓存规则,表格第三行是为网站中的静态文件做了缓存,具体时长可根据需求自行更改(不建议过短或过长,7-30天较为合适);第四行对网页文件进行了缓存,缓存时间不宜过长,1-7天即可;第五行对动态文件进行了缓存操作,为了保证网站的可用性,本行请勿删除;第六行对wp-admin文件夹进行了缓存操作,防止网站后台出现奇奇怪怪的bug。

    所以我们可以得到一条规则“动态网站中的动态文件通常都不缓存

    2、为啥要配置https?(重要)

    看到这个问题肯定会想到:为什么不使用http?

    主要原因是不安全,可以从下图中轻易看出,https的安全性远远超过了http。

    下表为配置https时的常见错误及其解决方案。

    常见错误及其解决方案
    证书过期确保证书始终是最新的。
    证书注册的网站名称不正确确认您的证书涵盖与您网站对应的所有主机名。例如,如果您的证书仅涵盖 www.example.com,则仅使用 example.com(不带 www. 前缀)加载您网站的访问者将会因证书名称不匹配错误而被禁止访问。
    缺少 SNI(服务器名称指示)支持确保您的网络服务器支持 SNI,且您的用户通常使用支持的浏览器。虽然所有现代浏览器都支持 SNI,但如果您需要支持旧版浏览器,则需要一个专用的 IP。
    索引编制问题尽可能允许搜索引擎将网页编入索引。请勿使用 noindex 标记。
    旧版协议旧版协议易受攻击;请务必使用最新版 TLS 库并实施最新版协议。
    混合型安全元素在 HTTPS 网页上只嵌入 HTTPS 内容。
    HTTP 和 HTTPS 上的内容不同确保 HTTP 网站和 HTTPS 网站上的内容相同。
    HTTPS 网站上的 HTTP 状态代码错误确认网站返回正确的 HTTP 状态代码。例如,200 OK 表示网页可访问,而 404 或 410 表示网页不存在。
  • 3个Linux Shell安全脚本

    3个Linux Shell安全脚本

    1、服务器WEB目录php后门检查Linux Shell脚本

    #!/bin/bash #30 2 * * * /opt/sh/check-eval.sh > /dev/null 2>&1#检查的WEB目录check_path="/data/wwwroot"#日志输出目录check_log="/data/logs"time=`date +%Y/%d/%m/%H:%M:%S`find ${check_path} -name "*.php" -type f -print0|xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(base64_decode|spider_bc)"|awk -F: '{print $1}'|sort|uniq > ${check_log}/check.logstatus=$(grep php /data/logs/check.log > /dev/null 2>&1)if [ $? -eq 0 ]; then     echo "check stauts: ${status} time:$time"      exit 0else     echo not exist     exit 1fi

    2、服务器上查隐藏进程Linux Shell脚本

    #!/bin/bash #30 3 * * * /opt/sh/check-ps.sh > /dev/null 2>&1#查隐藏进程ps_pids="`ps -A | awk '{print $1}'`";for i in /proc/[[:digit:]]*;do  if echo "$ps_pids" | grep -qs `basename "$i"`;  then    :    #echo "no found"  else    echo "Rootkit's PID: $(basename "$i")";  fidoneecho "Chechking Finished,Congratulations to you !!!No found"

    3、CC攻击导致服务器负载高,根据nginx日志分析单IP大量请求,攻击IP加入iptables防火墙Linux Shell脚本

    tail www.aqzt.com.access.log  -n 9999 |awk '{print $1}'|sort|uniq -c|sort -rn|awk '{if ($1>200){print $2}}'  > /data/nginxlogs/block_attack_ips.log/sbin/iptables -nL |grep DROP | awk '{print $4}' > /data/nginxlogs/iptables.logfilename=`cat /data/nginxlogs/block_attack_ips.log`for ip in $filenamedoif [ `grep $ip /data/nginxlogs/iptables.log` ]then    echo "Already exists"else    echo "add"      /sbin/iptables -I INPUT -p tcp -s $ip --dport 80 -j DROPfidone

  • 7月27日,星期四,在这里每天60秒读懂世界!

    7月27日,农历六月初十,星期四!

    在这里,每天60秒读懂世界!

    1、受台风“杜苏芮”影响,27日至30日沿海多市将有数百列列车停运;

    2、浙江:拟调整中考分配生政策,2025年起,招生比例不低于70%;广东:支持探索建立古树名木保护补偿机制;

    3、24日下午,黄河山东菏泽东明县段发生一起溺水事件,1人被救3人身亡,均是学生,当地称一直在跟进处理;26日中午,湖北恩施咸丰县曲江镇春沟村发生一起山体滑坡,致4人死亡;

    4、大众汽车将向小鹏汽车增资约7亿美元,持股4.99%,拟共同开发两款电动车型。受此消息,小鹏汽车美股涨逾32%;

    7月26日,大众汽车集团宣布与小鹏汽车签署长期合作技术框架协议,在合作的初期阶段,双方计划面向中国的中型车市场,共同开发两款大众汽车品牌的电动车型。这两款专属于中国市场的新车将补充基于 MEB 平台的产品组合,并计划于 2026年走向市场。

    5、湖南岳阳一17岁少年在射击俱乐部打暑期工时中枪身亡,两人被采取刑事强制措施。亲属:鸟枪走火击中头部,已和解;

    6、网传岳云鹏经纪人王俣钦因涉嫌强奸入狱,其旗下公司曾被列入经营异常名录,系郭德纲妻子王惠的弟弟,媒体:一个月前就出事,目前本人电话无法接通;

    7、外媒:荷兰海域一艘载有3000辆汽车的货船起火,已致1死多伤,计划从德国开往埃及,救援人员:可能会沉没!;

    据路透社报道,荷兰海岸警卫队发言人表示,货轮上共有2857辆汽车,其中25辆是电动汽车,这令控制火势变得更加困难。该发言人还透露,船上 25 辆电动汽车中的一辆被怀疑是起火源。

    8、韩媒:韩国物理学家声称,造出世界首个室温超导体"LK-99",127度实现超导,如复现即锁定诺奖;

    9、多家外媒质疑日核污染水排海!英媒:福岛核电站港湾发现44条鱼铯含量超标;

    日本多个市民团体在东京市中心发起集会,抗议日本政府和东京电力公司强推核污染水排海计划。

    10、外媒:美商务部长称计划夏末访华,谈"印太经济框架"时又被示威者打断;俄总统助理:普京已收到邀请,计划10月访华;

    美国商务部长吉娜·雷蒙多当地时间25日下午在美国智库伍德罗·威尔逊中心的一场活动中发表讲话。 视频截图 图源:美国智库伍德罗·威尔逊中心官网

    11、柬埔寨首相洪森宣布将卸任首相职务,长子洪马内"接班",计划于8月29日举行新政府宣誓;英媒:泰国前总理他信计划8月回国,结束15年流亡,或面临牢狱之灾;

    洪马内

    12、美媒:TikTok将于8月初在美国推出电子商务计划,售卖中国商品;

    13、拜登之子走进联邦法院将对两项税款指控认罪,美媒:美国历史前所未有时刻;

    当地时间26日,亨特·拜登走进联邦法院,美国有线电视新闻网报道配图

    14、外媒:跨越全球22个时区、动员2.5万兵力,美海军将于8月9日至18日举行"大规模演习",专家:此举是为向其他国家"秀肌肉",并传递出可同时多线作战以"应对冲突"的信号;

    15、外媒:消息人士称,当地25日晚,尼日尔总统巴祖姆被总统府卫队成员扣押。尼总统府:总统及其家人状况良好。尼安全部官员:总统已与其党派内其他成员通话,称"将很快恢复自由";

    资料图:尼日尔总统巴祖姆。

    【微语】生命总是在你不经意间出现难题,又在拐角处给你一些惊喜,别沮丧,未来还很长。

  • 简单好用的 Web 安全网关 - 雷池

    简单好用的 Web 安全网关 - 雷池

    网络上的攻击和扫描流量非常非常非常多,即使是无人问津的小网站,每天也会被遭到大量黑客的攻击。

    今天推荐给大家的就是这样一款网站防护工具,一款广受好评的社区 WAF 项目:雷池

    雷池一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

    图片

    核心检测能力由智能语义分析算法驱动,专为社区而生,不让黑客越雷池半步。

    下图是一个简单的网站流量拓扑,外部用户发出请求,经过网络最终传递到网站服务器。

    此时,若外部用户中存在恶意用户,那么由恶意用户发出的攻击请求也会经过网络最终传递到网站服务器。

    雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

    使用方式

    项目由若干个 Docker 容器组成,clone 仓库后调用 setup.sh 即可开始安装,参考如下:

    git clone git@github.com:chaitin/safeline.gitcd safelinebash ./setup.sh

    安装完成后访问本地 https://127.0.0.1:9443/ 即可开始使用。

    配置需求

    • 操作系统:Linux
    • 指令架构:x86_64
    • 软件依赖:Docker 20.10.6 版本以上
    • 软件依赖:Docker Compose 2.0.0 版本以上
    • 最小化环境:1 核 CPU / 1 GB 内存 / 5 GB 磁盘

    项目特性

    便捷性

    采用容器化部署,一条命令即可完成安装,0 成本上手

    安全配置开箱即用,无需人工维护,可实现安全躺平式管理

    安全性

    首创业内领先的智能语义分析算法,精准检测、低误报、难绕过

    语义分析算法无规则,面对未知特征的 0day 攻击不再手足无措

    高性能

    无规则引擎,线性安全检测算法,平均请求检测延迟在 1 毫秒级别

    并发能力强,单核轻松检测 2000+ TPS,只要硬件足够强,可支撑的流量规模无上限

    高可用

    流量处理引擎基于 Nginx 开发,性能与稳定性均可得到保障

    内置完善的健康检查机制,服务可用性高达 99.99%

随便看看