-
nginx的反向代理配置
nginx作为web服务器一个重要的功能就是反向代理。nginx反向代理的指令不需要新增额外的模块,默认自带proxy_pass指令,只需要修改配置文件就可以实现反向代理。 配置nginx: vim /etc/nginx/conf.d/de…
-
浏览器”网站包含恶意软件”的解决方法
近日,多个站点在用谷歌浏览器访问时提示“您要访问的网站包含恶意软件”,而是用其他的浏览器访问显示正常,众多用户仿佛掉进了一片红色世界。但这一现象让众多的站长顿时不知所措。 不过这种红彤彤的界面对于资深的站长来说并不陌生,出现这个问题的原因有…
-
在Linux安装、启动nginx
安装nginx 从nginx的官网下载tar.gz包,官网地址为:http://nginx.org/en/download.html,在这里我下载的是: nginx-1.11.5.tar.gz 1.tar -zxvf nginx-1.11….
-
前端优化提升网络访问速度的小技巧
1、把 .js 库文件地址替换成 Google CDN的地址: 随着 jquery 和 mootools 等js库的使用需要加载的.js文件越来越多也越来越大,通常传统的网站是上传到网站本身的目录。但对于一个接近70多KB的jquery.j…
-
Windows下Nginx的启动等常用命令
Nginx是一个高性能的反向代理服务器,现在一般作为我们网站或其他Web服务的第一层代理,用户在浏览器请求首先经过的就是Nginx服务。如果Nginx服务没有启动或异常结束,将会影响Web服务的正常使用。 在Windows下使用Nginx,…
-
如何使用OpenSSL生成RSA公钥和私钥
公私钥可使用OPENSSL工具生成。 在Windows环境下,可自行下载OPENSSL工具(http://www.openssl.org/related/binaries.html),打开OPENSSL安装目录bin文件下面的openssl…
-
如何在Windows下编译安装Openssl
在Windows下编译安装Openssl的详细步骤如下: 1.在微软网站下载并安装Visual Studio,我用的是2013版。 2.下载并安装ActivePerl。 打开命令提示符,将其定位到D:\Program Files\Perl\…
-
网络安全之XPath注入防御方案
XPath注入定义 XPath注入,攻击者利用Web应用对用户提交的参数过滤不严的漏洞,提交经过构造的参数,这些参数能够被注入到XPath查询语句中,获得权限信息的访问权并在此基础上更改这些信息。适用于使用XML文档存储数据的Web应用系统…
-
网络安全之重放攻击的防御方案
重放攻击的定义 重放攻击(Replay Attacks)又称重播攻击、回放攻击,是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。重放攻击可以由发起者,也可以由拦截并重发该数据的敌方进行。…
-
百度对HTTPS站点全流程支持方案
HTTPS优势 HTTPS是基于tls和ssl加密的http协议,网络传输是加密的,因此它的安全是显而易见的,包括防窃听、篡改、劫持。 HTTPS的收录机制 1、Spider如何发现HTTPS 1)、根据网页中的超链接是否是HTTPS,网络…