vps服务器安全防护

服务器安全防护 关闭ping IP,白名单,自己所在的地区可以拼通,其他的通通拒绝 关闭无用的端口 修改shh的默认22端口 关闭所有,udp协议 将服务器的,IP地址 301重定向127.0.0.1   https 服务器ip,用过期或者虚假SSL证书,正常的证书,会暴露域名,证书详细信息包含域名信息   用cdn把IP隐藏起来 宝塔面板或者其他面板,防火墙,对于ddos来说只是摆设,保护好自己的IP,不泄露才最有用。 觉得麻烦的话,直接用硬仿,服务器

网站备忘 2025-10-24 24℃

防止SSL证书泄露源IP教程

我们常常可以听见有人说SSL证书会泄露你的源IP此而受人攻击,当然你肯定是需要安全措施才会看到此篇文章,那么现在就教会你如何防止~ 在这之前我们应该先讲解一下为什么SSL证书会泄露源IP的原理,我们知道一种技术叫爬虫,一些市面上的爬虫会不断的爬取扫描所有IP,然后会无差别的HTTP/HTTPS请求这些IP,并将抓取的IP和对应的网站记录下来,当你用https://访问某个IP,或许正好这个IP是建站用,因为IP并没有被分配来建站那么https://访问就会直接使用该IP服务器中网站目录的第一个站点域名的SSL证书,然后再通过浏览器的安全锁中查看证书信息就可以看到该证书的域名,此而判断出该IP既

网站备忘 2025-10-24 29℃

seo 优化建议,伪静态,实用robots.txt规则

User-agent: * Disallow: /*?* Disallow: /*#* Disallow: /*.php$ 发现,必应蜘蛛没有效果,新站不建议使用robots.txt,直接删除robots.txt文件。

网站备忘 2025-09-07 41℃

关于 Echo博客主题 ,标签页,调用标签,刷新网页颜色随机,改成固定代码优化。

<p>成功解决了 网站 每刷新一次, 就换一次颜色的问题 ,随机中的固定。相当于,给不同的标签贴上MD5数值。</p> <pre class="language-javascript"><code>源代码: &lt;a class="layui-btn layui-btn-xs layui-btn-primary" style="color: rgb(&lt;?php echo(rand(0,200))?&gt;,&lt;?php echo(rand(0,200))?&gt;,&lt;?php ec

网站备忘 2025-09-07 36℃

1cms 伪静态规则 开启静态html 缓存 nginx配置兼容

页面静态化 [html] 不兼容 文章标签 [articletags] 当文章标签 为中文 页面静态化 [html] 缓存 ,URL编码 没有 解码成中文,所以写入的缓存文件是 URL编码的格式 如 文章标签 地址为链接 /post/tags/精选文章.html 而 页面静态化 [html] 写入的文件为 /post/tags/%E7%B2%BE%E9%80%89%E6%96%87%E7%AB%A0.html 没有命中,纯静态文件 服务器,文件名字,纯静态.html,名字是中文的,URL路径正常访问到。 如果转码之后的文件,转存就访问不了,比如,%E6%96%B0%E5%BB%BA%E6%96

网站备忘 2025-09-07 35℃