20个配置安全Nginx Web服务器的方法

2010年7月15日 没有评论

20个Nginx Web服务器最佳安全实践
Nginx是一个轻量级,高性能的Web服务器/反向代理和电子邮件代理(IMAP/POP3),它可以运行在UNIX,GNU/Linux,BSD变种,MAC OS X,Solaris和Microsoft Windows上。根据Netcraft的调查数据显示,互联网上6%的域名都使用了Nginx Web服务器。Nginx是解决C10K问题的服务器之一,与传统服务器不一样,Nginx不依赖于线程处理请求,相反,它使用了一个更具扩展性的事件驱动(异步)架构。Nginx在很多高流量网站上得到了应用,如WordPress,Hulu,Github和SourceForge。
本文的主要目是介绍如何提高运行在Linux或UNIX类操作系统上的Nginx Web服务器的安全性。
Nginx默认配置文件和默认端口
◆ /usr/local/nginx/conf/ – Nginx服务器配置目录,/usr/local/nginx/conf/nginx.conf 是主配置文件
◆ /usr/local/nginx/html/ – 默认文档位置
◆ /usr/local/nginx/logs/ – 默认日志文件位置
◆ Nginx HTTP默认端口:TCP 80
◆ Nginx HTTPS默认端口:TCP 443
可以使用下面的命令测试Nginx的配置是否正确: 阅读全文…

分类: 技术技巧 标签: , ,

linux下批量下载youtube视频

2010年6月13日 3 条评论

最近在找些宣传片,可惜国内土豆优酷等网站的视频实在太模糊,而且还有个难看的水印,只好考虑youtube的视频了,以前用过不少软件都是只能一个个单独下载。

下面我介绍一个能批量下载youtube视频的方法:

首先有台装好Centos的系统,然后装一个软件 阅读全文…

分类: 技术技巧 标签: , ,

迅雷离线下载增加磁力链接!

2010年6月9日 没有评论

在官网呼唤了很久,终于增加了磁力链接,这下子动漫花园里的资源能下载了!

xunleicili01

什么是“磁力链接(Magnet URI)”?

magnet: URI主要是用来鉴别p2p网络中的可用资源,是基于内容或元数据而非名字或位置,尽管它可以被其它应用程序使用,但主要的用途还是在p2p这一部分,已支持的软件包括 utorrent,Azureus, BearShare, DC++, gtk-gnutella, Kazaa, LimeWire, FrostWire, Morpheus, Shareaza, TrustyFiles

它会根据文件内容的hash生成一个独特的指纹,有点类似于ISBN。这样,任何拥有此文件的人可以生成基于文件内容的指纹。它的另一个优势就是跨平台性,因为它是以普通文本存在,你可以简单的复制粘贴即可完成分享。

Magnet 链接由一组参数组成,它们之间的顺序不是很重要。最普通的是 "xt",下面是一个示例

举例来说,今天的热门下载文件是Inglourious.Basterds.DVDRip.XviD-iMBT.avi,按照以前的方式,我们需要下载它的torrent文件,然后才能下载这部电影本身。但是,在新的模式下面,我们不需要下载torrent文件,我们只需要知道它的magnet URI,就可以了。只要把这个地址告诉下载软件,软件就会开始自动下载。这和ed2k下载方式非常相似,只需要一个资源定位信息,其他都不需要。

分类: 信息分享 标签: ,

飞行员教我的恢复眼视力的好方法

2010年6月8日 没有评论

近视到底能不能治疗呢?不做激光手术的话,我们能做些什么吗?
1、远方凝视:
找一处10米以外的草地或绿树:绿色由于波长较短,成像在视网膜之前,促使眼部调节放松、眼睫状肌松弛,减轻眼疲劳。不要眯眼,也不要总眨眼,排除杂念、集中精力、全神贯注的凝视25秒,辨认草叶或树叶的轮廓。接着把左手掌略高于眼睛前方30厘米处,逐一从头到尾看清掌纹,大约5秒。看完掌纹后再凝视远方的草地或树叶25秒,然后再看掌纹。10分钟时间反复20次,一天做三回,视力下降厉害的要增加训练次数。
2、晶体操
转眼:双手托腮,让眼球按上、下、左、右的顺序转动10次,接着再逆时针、顺时针各转动10次。
找一幅3米外的景物(如:墙上的字画等),同时举起自己的左手距眼睛略高处伸直(约30厘米),看清手掌手纹后,再看清远物,尽量快速的在二者间移动目光,往返20次。
3、推拿操
采取坐式或仰卧式均可,将两眼自然闭合,然后依次按摩眼睛周围的穴位。要求取穴准确、手法轻缓,以局部有酸胀感为度。
揉天应穴:用双手大拇指轻轻揉按天应穴(眉头下面、眼眶外上角处。 )
挤按睛明穴:用一只手的大拇指轻轻揉按睛明穴(鼻根部紧挨两眼内眦处)先向下按,然后又向上挤
揉四白穴:用食指揉按面颊中央部的四白穴(眼眶下缘正中直下一横指)。
按太阳穴、轮刮眼眶:用拇指按压太阳穴(眉梢和外眼角的中间向后一横指处),然后用弯屈的食指第二节内侧面轻刮眼眶一圈,由内上->外上-> 外下->内下,使眼眶周围的攒竹鱼腰、丝竹空、瞳子寥、球后、承泣等穴位受到按摩。对于假性近视、或预防近视眼度数的加深有好处。
保护视力的4种锻炼方法
一、转眼法
选一安静场所,或坐或站,全身放松,清除杂念,二目睁开,头颈不动,独转眼球。先将眼睛凝视正下方,缓慢转至左方,再转至凝视正上方,至右方,最后回到凝视正下方,这样,先顺时针转9圈。再让眼睛由凝视下方,转至右方,至上方,至左方,再回到下方,这样,再逆时针方向转6圈。总共做4次。每次转动,眼球都应尽可能地达到极限。这种转眼法可以锻炼眼肌,改善营养,使眼灵活自如,炯炯有神。
二、眼呼吸凝神法
选空气清新处,或坐或立,全身放松,二目平视前方,徐徐将气吸足,眼睛随之睁大,稍停片刻,然后将气徐徐呼出,眼睛也随之慢慢微闭,连续做9次。
三、熨眼法
此法最好坐着做,全身放松,闭上双眼,然后快速相互摩擦两掌,使之生热,趁热用双手捂住双眼,热散后两手猛然拿开,两眼也同时用劲一睁,如此3~5次,能促进眼睛血液循环,增进新陈代谢。
四、洗眼法
先将脸盆消毒后,倒入温水,调节好水温,把脸放入水里,在水中睁开眼睛,使眼球上下左右各移动9次,然后再顺时针、逆时针旋转9次。刚开始,水进入眼里,眼睛难受无比,但随着眼球的转动,眼睛会慢慢觉得非常舒服。在做这一动作时,若感到呼吸困难,不妨从脸盆中抬起脸来,在外深呼吸一下。此法,能洗去眼中的有害物质和灰尘,还对轻度白内障有效,并能改善散光、远视、近视的屈光不正程度。

ATM机的BUG

2010年5月10日 2 条评论

前天,出差前,在我所在城市的工行ATM机上取了800元现金,像往常一样,习惯性的检查了一下吐钞口吐出的钞票,其中一张感觉有异,抽出来一看,纸质厚钝,老人家面目模糊,头轰的一下大了,“假钱”!!我当即拿着那张假币在ATM机上的摄像头前晃了一下,以图证明案发时间,然后迅速飞奔到后面的工行营业厅窗口。结果可想而知,柜台MM接过钱冷冰冰的说:对不起,不能证明你是在取款机上取的。我据理争辩要求掉摄像头资料证明,柜台MM说,摄像头只能记录面相,成像角度不能涉及取钞口,言外之意就是说如果我当时在取钞口进行调换以图讹诈银行,也不是没有可能。说完后连假币都不还给我,“啪”的盖章没收。直气的我七窍生烟。要知道我八年前原来是一个财务工作者,自从误收过一次100元假币后,苦练识钞大法,八年来多少假币在我的手里现过原型,八年前误收的那张假币至今在我的写字台玻璃板下压着,未曾想,堂堂的国家银行里,我苦练八年的识钞大法竟然没有了用武之地,还没地儿说理去!!我越想越气,TNND,许霆差你的钱不还,你总不能从我这出吧!

于是,出差也不出了,一定要讨个说法去,闷闷的回家想了半天,终于被我睿智的大脑找到了ATM机的BUG!公道!!还我公道!!!我咆哮着,用颤抖的双手取出了我珍藏八年的第一张假币,我要还给你,丑陋的银行!

阅读全文…

分类: 信息分享, 胡炎乱羽 标签: ,

我的IP我做主–抓包图解DHCP中继代理

2010年5月9日 没有评论
这几天被TP-LINK的无线路由器弄得很郁闷,主要是DHCP不能中继,客服端已经将Discover送到主路由,主路由也发送了ACK,可就是不能获得IP。。。当然这也可能是联想G450的原因。
DHCP(动态主机配置协议)可以帮助我们很多IT朋友省不少事。
大大减少了IT环境管理人员的工作量,也是我们最常使用的网络服务之一。
这里简单回顾一下,当我们面对一个作用域(针对一个广播域)的时候,DHCP的工作过程。
我们在DHCP服务器上抓到了DHCP全广播的工作过程从discover 到 ACK。
 
大家可以在上图中看到DHCP的租约过程:
1、MAC地址为0003FFE54AE5的客户机以广播的方式发送Discover请求IP;
2、LOCAL(DHCP服务器)以广播的形式发送Offer响应客户机;
3、MAC地址为0003FFE54AE5的客户机以广播的方式Request选择IP;
4、LOCAL(DHCP服务器)以广播形式发送ACK确认租约。
 
下面我们再来以数据包的形式图解一下DHCP中继代理的过程(可以理解为帮助客户机把广播以单播的形式传给DHCP服务器):
 
为了让大家理解的更加透彻,我们这里采用倒叙的方式来阐述:
 
首先,让我们来看看客户机上获取到的网络配置信息:
从上图中我们可以看到当前客户机client001:a MAC地址是0003FFE54AE5
                                                                                     b 获取到的IP是192.168.1.31/24
                                                                                     c DHCP服务器是192.168.0.2
 
第二步、我们在DHCP服务器上抓到了由DHCP中继代理转发过来的Discover到ACK的过程,大家会注意下图中源MAC地址和目标MAC地址,显然的单播过程。
a 由MAC为0003FFE04AE5的接口发送了一个Discover的单播给DHCP服务器;
b DHCP服务器又将Offer以单播的方式发送给了MAC地址为0003FFE04AE5的接口;
c 由MAC为0003FFE04AE5的接口又以单播的方式将Request返回给DHCP服务器;
d DHCP服务器又以单播方式回复ACK确认信息给MAC地址为0003FFE04AE5的接口。
附DHCP服务器MAC地址:
 
而这样一个单播的神奇过程是怎么形成的呢?
下面让我们去DHCP中继代理上去抓包揭开谜底:
第三步、确定刚刚DHCP服务器上收到的Discover包是从哪来的
大家可以从上图中看到向DHCP服务器发送单播的接口正式中继代理上的“本地连接2”,IP地址为192.168.0.1/24和DHCP服务器在同一个广播域的接口。
 
第四步、我们一起来看一下在中继代理上与客户机在同一广播域的网卡接口(本地连接2)上抓取到的数据包:
从上图中我们可以看到:
                                              a 客户机client001发送Discover广播给DHCP中继代理;
                                              b 由DHCP中继代理本机向客户机以单播的形式传递Offer;
                                              c 客户器client001发送Request广播给DHCP中继代理;
                                              d 由DHCP中继代理向客户机以单播形式传递ACK确认;
第五步、在DHCP中继代理与DHCP服务器相连的接口(本地连接)上抓到的数据包如下:
从图中可以看到:
                                a 由DHCP中继代理向0003FFE24AE5(DHCP服务器,第二步附图中可见。)发送了Discover的单播;
                                b DHCP服务器向DHCP中继代理发送了Offer的单播;
                                c  由DHCP中继代理向0003FFE24AE5(DHCP服务器)发送了Request的单播;
                                d  DHCP服务器向DHCP中继代理发送了ACK的单播;
 
 
ok,经过这么五步我们可以很清晰的看到DHCP中继代理的工作过程:将客户机的DHCP广播请求(Discover和Request)以单播的形式传递给DHCP服务器,同时将DHCP服务器的响应(Offer和ACK)以单播的形式传递给客户机。
本文转自:原始出处
分类: 技术技巧 标签: ,

iperf一个网络性能测试工具

2010年5月3日 没有评论

Iperf 是一个 TCP/IP 和 UDP/IP 的性能测量工具,能够提供网络吞吐率信息,以及震动、丢包率、最大段和最大传输单元大小等统计信息;从而能够帮助我们测试网络性能,定位网络瓶颈。

服务端只需运行iperf -s 就可以了
客服端需要带以下参数:
我常用的参数iperf.exe -c <服务端IP> -w 64 -t 120 -i 5

阅读全文…

分类: 技术技巧 标签: ,

TeamViewer for Linux

2010年4月27日 2 条评论

我一直很喜欢teamview这个远控控制软件,觉得它比QQ远控还好用,今天收到一封邮件"TeamViewer for Linux".
没错,TeamView支持Linux了,进入网站:

http://www.teamviewer.com/download/index.aspx?os=linux

里面有rpm包deb包,以及编译包…

目前我正在测试,看看windows和linux版的互控性如何…

好吧,我得切换到UBUNTU 然后安装好这个软件,再用RDP连上服务器,再用teamview连接回来XD

分类: 信息分享 标签: ,

给linux centos 添加第三方源

2010年4月26日 没有评论

有时候你想给你的centos安装一些不太常用的软件时,系统默认自带的源里面可能没有这些包哦,比如
yum install amule
yum install rtorrent
等。。。

添加一个软件仓库的方法:
RPMForge拥有4000多种CentOS的软件包,被CentOS社区认为是最安全也是最稳定的一个软件仓库。
下面我们来安装它:

#yum install yum-priorities

阅读全文…

用友通10.3标准版重装还原后的恢复

2010年4月25日 没有评论

不知道公司一直在用用友通,一不小心把财务的C盘还原了,我必须得在C盘已经重装还原的情况下恢复使用,好在数据库是在D盘,不然捏…就BYE BYE了.

下载用友通10.3:http://tong.ufida.com.cn/lgf/t_standard_edition10dot3.rar
用迅雷下载成功.

安装,如果有SQL2000就不必装它的运行库了,原始目录先备份一下,再将安装目录指向原来的目录,安装完毕后再将备份覆盖安装目录@@

打开企业管理器,找到在D盘的几个MDF文件,把数据库挂载上去.

公司是有加密狗的,狗上那串数字叫服务识别码,进入以下网站:

http://register.ufida.com.cn/chaxun.aspx

输入服务识别码得到一个客户信息确认码,记录下来.

打开软件会让你输入客户信息确认码,输入即可完成用友通10.3标准版的恢复.

分类: 胡炎乱羽 标签: ,