修改 wp-config.php 保护你的 WordPress 网站

前言 wp-config.php 文件是 WordPress 的核心文件,很多人对 wp-config.php 文件的重视程度往往都不高,有时候甚至没有限制好权限,直接把 wp-config.php 文件给暴露了,这都是非常危险的,今天这里就来讲一讲如何通过修改 wp-config.php 来保护你的 WordPress 网站。 内容 权限 wp-config.php 文件 WP 官方的建议是给予
修改 wp-config.php 保护你的 WordPress 网站

WP_Image_Editor_Imagick 指令注入漏洞 修复方案

前言 首先还是觉得阿里云云盾帮助发现漏洞的功能非常的棒,但是自动修复是需要花钱的,如果经费拮据的朋友就无法购买相关服务了,所以,以后阿里云、腾讯云的一些漏洞提示,我们都将提供自己动手解决的方法。 如果有漏洞我没有写解决方法,情及时联系我~ 漏洞介绍 事件还得追究到 ImageMagick 曝重大漏洞,上传图片即可植入木马 ,天啦噜,这漏洞的影响力可是不小呢! 首先,还是需要修复自己服务器上的 Im

Flarum 的设置和本土化(3)

前言 《在服务器上安装 Flarum (2)》,讲述了 Flarum 在服务器上的正常安装,这里主要是讲安装好以后设置的事情。再次强调一下,这里的环境时根据 Oneinstack 的 LNMP 环境来的。 伪静态 这里就需要设置一下 Nginx 伪静态,在 /usr/local/nginx/comf/vhost/ 下,在对应的虚拟主机配置文件下加入: location / { try_files
Flarum 的设置和本土化(3)

在服务器上安装 Flarum (2)

前言 上接《Flarum 赋予论坛新的生命(一)》是一款完全不同(于DZ或PW)的论坛体验,非常的优秀,但是安装还是比较复杂的,因为用的架构啊、支持啊都是最新的,所以我们安装起来没有 DZ 这样在虚拟主机上随随便便就能安装好了。 这里以国内使用较多的一键包,Oneinstack 为例,假设我们安装的是 Nginx + PHP7 + MariDB 注意 其中,Flarum 需要 PHP 安装有 mb
在服务器上安装 Flarum (2)

Flarum 赋予论坛新的生命(一)

前言 国内的两大论坛程序巨头,Discuz!和 phpwind 一直再扩充功能,从 Discuz X 和 PHPWind (不知道那个版本了)就开始融合了 CMS、BBS、SNS 等功能,终于他们不再自称自己是论坛程序了还是社区!然后么,然后,社区就没有论坛那种简单、迅速、友好的发帖体验了。 然后一个 Toby Zerner 的澳洲洋鬼就开发了 esoTalk 然后又和 FluxBB 的作者一起开

《钢铁侠4:仇恨吞噬》

《美国队长3:内战》因为分了两个阵营,且两个阵营的核心分别是是美队和钢铁侠,但在我看来穿插全剧的更多的是钢铁侠的感情线。因为黑豹全剧穿插的剧情也不少,其实也可以叫《黑豹:国王的心路》,不过钢铁侠更核心。 然后么,对漫威漫画不是很了解的,看之前要知道:战争机器的名字叫罗德,猎鹰叫山姆,绯红女巫叫旺达,鹰眼叫克林特。因为法案的支持与否会报名字,没弄清楚会懵。   以下内容涉及剧透,还有就是并
《钢铁侠4:仇恨吞噬》

ImageMagick 曝重大漏洞,上传图片即可植入木马

前言 这里的前言是废话,要看重点直接看解决方法。(只是为了告诉你重要性) 做 Discuz 和 PhpWind 这样的论坛的网站都会较大规模的应用到 验证码、水印、图片裁剪等 功能,一般来说操作一多、一复杂、访问一多 GD 库就会撑不住,所以我们需要更好的 ImageMagick。 不过,这次么 ImageMagick 爆漏洞了,而且严重程度时可以控制整台服务器,分分钟给你拖个裤子~~ 介绍 广泛

莆田系医院查询工具集合

前言 一般来说,喜欢在电视、报纸上狂轰滥炸的医院,就很可能是莆田系的。 让悲剧不再发生,请擦亮自己的双眼,理智搜索不让莆田系祸害了你的家人和朋友。 内容 一、全国范围内的分布地图,用地图的形式展现 https://wandergis.com/putian-hospitals/index.html 二、医院关键词查询,例如:输入“杭州” “阿波罗” 等关键词 http://query.otwt.me

有事没事,就别百度了

基调 首先定一个基调: 一、那就是国外的月亮一点都不比国内的圆,谷歌丫的也不是啥好鸟。但百度真的是坏鸟里最坏的。 二、国内目前的医疗科研水平就算魏找到了正确医院,是癌症还是会歇菜,还是会治不好的。 干的坏事 魏事件主要还是因为出了人命才使得百度在五一期间广受关注,但是百度之前的干“好事”绝对不止那么一件。 贴吧商业化事件,这应该是魏事件可以遏止的源头了,但是百度并没有悔过,只是叫停了贴吧的无良商业
有事没事,就别百度了

CentOS 设置自动更新 的两个方法

前言 对一个成熟的生产环境除了一些编译的重要组件的升级(如:PHP、Mysql、Nginx)之类的可能需要人为升级一下,其他的基本也只需要 Update 一下就好了,但是这些系统的组件例如内核啊、核心代码啊,升级都是没有规律的。 但是如果你又比较懒的话,就不会去天天升级系统,但是不升级系统就可能会有漏洞,有漏洞就可能整个网站被一锅端了。 这里就教教大家如何无人化自动升级! Crontab 这个方法