利用 NGINX 和 LuaJIT 构建简单的 WAF

前言 当 WEB应用 越来越为丰富的同时,WEB 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。 前面的是套话,WAF 的应用目前多见于一些主打安全性的 CDN 中,但是那些 CDN 用了以后的效果就是云减速或者变成 50X 网站,或者说不支持 HTTPS。因此自建一套 WAF 系统也是比较必要的。 区别于像 WordP

在 Apache Httpd 上部署 HTTP/2

准备 因为 Apache Httpd 没有很好的 package 支持所以很多发行版都都得依赖官方源,如果官方源没有的话,就只有编译安装一门了。 Apache Httpd 从 2.4.17 开始支持 mod_http2 ,所以我们至少需要大于 .17 版本的才行。 Apache Httpd 对 HTTP/2 的支持还需要版本大于 1.0.2 的 OpenSSL 和 libnghttp2 库的支持。
在 Apache Httpd 上部署 HTTP/2

Win 也能用 Nginx+Redis Cache 实现内存级缓存

前言 在用 Nginx+Redis Cache 给 WordPress 提速 中在 Linux 系统上借助 Openresty 默认集成的拓展实现了 Nginx —— SRcache 拓展 —— Redis 的快速响应,其实我们在 Win 下借助 Openresty 依旧可以实现这个步骤! 首先,因为有 Upupw 的 WNMP(Win + Nginx + MariaDB + PHP7 + Red
Win 也能用 Nginx+Redis Cache 实现内存级缓存

给你的电子邮件用上数字签名和数字加密

前言 因为自打开始正经使用电子邮件时,先是 Foxmail(QQ 邮箱)再是 Gmail。这两家都是网页处理电邮做的很不错的了,所以就一直没有用过 Outlook、Foxmail 客户端 这样的客户端软件来管理电子邮件。后来电子邮件多了,一个账号一个账号的转换太麻烦了。就开始使用客户端软件了,结果捏发现有给电邮上数字签名和数字加密的选项,就开始研究了。 现代的商务活动更多的都是通过网络方式实现的,
给你的电子邮件用上数字签名和数字加密

购买 域名 前需要了解的几大事项

前言 看到 V2 上还是有不少人在问哪里购买域名会比较好(已经变成周经贴了),所以根据以前 vobe 上写过的文章,再跟进最新的内容修改了一下。如果有不当的地方,欢迎大家指正。毕竟我也不是米农蛤。 域名 Domain Name 作为用户访问网站的入口,是网站组成中最重要的部分了,从刚刚互联网刚刚普及时高高在上的顶级域名,到现在一杯街头奶茶钱的价格,似乎都在说明建站是越来越简单了,或许接下来就是全民
购买 域名 前需要了解的几大事项

自制酸奶的心得总结

前言 新鲜酸奶因为有丰富的益生菌(特别是双歧杆菌)并且将牛奶中不适宜人消化的东西(例如乳糖)降解了,因此鲜酸奶这东西有非常好的保健功能。 但是酸奶嘛,各种新闻你也看到了,部分黑心商家用各种手法做酸奶,当然了,我也只是吓吓你。 主要原因还是因为自己做的酸奶第一手吃菌的活性最大,最保健,这不是花钱买的来的。 准备材料 酸奶机 其实只要你有方法可以让牛奶均匀受到 42°C 热量,就不需要酸奶机。酸奶机分
自制酸奶的心得总结

免插件实现 ABP 等拓展的广告屏蔽和反屏蔽

前言 不管怎么说,广告依旧是个人站长盈利的重心,但是浏览器的广告屏蔽拓展一刀切的屏蔽所有广告,也真是够了(虽然米饭粑至今仍然没有广告)。因此这里介绍一下如何通过代码的方式时间对广告拓展的饭屏蔽。 不过值得一提的是,Cnbeta 这样广告乱放影响阅读的网站也敢让你放弃屏蔽我也真是醉了,所以这里也会提到如何反屏蔽这个拓展。 屏蔽拓展 首先,我们是不可能直接让拓展“失效”的,所以我们可以通过提醒访客关闭
免插件实现 ABP 等拓展的广告屏蔽和反屏蔽

陋站使用 360网站卫士 + HTTPS

前言 目前国内很多 CDN 厂商都已经支持自定义域名的 HTTPS 了,但是这都是商业 CDN,而那些免费 CDN 加速貌似只有 360 一家支持 HTTPS 了。秉着能省则省,能不花钱就不花钱的原则,米饭粑便用上了 360 家的网站安全卫士。 而且我觉得一款主打安全性的 CDN 支持 HTTPS 肯定是必须的,不过看一下,收购了加速乐并且拥有 Cloudflare 加成的百度云加速却依旧不支持。
陋站使用 360网站卫士 + HTTPS