齐物

各种折腾的记录

齐物

把眼镜商城关了

前几天,接到WJ打来的电话,说是网站上有一个漏洞需要处理,问在不在办公室,在的话他到办公室和我详谈。 由于疫情被封在家中,如实告诉了他。后来加了微信,发过来了一份他们系统扫描出来的漏洞。好家伙,还真不少嘞。又仔细一看,也就一个所谓的http host头攻击漏洞。百度上搜了一下,基本上都是绿盟科技的软件扫出来的,具体描述如下: 按照网上的教程很容易的就把这个漏洞修复了。 server {         listen      8081;         server_name  ip1;         if ($http_Host !~* ip1|ip1:4433|域名1|域名1:4433)         {             return 403;         } ... } 第二天,他又联系我百度小程序是不是在用,我告知在用,并告知他漏洞已经修复。他又打电话过来,询问如何保证用户信息的安全。我告诉他,首先使用的是腾讯云的云服务器,腾讯方面已经作了诸多的安全防护措施,第二,我们又使用了网络防火墙等技术,防止注入。第三,使用ssl对数据的传输进行加密。 他不置

By laoliu

齐物

只有魔法才能打败魔法?miui的AI通话简单试用

对于骚然电话,一直都是一个让人头疼的东西。国家虽然三令五申的出台一些法规,但是起到的作用优先。有时候正在休息,一个电话过来,一看却是骚然电话、广告推销等。别提心里有多腻歪了,一般只能时不耐烦的说不需要。曾经遇到过,交通银行一上午打5-6个电话的情况,真是让人烦不胜烦。 后来,手机里设置了把400,95等开头的电话全都拉黑,会好一些,但是他们也学精了,不用固话了,都是手机号,以前以电信的居多,现在联通电信都有。我的策略时,每接一个这种电话,就拉黑一个,随着黑名单的增加,现在接到骚扰电话明显减少。但是漏网之鱼也还是有。特别有时候,你接通之后,对方竟然是个机器人。 前段时间换了红米的手机,看到接电话的界面有个AI通话,后来改成了小爱通话。发现有个自动接听骚扰电话的功能,只要选择防骚扰的类型,标注成这些类型的电话,将会被小爱通话自动接听。 这两天试用了一下,发现效果还是蛮好的,以前都是我不耐烦的挂别人的电话,现在时他们自己把电话挂了。? 看来,打败魔法的只能时魔法啊!

By laoliu

齐物

加入51la的优站计划

看到好几个站长都在推这个,正好对百度统计也有点不想用了,就试一试51la的统计吧。目前用了大概有一个月的时间,和百度统计比较了一下: 统计出来的流量比百度的多 我一个站,百度常年的流量差不多200+左右的IP,到了51la这边,每天基本上在300+左右,并且最近还在增加。看了下昨天的IP,399.也不知道是正好流量增加了,还是百度统计压流量了,还是51la虚报了。反正IP数增加了,也是一件很开心的事情。 关键字统计不准 51la目前只能统计到bing的关键字,其他的基本上统计不到。其实百度基本上就统计自己家的。 顺便加入了51la的优站计划 主要是,用它的统计,参加这个计划,给钱。它上面说,加入后审核一周,等待期一周,基本上两周的时间,我申请了,基本上等了一个月,才通过了。一周估计也就几块钱。聊胜于无吧。 最后,放一个我的51laaff,需要注册的,点一下注册啊。 【51LA网站统计V6】新人注册立得5元现金收益~现在加入“优站计划”,还有额外收益赚取,点击链接了解详情 https://invite.

By laoliu

齐物

关闭支付宝蚂蚁新村

支付宝有个小游戏,叫蚂蚁新村,里面是一个农家小院,刚开始是茅草房,后来随着收入的增多,慢慢扩建,变成小别墅。期间可以把收入捐赠出去,每捐助一次,可以帮助一个人学习一样技能致富。 支付宝从蚂蚁森林开始,把小游戏和公益结合起来,做的是有声有色。至于为什么要把蚂蚁新村关闭,是因为最近升级了。 原来就是一个农家院,慢慢扩建。吸引我的是,既能满足一下我不能回老家建房的乡愁,又能帮助别人学习技能。但是,升级之后,场景多了,直接给个小岛,我想回我原来的农家乐,不让回去,说已经完成了,尼玛,我就想经营我的农家乐啊,我不想去小岛重新开荒啊。 所以,毫不犹豫的,关闭了,再见。

By laoliu

齐物

陆续把一些基础服务转到nas上

前几天RSS不太正常访问了,这个RSS服务一直建立在甲骨文的一个免费小鸡上面。一直也挺稳定的,貌似是容器还是什么出了点问题,就访问不了。而且用ssh客户端连接也连不上,但是能ping通,登录到后台,重新启动后,症状消失,但是时间不长又访问不了,所以,打算重新生成一个新的实例。 结果弄了之后,换了几个IP,都是能ping通,但是ssh连接不上,后来有一个IP好不容易连上了,一会的工夫,又掉了。不知道咋回事,安全网络了也都放行了。网上搜了一下,发现也有问类似问题的。 所以,索性把RSS也安装的NAS上算了。装的过程略。结果完美 加上之前放到NAS上的笔记程序Trilium,现在把一些基础的东西都放回到NAS了。 下午看到挖站否的技术帖子,把博客套上了一层cf的皮,速度还是蛮快的。特别是移动,ping只有46,貌似是直连了。其实之前也用过其他的API来实现可以直接把域名解析到某个IP上,后来引文种种原因不原因用别人的服务,现在cf自己推出了一个服务,可以实现解析域名到某个IP上了。

By laoliu

齐物

群晖安装trilium笔记web端不刷新的处理方法

最初装上trilium上之后,发现web端新建笔记或者删除笔记等都不会刷新。也和中文博客群里的少君等人讨论过,也没有得出过什么结论,毕竟环境不同嘛,当时貌似也就我一个人遇到了这种情况。后来发现是网络有错误,是websocket链接错误。但是作为小白,也没有解决的办法。 后来张波老师也遇到了,原来用域名反代访问就会出现这个问题。群里的大神给出了NGINX下的解决方案,可是我用的群晖啊,没有nginx肿么办? 其实,用群晖的反代更简单 打开群晖反代的设置界面,点击自定义标题,点新增,点websocket。保存,即可。

By laoliu

齐物

关于笔记软件的选择

最近,中文博客圈群里兴起了一股笔记软件的热潮,其实也不是最近,而是一直都有断断续续的讨论。只不过老刘一直以来都是用的群晖note,对我来说,网页剪辑一下要用到的网页内容,各种客户端都很齐全,觉得是够用的了。直到…. 上个月隔离的时候,碰到张波老师安装Trilium这个软件,于是我也试用了一下,被这个笔记的功能所吸引,于是再群晖上部署,试用,又折腾了其他的一些笔记软件。最后来说一说这些笔记软件的特点,只是自己使用的体会,不牵涉到教程,不到之处,敬请海涵。 群晖Synology note 这款软件是老刘用了好几年的笔记软件了。其有点是,和群晖NAS无缝结合(这是废话),客户端齐全,同步方便。日程之类很完善,有网页剪辑的插件,能一键把需要的网页保存到笔记软件中。 不足之处: * 不支持双链 * 不支持Markdown语法 * 导入导出不方便 我觉得这是这个软件目前最大的软肋。如果群晖能把这两个问题解决好,特别是前两个问题,我觉得,我就可以一直把这个软件用下去。 Trilium 这是一款很由个人开发的一款笔记软件,功能非常的强大。支持客户端,支持部署在服务器上在线使用

By laoliu

齐物

使用群晖自动备份网站

不管是做网站也好,写独立博客也好,最重要的事情之一就是备份。几乎每一个站长都经历过一不小心,多年的心血付之东流的经历。不过好在现在备份的方法很多,可以备份到本地,可以备份的腾讯cos,阿里云等等。云储存也不贵,几十块钱甚至十几块可以用一年,唯一的缺点是这些云储存都收取上行流量费。也就是说,一旦你用到你的数据,想把数据下载到本地,是还要付出一些费用的。 折腾群晖的时候,发现群晖的Active Back for Business这个套件可以自动的同步服务器上的文件,非常的方便,于是拿来备份网站,还是非常的方便的。 安装Active Back for Business 群晖套件中心里,找到Active Back for Business,并安装。不多说。 使用Active Back for Business备份网站 一、打开Active Back for Business套件,点击文件服务器。 二、点击添加服务器。这里我们选择rsync服务器。然后下一步。 三、

By laoliu

齐物

VPS服务器系统的选择

随着云业务的蓬勃发展,很多独立博客的博主,个人网站站长都抛弃了曾经的虚拟主机而选择VPS,vps相对于虚拟主机来说,容量更大,可玩性更高;同时,要对个人的要求也随之更高。玩VPS首先遇到的就是系统的选择问题。 Windows系统 大多数的站长第一次选择系统的时候都是喜欢用windows系统,毕竟熟悉,上手快。但是Windows服务器系统先天上占用资源比较大,系统不稳定,导致获得不了良好的用户体验。同样1H1G配置的vps,运行最新版本的debian11,然后装个博客系统,是一点问题都没有,但是你要是想要运行Windows服务器,只能选择低版本的了。所以,用了一段时间后,自然就淘汰不用了。 Linux系统 Linux系统是开源系统,受到所有开发者的共同监督,已经是非常成熟的服务器系统,并且拥有着一套完整的权限机制,安全性与稳定性都很高。只是上手有点门槛。不过,随着各种面板技术的发展,目前这个已经不是什么问题。那么Linux系统那么多,到底选择哪种呢? centos 这个系统在国内可以说是服务器的首选。可惜去年官方已经不在继续维护这个系统了,目前最高的版本是centos8

By laoliu

齐物

开始使用Argon主题

一个月前更换了Dragon主题,当时很多博友都表示有点不适合个人使用,我倒是感觉还行,最起码是把垃圾评论都给屏蔽了,唯一让我不太满意的就是对内存的占用,真的是挺大的。 我用的是荷兰Liteserver主机,配置是2h2g,这个主机上只放了两个wordpress网站,内存就已经完全占用了,刚开始没有装缓存插件,内存直接就爆了,又加了2g的虚拟内存也不顶事。目测可能是和两外一个网站的B2主题冲突导致的。后来装了个缓存插件,基本上内存在90%,但是能用了。前几天主题升级了,看了一遍升级的文档,还是蛮复杂的。正在这是看到了南余生在群里推荐的这个主题。 看了一下老南的网站,绿油油挺好看的,很适合春天这个季节,布局也蛮好,于是就去Github上下了下来,简单调试了一下,就是目前这个样子了。 看了一下vps 的内存占用,立马下来了,只有44%了。 功能虽然少了点,但是对于写博客来说,已经完全满足了

By laoliu