分类: 网站/前端/后端/

8 篇文章

七牛云中访问密钥(AK/SK)的储存桶访问权限限制方案(让秘钥只能操作特定的储存桶)
前言 七牛云在国内虽然说比不上那种腾讯阿里那种超级大厂,但也还是小有名气。尤其是他们家的对象储存,他跟每一位注册用户都免费提供了10G的标准对象储存空间,以及一定的操作额度。所以我个人认为拿他们家的对象储存来做服务器数据备份非常合适。 要做备份,肯定是我所有的服务器都要备份。每隔一段时间自动将网站文件以及数据库文件传输到对象储存。但是根据最小权限原…
基于腾讯的EDGEONE的边缘函数实现POW工作量证明用于网站功能防刷
前言 作为一个个人站站长,经常碰到的问题就是服务器被人恶意刷了。不仅仅是图片、文件被刷流量,还有接口功能被人给刷了,尤其是涉及到数据库的一些接口、功能(比如搜索功能等)。相比起被刷流量损失宽带,接口功能被刷则会导致服务器的CPU、内存资源被大量消耗,引发服务器卡顿 甚至可能(大概率)会导致服务器宕机,业务中断。 为了应付这种方法,我们常用的方法一般…
使用腾讯的EdgeOne Pages无服务器部署静态DRAW.IO流程图
前言 DRAW.IO是一个非常有名的流程图编辑创作软件,不仅比市面上很多付费的流程图软件好用,而且还开源。但是他的官网部署的实例访问速度比较慢,基本上不可用,如果想要流畅的用浏览器使用这个软件,私有化部署是必不可少的。我这篇文章就记录下我部署 要在部署前,我们要了解下draw.io的架构。draw.io主体使用三件套 JavaScript、Html…
AUTHENTIK中由于意外导致账号无法登录以及账号丢失管理员权限的解决方案
前言 由于我当前运行在云端的应用各种各样,每个都有自己的认证体系,十分麻烦,所以我使用了AUTHENTIK这个软件,配置了一个统一身份认证系统。但是在使用这个软件中,我干了不止一些蠢事,最常干的就是导致账号无法登录,以及一不小心丢失了自己的管理员权限。这篇文章就是用来介绍下如何善后的。 一切的前提 我这篇文章是面向AUTHENTIK的管理员的,执行…
可道云文件外链分享功能导致的部分文件被爬虫获取以及解决方案
前言 可道云这个是一个基于PHP的方便的企业网盘管理软件,他内部带了一个功能叫做外链分享,可以用来将储存在其中的网盘的文件通过一个链接分享给他人,如下图。 但是这个功能却造成了一些文件被他人意外下载的问题(或者说是情况?),并造成了一些文件的泄露,我认为应该有别人遭跟我的遭遇一样,所以在我的博客上记录下。 如果对这篇文章有疑问或者异议的话请邮箱联系…
记录一次我的某个服务器被入侵
前言 我经常在网上听说,哎呀哪一家公司系统被入侵了,哎呀又有哪一个站长的网站被别人弄了,没想到今天吃瓜吃到自己头上了,我发现自己的某个在国外的服务器被入侵。这篇博文记录下整个服务器被入侵的全过程,也留一个警醒。 我是如何发现的 我每隔一段时间会对我购买的所有的云服务器进行补丁的安装以及日志的查看,今天下午我日常巡查一看,嗯?有异常的登录请求? 上面…
WORDPRESS中不使用插件加载KATEX来进行数学LATEX公式渲染
加载Katex数学渲染引擎中... 30% 恭喜!KATEX数学渲染引擎已加载完成 前言 在网页中嵌入数学公式一直比较麻烦,常见的嵌入数学公式的方法是使用Latex格式在网页中进行公式编写,然后调用脚本如Katex.js这种轻量的公式渲染脚本来进行数学公式的页面渲染。 Wordpress有很多种的方法让Katex进行加载,比如安装插件之类的,但是呀…