nginx 简单实现防盗链-保护自己的网站

服务器维护B2C项目开发

我们经常会看到在浏览某一图片时会弹出一“403权限禁止”错误,这说明有可能正在浏览的这个网站用到的图片在盗用别的网站图片,而被盗用的网站采用了防盗链技术。那么怎样才能不让自己的网站受害呢? nginx referer指令简介 nginx模块ngx_http_referer_module通常用于阻挡来源非法的域名请求.我们应该牢记,伪装Referer头部是非常简单的事情,所以这个模块只能用于阻止大部分非法请求.我们应该记住,有些合法的请求是不会带referer来源头部的,所以有时候不要拒绝来源头部(referer)为空的请求.

丝画阁 阅读:684评论:82018-01-10 18:34:16

Nginx 性能如何最大化调优?来这告诉你如何配置!

服务器维护B2C项目开发

NGINX以高性能的负载均衡器,缓存,和web服务器闻名,驱动了全球超过 40% 最繁忙的网站。在大多数场景下,默认的 NGINX 和 Linux 设置可以很好的工作,但要达到最佳性能,有些时候必须做些调整。本文将讨论当调优系统时要考虑的一些NGINX和Linux设置。 有太多可以调优的设置,但本文只涵盖一小部分设置,这些设置对大多数使用者有优化的好处。本文不包括那些设置,那些需要必须深入理解 NGINX 和 Linux,或者需要 Nginx 支持团队或专业服务团队指导才能做的设置。专业服务团队已经和很多全球热门网站共事,调优Nginx 以达到最高性能,他们可以

丝画阁 阅读:747评论:82018-01-10 18:33:41

Linux 性能工具集

服务器维护B2C项目开发

系统级别: 下面这些工具利用内核的计数器在系统软硬件的环境中检查系统级别的活动。 vmstat: 虚拟内存和物理内存的统计,系统级别。 mpstat: 每个CPU 的 使用情况。 iostat: 每个磁盘I/O 使用情况,由块设备接口报告。 netstat: 网络按口的统计,TCP/IP栈的统计,以及每个连按的一些统计信息。 sar: 各种各样的统计,能归档历史数据。 进程级别 : 下面这些工具是以进程为导向的,使用的是内核为每个进程维

丝画阁 阅读:795评论:82018-01-10 18:33:05

利用ping、traceroute、mtr等工具排查网络异常

服务器维护B2C项目开发

目前网络间交互在服务中应用特别多,尤其是目前第三方服务基本都是远程访问,快速解决网络问题,定位网络问题可以节省我们很多时间,下面就介绍一下,ping、telnet、traceroute等几款工具 快速查看自己的出口IP linux系统可以使用命令,windows系统可以使用命令 还可以使用一些第三方服务,如: 可以直接在浏览器执行,或者使用curl请求访问 http://myip.ipip.net/ ping命令查看当前域名访问情况 ping命令查看丢包、查看当前域名解析地址,此命令可以持续执行,也可以简短执

丝画阁 阅读:783评论:82018-01-10 18:32:25

前线缺棉纱,杜月笙有钱没地方买,徐采丞:要脸不,你拿的是钱?

历史

1943年,杜月笙56岁,居重庆。这一年,抗日战争从1937年开始计算,已经进行了6个年头,若从已经普及的1931年开始算起,则已经进行了12年,双方战争的焦点已经不是谁最先打赢谁的问题,而是谁能把战争坚持下去的问题。 重庆 自1941年底太平洋战争爆发后,日本海陆并进,狼子野心千头万绪,作为一个海岛国家,断然不可能依靠自有的物力人力财力支持战争,在这样的背景下,“以战养战”的策略被提了出来。 所谓“以战养战”就是说通过战争获取各种资源,再用所获得的资源去维持战争,让战争继续下去,然后一直这么循环。(自然是

丝画阁 阅读:565评论:82018-01-10 18:31:25

Nginx配置文件

nginxB2C项目开发

Nginx配置文件位于nginx目录下的conf文件夹下,为nginx.conf,下面简单介绍下配置文件中各项的含义,一入nginx深似海,功能非常强大,同时也非常复杂。 | 全局配置 # 运行用户 user nobody; # pid文件 pid logs/nginx.pid; # worker进程数,通常设置等同于CPU数量,auto为自动检测 worker_processes auto; # worker进程打开

丝画阁 阅读:882评论:82018-01-10 18:29:39

精品推荐!如何判断Linux服务器是否被入侵?

漏洞B2C项目开发

本指南中所谓的服务器被入侵或者说被黑了的意思,是指未经授权的人或程序为了自己的目的登录到服务器上去并使用其计算资源,通常会产生不好的影响。 声明: 若你的服务器被类似 NSA 这样的国家机关或者某个犯罪集团入侵,那么你并不会注意到有任何问题,这些技术也无法发觉他们的存在。 然而,大多数被攻破的服务器都是被类似自动攻击程序这样的程序或者类似“脚本小子”这样的廉价攻击者,以及蠢蛋罪犯所入侵的。 这类攻击者会在访问服务器的同时滥用服务器资源,并且不怎么会采取措施来隐藏他们正在

丝画阁 阅读:1090评论:82018-01-10 18:28:57

Linux常用命令列表-速查手册

linux命令B2C项目开发

本文整理了Linux最常用一些命令,方便大家速查 常用命令 命令 说明 ls 列出目录 ls -al 使用格式化列出隐藏文件 cd dir 进入目录dir

丝画阁 阅读:822评论:82018-01-10 18:25:55

架构设计之高可用

架构B2C项目开发

接入层 端到接入层,最好通过域名,而不是ip直连。当提供服务的ip,不可用时,可以通过切换dns更换入口。 接入层冗余部署,nginx通过统一的ip(虚拟ip)对外服务,多台Nginx采用keepalive检测,当对外提供服务的nginx挂了,通过把ip切换给备用机器,实现故障转移。 接入层到ui层 接入层到ui层也是通过部署冗余的ui层服务实现,接入层nginx上配置失败检测和转移,当nginx发现某个ui层机器挂了,自动将失败请求转移别的ui机器,并且隔离失败的机器。 UI层到服务层

丝画阁 阅读:1126评论:82018-01-10 18:25:21

如何在执行一个命令或程序之前就了解它会做什么

linux命令B2C项目开发

maybe ,一个简单的工具,它允许你运行一条命令并可以查看此命令对你的文件做了什么,而实际上这条命令却并未执行!在查看 maybe 的输出列表后,你可以决定是否真的想要运行这条命令。 -- Sk 本文导航 -maybe 是如何工作的 …… 14% -安装 maybe …… 28% -了解一个命令或程序在执行前会做什么 …… 45%

丝画阁 阅读:809评论:82018-01-10 18:24:42