nginx防止别人域名绑定本机IP以及设置网站只能通过IP访问的技巧
一直觉得能直接通过ip来访问网站太不安全,今天特地看了一下流量分析,里面除了带liushuqing的,其他的都是别人绑定到我主机IP上的臭不要脸。也就是说,访问他们的域名,一样能看到我的网站,只是浏览器上面的url是他们的。 随便找一个biouquan.foofo.cn查一下 呵 »
一直觉得能直接通过ip来访问网站太不安全,今天特地看了一下流量分析,里面除了带liushuqing的,其他的都是别人绑定到我主机IP上的臭不要脸。也就是说,访问他们的域名,一样能看到我的网站,只是浏览器上面的url是他们的。 随便找一个biouquan.foofo.cn查一下 呵 »
我特么真是日了狗了,这个问题说白了就是nginx没有权限访问你配置的网站根目录,具体点说没有权限进行读操作导致的。但是我把server下面配的根目录已经开放权限了,甚至chmod 777 ./* 这种事情都干出来,但是就是进不去,然后我一狠心 root@iZ285kgzqydZ: »
前几天一直觉得自己网站有点问题,具体哪儿有问题还说不上来,今天证实了一下,果真,浏览器路径输入“liushuqing.com”出现了nginx的欢迎页面,输入“www.liushuqing.com”出现了这个博客网站。 我当时就懵逼了,紧接着看了一下nginx官网那狗屎一般的文档 »
在网易的时候,项目整体框架都是已经被大神搭建好了的,很多事情都不用操心,比如用户权限控制,session过滤,ip限制,大部分jar包依赖以及项目日志配置。后来自己写项目的时候,觉得用不到,就也自动略过了,这周在跑爬虫项目的时候,被控制台上一屏一屏的INFO给吓到了,眨眼的功夫貌 »
今天花了些时间捣鼓验网站验证码。这儿有一个现成的, https://github.com/axet/kaptcha 比较遗憾的是,这个输出的验证码不可控,也就是说,你不能自己写一个表达式作为验证码,让用户去计算。 后来找到一篇差不多的文章,发现可以直接用java原生的awt来画 »