HTTPS升级配合HSTS打造顶级安全网站
标题写到了打造顶级安全网站,不知道有没有夸张,不过目前网站评级确实已经是最高了,如果有错请指出。 先上一波评测图: 当网站刚刚建立时,默认只支持HTTP协议,此时我们需要做的第一步就是先升级HTTPS: 证书和私钥的生成: 1.创建服务器私钥,该命令会让你输入一个口令 server.key: openssl genrsa -des3 -out server.key 1024 输入密码,确认密码,自…
由于之前一直没有注意服务器的各项指标,只知道一味的骚搞,导致现在服务器负载较高,整个网站都显得臃肿,最近打算一步步优化,在此做个记录。 本来最近一直在做SEO以及搜索引擎优化,现在也慢慢步入正轨了,所以准备观察下服务器各项指标,查看网址我用的下面几个: http://pagespeed.webkaka.com/ https://my.ryte.com/blog.peakchao.com/ 通过这样…
我个人比较喜欢折腾,所以博客的坑差不多都被我踩完了!!! 问题原因描述: 由于不敢经常对主机进行大规模的改动,于是今天弄了台小鸡来模拟迁机,一切准备妥当后,迁移数据,域名配置等一气呵成,可偏偏在升级https时出了岔子,刚开始去阿里申请了https证书,然后配置nginx后,重启,打开主页各种安全警告,比如什么https是不安全的链接啊等等,不过这些都是因为之前是IP配置的博客,绑定域名后,域名和…
今天闲着无聊看了下其他主流博客,偶然看到了几款很不错的typecho主题,想着就把再撸一个博客系统,由于以前也用过这套博客系统,后来因为功能太少放弃了,现在想想简洁何尝不是另一种美呢?建议新手不要尝试安装这套博客系统,有坑还没填完。 由于环境是LNMP一键的,刚好兼容这套博客系统,于是直接下载用上了,说下遇到的几个问题,刚开始安装阶段很正常,安装完成后主页也能正常访问,正在兴奋之际,偶然发现文章以…
为了利于SEO优化,我们需要将地址设置为永久链接,在层级不要太深的情况下实现伪静态页面的目的,之前页面地址为: https://blog.peakchao.com/?p=123 更改后页面地址: https://blog.peakchao.com/Git Bash 常用操作.html ## 当然这个固定链接的格式需要你们自己去配置,我这种主要是为了减少层级,缺点也很明显,在有些浏览器上中文URL会…
一般我们的网站新动态的时候,百度并不会收录,百度主动来爬取我们的内容往往又需要较长的时间,所以百度提供了主动推送,大家可以去那里提交我们的数据,当然我们还有另外的方法,将推送代码嵌入我们的网站,更方便快捷。 由于我这边是Wordpress博客网站,需要百度收录,而博客环境基于php,所以这里使用php的方式嵌入。 1.找到我们当前的主题 wordpress/wp-content/themes/当前…
由于阿里服务器上跑了一个免费API项目,平时只是更新,没具体注意服务器状态,昨天更新的时候顺便检查了下服务器状态,结果发现硬盘内存竟然快满了,这里简易记录下处理过程。 1.查看内存使用情况: df -h 返回: udev 983M 0 983M 0% /dev tmpfs 201M 3.0M 198M 2% /run /dev/vda1 40G 15G 23G 39% / tmpfs 1001M …
今天瞎搞,配置了一个文件虚拟目录,结果访问文件一直报403错误,用了好多种方法,终于解决,做个笔记。 1.文件授权: chmod 777 /home/image/ 2.Nginx授权(nginx.conf): user root; 3.Nginx域名配置: server { listen 443 ssl; ssl_certificate /home/xxxx.crt; ssl_certificat…
今天折腾了下Google Cloud,用工具连接mysql始终失败,后来telnet下端口,发现端口是关闭的,于是去Google Cloud官网看了下,果不其然有防火墙。 1.登陆Google Cloud,切换到VPC网络——>防火墙规则—加入如下规则 2.开放端口: firewall-cmd –zone=public –add-port=3306/tcp …
Google Cloud 原本自带的SSH工具用着也挺不错,但是为了集中管理,还是用工具方便点。 首先使用Google Cloud SSH连接上去: 1.切换到 root sudo -i 2.编辑ssh配置文件 vi /etc/ssh/sshd_config 3.修改以下内容即可 PermitRootLogin yes PasswordAuthentication yes 4.重启ssh serv…