修复了几个漏洞
前不久有在baidu那测试过网站安全,有那么几个漏洞,我也不是很在意,毕竟都是可以理解的,个人认为其实也不算漏洞,或者说这漏洞没人看到,看到了,也不一定有人利用。。。 正巧呢,最近貌似提倡所谓的网站安全,又看到了baidu的来信,觉得是该搞搞,用了百度和360检测了一下,发现360貌似更严格一点…
前不久有在baidu那测试过网站安全,有那么几个漏洞,我也不是很在意,毕竟都是可以理解的,个人认为其实也不算漏洞,或者说这漏洞没人看到,看到了,也不一定有人利用。。。 正巧呢,最近貌似提倡所谓的网站安全,又看到了baidu的来信,觉得是该搞搞,用了百度和360检测了一下,发现360貌似更严格一点…
最近很多人都更新到WP3.5了,有些人升级后链接管理器还在,有些人确实如官方所说的disable不显示了。我尝试了下,当升级时候,数据库附带升级到新的话(有些时候没这个提示,不知为什么,那样的话,新的setting不会录入进去),就会不显示了。一般是由新版的wp-setting.php决定的。 一般wp-setting.php的调用是在wp-config…
之所以说Varnish不爽,主要还是设置麻烦,而且各种不适应,那些长查询经常503,短查询正常。哎,反正都是加速,也不差那么点,而且Squid可以做反向代理等一些小动作,虽然偶不怎么懂详细配置Squid,但是起码偶配置起来觉得很容易很舒服。 话说,Squid可能命中率低了点,效率低一点,但是对个人博客来说enough。整那么复杂…
如题,升级到3.5,感觉就按钮大了,其他貌似没啥感觉。。。额,还多了个新主题2012(Twenty Twelve)。噢,对了。貌似文章中的多媒体管理,看起来蛮顺眼的。。。 早前更新到3.5,出现HTTP500,原来是又拍云上,没有新的wp驱动文件,所以导致该问题出现,晕倒。。。 嗯,其他的,慢慢用,再体会。。。 我在functions…
貌似大家都忙,昨晚吃饭后,搞起了Varnish,看了下,最新版本已经是3了,迅速搞起,现在用了3.0.2。 以前折腾都是版本2,搞起版本3才发现,3跟2的语法差别好大啊。。。比如req.hash要以hash_data(), beresp.cacheable只能用beresp.ttl来代替了,连lookup都要写成return(lookup)了,好多语法改变啊,新版改动貌似好大…
好吧,我只想说我是从11.8号在《服务器基本迁移完成,一些事提上日程》说我计划重装,总算在一个月后的12.8重装完vps,这要感谢保罗的Jason,是他帮我部署和备份的,谢谢,辛苦了! 这一次重装呢,怎么说呢,有少许被逼无奈要重装的因素(详看:《额,貌似一不小心,很久没更新了…
最近因为各种原因,导致站点打不开,所以没怎么更新。。。 貌似得重装机了,环境损坏了,数据还在。。。但表示没时间的飘过,尽量能恢复的恢复呗,下重装的心都下了很久,个把月了,都还没重装。详看《服务器基本迁移完成,一些事提上日程》。 现在控制不了vps,而且各种运作出错,wp还能动、正常,目前,就像虚拟主机…
我只能说我对Sendmail感到失望。。。弱爆了。当Sendmail被连续拒绝后,mqueue里的队列使得Sendmail迟缓不适,而且我实在没明白127.0.0.1都要读取N久是怎么搞的,这样的浪费时间又低效率的职工,今天被炒,聘请了Postfix。 Postfix 是一种电子邮件服务器,它是由任职于IBM华生研究中心(T.J. Watson Research Center…
最近VPS一直被尝试SSH暴力破解,一天好几千个请求同时...搞得我一些东西有时一卡一卡的,特别是SendMail正好最近开始坑爹起来(这个问题待会说),安装了Fail2ban。感觉还不错,简单易用,不麻烦,各种功能分开,要那个功能把注释去了就行,我喜欢。 具体安装: 下载rpmforge , 里面有大量最新的rpm包,然后安装f2b…
爱听音乐的我,常常推荐各种单曲,偶尔发发精选集。。。坑爹的是loper自带的音频样式很难看,单调,不科学等各种原因,使我没去使用这个模式。 今天正好有时间折腾,把这个尘封已久的问题解决了(苦逼了我以前发的帖子,懒得改了),效果见下图,这样就与我其他文章的样式一致了~而且首页不影响内页的显示…