今年6月,维基媒体基金会发布公告,旗下所有网站将默认开启HTTPS,这些网站中最为人所知的当然是全球最大的在线百科-维基百科。而更早时候的3月,百度已经发布公告,百度全站默认开启HTTPS。淘宝也默默...
关于Web安全,99%的网站都忽略了这些
Web安全是一个如何强调都不为过的事情,我们发现国内的众多网站都没有实现全站https,对于其他安全策略的实践更是很少,本文的目的并非讨论安全和攻击的细节,而是从策略的角度引发对安全的思考和重视。 1...
docker 私有仓库应用之Harbor1.4部署
Harbor 是 Vmwar 公司开源的 企业级的 Docker Registry 管理项目 它主要 提供 Dcoker Registry 管理UI,可基于角色访问控制, AD/LDAP 集成,日志审...
Linux基础排查
摘要: 综合了一些云上ECS Linux系统常见问题涉及知识,方便大家自行排查时候作一些参考。 这里综合了一些云上ECS Linux系统常见问题涉及知识和排查工具,方便大家自行排查时候作一些参考。 一...
Ubuntu 16.04 提权漏洞
Twitter 上 Nikolenko 发推表示 Ubuntu 最新版本存在一个本地提权漏洞,攻击者通过该漏洞可以直接获取 root 权限。该漏洞(CVE-2017-16995)早在老版本中已经完成修...
docker对容器资源控制
在使用 docker 运行容器时,一台主机上可能会运行几百个容器,这些容器虽然互相隔离,但是底层却使用着相同的 CPU、内存和磁盘资源。如果不对容器使用的资源进行限制,那么容器之间会互相影响,小的来说...
详解区块链
摘要: 区块链从2008年聪哥提出到现在,因为中间很多币的热炒,加上这个东西偏技术很适合去忽悠人,尤其是经过了2017年区块链元年(确实有很多基于区块链的产品或公司诞生)。 所以最近区块链越来越火,火...
阿里云Redis开发规范
导读:本文介绍了在使用阿里云Redis的开发规范,从键值设计、命令使用、客户端使用、相关工具等方面进行说明,通过本文的介绍可以减少使用Redis过程带来的问题。一、键值设计 1. key名设计 【建议...
Linux启动过程分析
理解运行良好的系统是应对不可避免的失败的重要准备 开源软件中最古老的笑话是“代码是自我记录的”。经验表明,阅读源代码类似于听天气预报:明智的人仍然到外面去查看天空。以下是如何利用熟悉的调试工具的知识来...
使用Docker搭建LNMP环境以及安装eolinker
docker的推出,确实帮我们省了不少事,起码好多软件不用再手动安装了,今天我通过docker搭建了一个LNMP环境,节约了好多时间。 环境: 操作系统:centos7 docker版本:17.03....