基本git忽略文件规则算是支持简单的正则表达式,比如!,*,[abc]1、在根目录(与.git在同一目录)新建.gitignore文件2、在.gitignore编辑规则#以#开头代表注释行#忽略Runtime文件夹下的文件/App/Runtime/*#忽略cache.php文件cache.php#忽略.o,.c文件*.[oc]#忽略除了index.php外的所以文件!index.php***...
在web渗透过程中,对目标网站的指纹识别比较关键,通过工具或者手工来识别CMS系统是自建还是二次开发,还是直接使用公开的CMS程序至关重要。通过获取的这些信息来决定后续渗透的思路和策略。CMS指纹识别是渗透测试环节一个非常重要的阶段,是信息收集中的一个关键环节。1.1.1指纹识别技术简介及思路1. 指纹识别技术组件是网络空间最小单元,Web应用程序、数据库、中间件等都属于组件。指纹是组件上能...
目前还免费的国外稳定可靠的域名邮箱主要有俄罗斯的Mail.ru,Yandex和美国的Zoho。但是Zoho免费用户不支持POP和SMTP,无法自建域名邮局设置订阅无法使用,不过mail.ru 和Yandex邮局都支持POP3和STMP。mail.ru 和Yandex都是很好的免费架设域名、企业邮局的第三方平台,可架设内置的邮件订阅网站RSS更新和用户订阅管理功能。如果是简单的域名邮局日常使用...
新浪图床忽然不给外链了后,我便转向了github图床,但github图床外链经常被墙,导致wordpress博客访问量下降,我决定自建一个可自定义域名的免费CDN加速的外链图床。图床指的就是储存图片的服务器,网站管理员为了方便维护和管理,会将图片存放在专门的服务器集群里,通常还会在外层套层 CDN 做分发。市面上的公开图床很多,例如 imgur、sm.ms、imgbox 等等,这些图床都开放...
UA,即 Http User Agent,在 Nginx 中使用内置变量 $http_user_agent 表示,该信息作为 request header 的一部分被发往 webserver。因此,对 webserver 来说,有一种禁止访问的方式,就是对 UA 进行判断。禁止搜索引擎爬虫因为你懂的原因,并不是太希望 Baidu 这类爬虫来我的网站,所以在 Nginx 中使用 if 对 UA...
在之前的文章 本博客 Nginx 配置(系列一) 安全篇 中,我介绍了本博客的 Nginx 配置中与安全相关的项目。这篇帖子会继续介绍与站点性能相关的条目。TCP 优化http { sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 60; } server ...
首先提一下,本文标题所提到的安全并不是指防C、防D的安全,而是 Web 端和客户端间的数据传输的安全。我计划以三篇文章介绍一下本博客所用 Nginx 的相关配置,现在先从安全篇开始。隐藏不需要的信息Nginx 默认会在响应头中加入“表明自己是 “Nginx” 和自己当前的版本号”的信息,这些信息通常并不必要、显得多余,却往往会让攻击者了解到你的...
最近访问一些面向国外的网站总是会出现ajax.googleaips.com无法加载的情况.以下为加载stackoverflow时的情境:图1 -无法加载的google公共库问题的原因是谷歌没有在国内开放ajax公共库服务使用Redirector解决公共库加载问题Redirector这个插件的功能正如它的名字, 可以对网页中的内容进行重定向外部样式表,外部脚本, 图片等均可以添加至作用范围安装...