
Chrome/Firefox安全插件-CSS Exfil Protection:阻隔CSS Exfil漏洞,防止密码泄露
说出来大鸟自己都不相信,CSS会泄露我们的密码,大鸟知道数据库注入,现在又有CSS注入漏洞,所以有了CSS Exfil Protection这款Chrome/Firefox安全插件据说只要安装上了,就可以防御这个漏洞,但是不好意思,你这插件...
说出来大鸟自己都不相信,CSS会泄露我们的密码,大鸟知道数据库注入,现在又有CSS注入漏洞,所以有了CSS Exfil Protection这款Chrome/Firefox安全插件据说只要安装上了,就可以防御这个漏洞,但是不好意思,你这插件...
前面大鸟说过宝塔面板编译添加第三方模块(ngx_http_geoip2)-禁止特定国家IP访问的文章,这种方法可阻止绝大多数来自国外或者代理国外的CC和DDoS攻击。效果还是很不错的,攻击者想要再次攻击成本也增加了不少。 但是,如果对方使用...
现在市面上有不少的运营商提供免费的IP库API可供使用,例如淘宝的IP库、IPIP的IP库还有IP138的IP库,这些IP库都是比较精准的,而且官方提供了详细的PHP、JS、ASP等示例文档,有需要的朋友可以参考文档稍微修改就可以拿来用了。...
大鸟有些项目是用CloudFlare解析的,当然,国内的就不要用了,用了,反而会慢。而且,CF有严重的滥用情况,各种被墙也是肯定的,所以说,如果要用,我们可以测试CloudFlare给的ip,如果线路畅通,那么就可以解析。 CloudFla...
如果需要显示网站实时在线人数,可以使用whos.amung.us提供的一款在线人数实时统计工具,它可以统计你的网站或者博客当前在线人数,支持自定义颜色。 统计数据显示包括了:公告板、读者、地图、历史,你可以看到你的网站过去的24小时在线情况...
SkySilk是美国一家新成立的VPS主机商家(对于自身的历史没有明确的介绍,看商家的推广资料最早可以追溯到2018年5月),域名注册时间是2010-10-19,从官方博客发布的内容来看应该是2016年开始运作!多余的资料也就找不到了。 S...
WordPress自带的搜索对MysqL数据库查询依赖大,数据库大的话比较消耗时间。而且没有联词搜索和模糊搜索,导致有时候必须指定准确的关键字才能搜索出结果来。所以很多站长会选择用百度的站内搜索,但是百度这货不支持https,所以,你要用还...
easyengine也算是一键lnmp环境包,它的优点就是非常非常快捷方便,我们只需要2行代码,花费5分钟的时间就可以在本地或者vps上搭建一个wordpress站点。 安装网站运行环境的时候,大家要么是选择军哥的Lnmp一键脚本、要么是O...
大鸟今天发现我的广告过滤ABP插件被提示”该扩展程序未列在 Chrome 网上应用店中,并可能是在您不知情的情况下添加的“于是,这插件就被chrome禁用,额,这是大鸟去年离线的方式安装的,于是大鸟又安装了一次,发现还是提示错误。于是去百度...
国内的双11热潮还没全退,喜欢海淘的即将迎来2018年的黑色星期5,大鸟记得每年的黑五,8通道的优惠力度也非常大。其他的,什么域名,vps这些都是一年中最便宜的,又要准备剁手了哈,大鸟还是提醒一句要理性消费。 每年的11月份第四个星期四为感...
宝塔面板团队确实非常勤奋,而且宝塔面板的专业版(收费版)貌似推出来之后也是很受欢迎的。目前最新的宝塔面板是6.5的版本,但是官方迟迟没有在后台推送更新,估计是因为目前从5.9稳定版升级到6.0版本还是有点问题的。 大鸟还是不着急的毕竟宝塔5...
关于Linux磁盘被占满的问题,我们不管是使用wdcp、bt面板、amh面板或者是军哥的lnmp,都会碰到,No space left on device是提示磁盘没有空间,如果我们用的是BT(宝塔面板),因为磁盘没有空间导致面板无法写入s...
大鸟还是很喜欢用帝国来建站的,我们建站新手一般都是从织梦开始,但是织梦永久了,发现还是帝国cms不错,织梦都是用来练手,帝国说实话还是复杂很多的。大鸟平时用的帝国代码收录下来记录在这里,自己用到的时候刚好也可以查阅。 一、获取栏目网址: $...
启用HSTS可以保证自己的网站更稳定的被访问,不被运营商各种干扰,劫持,访问时候加入各种广告。启用HSTS后自然想要加入HSTS Preload List了,这是各大浏览器都遵循的一个强制使用Https访问的网站列表,只要加入到这个列表中,...
阿里云的产品线众多,后台功能复杂,大鸟有时候找一些产品或者功能的时候,也是找的云里雾里。比如大鸟这次需要用到阿里云OSS,我们都知道国内的带宽是小水管,如果用来常规的建站用途,其实也没什么大问题,但是如果静态资源比较大加载打开确实是比较慢的...
大鸟陆陆续续写过很多关于免费dns的教程,因为大鸟发现DNS解析对于一个网站来说真的是蛮重要的。大鸟和许多其他的站长一样一开始使用的是DNSPOD,免费的并且在国内响应肯定是最快的,但是DNSPOD不支持DNSSEC,甚至连CAA都不支持。...
Let’s Encrypt只有90天的有效期,每三个月就要更新一次,很容易就会忘记给Let’s Encrypt续期了。本篇文章分享四个SSL证书在线监控和到期提醒的免费网站:LetsMonitor.org、myssl.com、certificatemonitor.org、keychest.net!
NS1操作起来略繁琐,但是ping值确实是不错,大鸟觉得偷偷用NS1的站长应该还是很多的,不过大鸟觉得500k Queries次的查询略少了点,多一倍会好很多。但是免费额度为500k Queries 、50 Records 、1 Built...
网站数据对于对于站长来说实在是太重要了,如果我们购买品牌商家的机器,这样对于网站数据的安全性还是很有帮助的,不过即使如此,我还是要即时备份网站数据,因为你不排除硬盘出现损坏的可能性,所以我们自己一定要靠谱。数据备份都是我们自己的事情,即便真...
大鸟讲了很多关于百度转码的教程,其实,百度出了一个移动落地页检测工具我们在百度站长平台里面可以看到,在配合百度移动搜索落地页体验白皮书——广告篇3.0,基本就可以解决百度转码的问题,但是我们有的站长这么做了依然被屏蔽,额,那大鸟也不知道该说...
大鸟的博客备份是每天都有备份,在国外也是随意搬动,如果你打不开大鸟的网站了,别急,肯定是大鸟在折腾,稍等片刻就可以正常访问,大鸟也是个喜欢折腾的人啊! 今天有同学问,如何手动禁止掉某个ip的访问,这个问题挺简单的,用宝塔面板很容易做到大鸟今...