无花果无花果无花果

微信扫码,获取更多

24小时更新:0篇     一周更新:1篇最新发布

AI与科技

留存网站日志不少于六个月,确保合法合规

《中华人民共和国网络安全法》第二十一条要求,网络运营者应按照规定留存相关的网络日志不少于六个月。 为了确保已备案的网站合法合规,我们还要定期备份网站的相关日志,并留存不少于六个月。 对于个人站长来说,网站搭建好,设置简单的防护后,因为用户量小、被关注度小,基本不会有什么大的故障,所以很多人不会去查看网站日志,更不会去保留日志。 其实除了合法合规,出于安全分析...
赞 (0)阅读(11)
AI与科技

网站打开只要0.xxx秒!EdgeOne免费套餐,令我1h1g服务器搭建的WordPress网站既快又安全还耐打

3
通过之前的设置与优化,我们的WordPress个人网站打开速度已经很快,也相对安全,能抗一定力度的网络攻击了。 anjir.top网站 全国节点测速图 如果还想有大的提升,那就得加钱了。可咱的初心就是为了网站能长久运营,要尽可能的节约成本,加钱?那是不可能的!好在近期腾讯EdgeOne活动挺给力的,推出了完全免费的安全加速套餐,提供不计量的 CDN 流量和 ...
赞 (0)阅读(40)
AI与科技

WordPress网站速度优化(三):上传favicon.ico图标,处理非必要301重定向

2
favicon.ico即网站图标,大多数浏览器在请求我们网站的HTML页面之后,会同时发起一个对 /favicon.ico的请求,浏览器会自动去网站根目录寻找/favicon.ico文件,以便快速的将它显示在地址栏和标签页。 如果你的网站没有favicon.ico这个文件,那么在浏览器请求访问我们的网站时,在根目录没找到后,WordPress会在自己的路由规...
赞 (0)阅读(45)
AI与科技

WordPress网站速度优化(二):Nginx 启用 Gzip 压缩、使用插件压缩图片

1
上篇文章我们对谷歌字体、Gravatar头像、国外前端公共库CDN进行了加速,禁用了WordPress自带Emoji,通过这四项优化,使我们的网站首次打开速度得到了提升。本篇文章将继续对我们的网站进行优化,使其拥有更快的打开速度。 Nginx 启用 Gzip 压缩 Gzip是一种广泛使用的数据压缩工具和文件格式,它能很好的压缩HTML/CSS/JS文件体积(...
赞 (0)阅读(49)
AI与科技

WordPress网站速度优化(一):谷歌字体、Gravatar头像、前端公共库加速,禁用自带Emoji

因为我们的WordPress个人网站选用的服务器配置不高,为了给用户更好的访问体验,除了之前采取的防护措施外,我们还需从内出发,进一步优化我们的网站,使其拥有更快的响应速度。 本文主要写谷歌字体、Gravatar头像、国外前端公共库CDN加速,禁用WordPress自带Emoji,这四项优化。 如果你使用的是国内开发者写的WordPress中文主题,大概率不...
赞 (0)阅读(68)
AI与科技

系统层防护,对SSH登录加固和设置被攻击告警

2
在《弃用宝塔,从零开始,用Docker搭建一个方便搬家,资源占用少的WordPress个人网站(上)》这篇文章中,为了让服务器更安全,我们已经设置了:不使密码登录,仅使用SSH密钥登录。 SSH 密钥对通常是 2048 位或 4096 位的,其复杂度是任何人类能记住的密码都无法比拟的。以目前的计算能力,暴力破解一个 2048 位的 RSA 密钥,需要的时间是...
赞 (0)阅读(93)
AI与科技

防止黑客扫描出WordPress管理员用户名

上篇文章解决了黑客利用xmlrpc.php接口暴力破解我的WordPress个人网站的问题,但还留有一些小问题没解决。首先:黑客是怎么知道我的管理员用户名的?有了正确的管理员用户名,黑客攻破网站的难度直接减了一半,猜对管理员密码就行了。其次:如何防止黑客扫描出WordPress管理员用户名?最后:如何修改已经暴露了的WordPress管理员用户名? 黑客是怎...
赞 (1)阅读(82)
AI与科技

防止黑客利用xmlrpc.php接口分布式暴力破解WordPress网站

通过之前的操作,我已经搭建好了wordpress个人网站,但没过多久,就收到了服务器提供商告警:CPU资源占用过高。通过日志排查(进入“my_website”文件夹后,输入命令:docker logs wordpress_nginx 2>&1 | tail -n 500),锁定为:黑客暴力攻击式刷 xmlrpc.php 接口(日志中能看到很多个...
赞 (0)阅读(93)
AI与科技

AI教我用Docker搭建WordPress个人网站(中)

通过之前的操作,我已成功的把域名 anjir.top 和 www.anjir.top 通过A记录解析到了服务器的公网 IP 地址,服务器也安装好了Docker 和 Docker Compose。接下来,就是用AI教我的网站配置完成个人网站的搭建。本篇文章主要记录:我实操后确认可行,整理好的、可复用的建站过程。 简单7个步骤 创建项目目录结构 编写 Docke...
赞 (0)阅读(93)
AI与科技

Debian系统一键安装Docker,与配置国内镜像仓库

6
上篇文章:弃用宝塔,从零开始,用Docker搭建一个方便搬家,资源占用少的WordPress个人网站(上)主要写了服务器配置和域名选购,这篇文章还是延续,将介绍Docker安装与镜像仓库的配置。 Docker安装 网络上关于Docker安装的文章很多,各种各样的安装方式虽然不难,但普遍看起来有点乱和些许复杂,实操下来耗时且偶尔会出各种问题,对新手不友好。 本...