扒一扒HTTPS网站的内幕 系统知识

扒一扒HTTPS网站的内幕

今年6月,维基媒体基金会发布公告,旗下所有网站将默认开启HTTPS,这些网站中最为人所知的当然是全球最大的在线百科-维基百科。而更早时候的3月,百度已经发布公告,百度全站默认开启HTTPS。淘宝也默默...
阅读全文
关于Web安全,99%的网站都忽略了这些 系统架构

关于Web安全,99%的网站都忽略了这些

Web安全是一个如何强调都不为过的事情,我们发现国内的众多网站都没有实现全站https,对于其他安全策略的实践更是很少,本文的目的并非讨论安全和攻击的细节,而是从策略的角度引发对安全的思考和重视。 1...
阅读全文
Linux基础排查 linux

Linux基础排查

摘要: 综合了一些云上ECS Linux系统常见问题涉及知识,方便大家自行排查时候作一些参考。 这里综合了一些云上ECS Linux系统常见问题涉及知识和排查工具,方便大家自行排查时候作一些参考。 一...
阅读全文
Ubuntu 16.04 提权漏洞 linux

Ubuntu 16.04 提权漏洞

Twitter 上 Nikolenko 发推表示 Ubuntu 最新版本存在一个本地提权漏洞,攻击者通过该漏洞可以直接获取 root 权限。该漏洞(CVE-2017-16995)早在老版本中已经完成修...
阅读全文
docker对容器资源控制 docker

docker对容器资源控制

在使用 docker 运行容器时,一台主机上可能会运行几百个容器,这些容器虽然互相隔离,但是底层却使用着相同的 CPU、内存和磁盘资源。如果不对容器使用的资源进行限制,那么容器之间会互相影响,小的来说...
阅读全文
详解区块链 系统架构

详解区块链

摘要: 区块链从2008年聪哥提出到现在,因为中间很多币的热炒,加上这个东西偏技术很适合去忽悠人,尤其是经过了2017年区块链元年(确实有很多基于区块链的产品或公司诞生)。 所以最近区块链越来越火,火...
阅读全文
阿里云Redis开发规范 redis

阿里云Redis开发规范

导读:本文介绍了在使用阿里云Redis的开发规范,从键值设计、命令使用、客户端使用、相关工具等方面进行说明,通过本文的介绍可以减少使用Redis过程带来的问题。一、键值设计 1. key名设计 【建议...
阅读全文
Linux启动过程分析 linux

Linux启动过程分析

理解运行良好的系统是应对不可避免的失败的重要准备 开源软件中最古老的笑话是“代码是自我记录的”。经验表明,阅读源代码类似于听天气预报:明智的人仍然到外面去查看天空。以下是如何利用熟悉的调试工具的知识来...
阅读全文
使用Docker搭建LNMP环境以及安装eolinker docker

使用Docker搭建LNMP环境以及安装eolinker

docker的推出,确实帮我们省了不少事,起码好多软件不用再手动安装了,今天我通过docker搭建了一个LNMP环境,节约了好多时间。 环境: 操作系统:centos7 docker版本:17.03....
阅读全文