首页
学习
活动
专区
工具
TVP
发布

洛叶的Blog

专栏成员
26
文章
56704
阅读量
15
订阅数
Typecho1.2.0漏洞(请及时更新)
今天上QQ发现之前看到群里讨论typecho1.2.0有漏洞,评论可以通过xss注入 很久没上QQ水群了,也没怎么关注typecho,今天才发现这个问题,不过对我来说没什么影响,因为我去年某月份就把评论关闭了,但还是升级了一波 升级教程 首先去github下载最新版1.2.1 删除
洛叶的Blog
2023-04-27
5240
访问Url去除.php
这个问题是涉及昨天发布的文章,API接口,但也不限于这个,基本是通用的 api的接口地址是https://域名/api/dm-zaoan 因为没做伪静态之类的,需要https://域名/api/dm-zaoan.php,才可以 今天就用Nginx rewrite正则匹配请求的url,来实现去除.php 在Nginx伪静态添加
洛叶的Blog
2023-04-17
3.3K0
如何提高服务器、网站安全性
首先端口,大部分厂商现在都有防火墙自主开放端口,没用的端口就不需要开了,别总想着省事一个ALL就全开了,就以普通的ssh22端口来举例,很多人说改端口会安全很多,但其实不然真的要搞你直接挂上扫端口就行了,最好的办法就是需要连接的时候在开启端口,大部分小白其实基本用不到linux命令也就不存在连接 包括宝塔官方说的很多端口都需要开放,但对于很多不需要的端口确实用不到,就比如3306数据库端口,因为很多人用的还都是同一台服务器搭建的环境,数据库也都是通过内网连接,不涉及外网是完全不需要开放的,888端口管理数据库很多人也不懂数据库表之类的,只是单纯的建站,不懂也就直接阻断就行了
洛叶的Blog
2023-04-17
1.1K0
免费版Xshell、Xftp
之前有有人问我用的什么SSH软件,我今天就发一下 我用的是免费版的Xshell,也就是家庭/学校免费版,之前是有窗口限制,但现在没有了,不过对于我们这种个人用户来说其实也没有窗口或者标签限制是没什么区别的,毕竟基本都不会多开一堆窗口,就算服务器很多也不会同时都打开 好了,不多废话了,上链接(感觉视频刷多了,hhh)
洛叶的Blog
2023-04-17
2.5K0
Typecho评论显示IP
评论显示IP,其实理论上兼容很多程序,只要数据库有记录IP插入全局文件调用就行了(包括上篇文章) 其实这个非常简单,我也懒得动手重新写基本就基于上篇文章的插件,插入了一段function函数,找到上个函数结束的位置插入就行了
洛叶的Blog
2023-04-17
4250
Typecho评论显示IP归属地
评论显示归属地,这个插件是我在网上看到了 用的是纯真的离线IP库,纯真目前好像不能通过网站更新了(过段时间在找找其他库或者换成调用API) 纯真这个目前只支持IPv4,目前我也懒动手就把IPv6关了,毕竟IPv6虽然宽带和手机卡基本都有了但目前来说实际意义不大,主流还是IPv4,后面有时间再搞 那就废话不多说开始动手,首先我用的主题是Joe,也是最近换的,我就以Joe演示,其他主题也都差不多 首先找到主题的function.php,位置的话自己找找吧,直接搜文件名就行了 打开之后直接引入ipdata.class.php
洛叶的Blog
2023-04-17
6910
btcloud宝塔云端
注意:我本身没有测试过这个程序,只是看到群里一堆人在卖,免费开源的东西搞不懂为什么那么多人卖
洛叶的Blog
2023-04-17
2.6K0
魔方财务Bthost插件(附带教程)
最近再弄魔方站点,遇到好多问题 今天就简单发一下魔方的Bthost插件附带教程 1.上传到/public/plugins/servers目录下 2.解压之后,打开魔方财务后台,找到设置-商品-通用接口-创建接口
洛叶的Blog
2023-04-17
2.7K0
服务器怎么安装宝塔
本来这篇文章我是不想出的,但有人问我了,那我就出一篇 我就只说Liunx了,windows的话下载之后就和安装软件是一样的 其实有两种办法
洛叶的Blog
2023-04-17
3.8K0
备份、搬迁网站教程
好像好多人还不知道怎么备份和搬迁网站 这个问题其实再简单不过了,我就用宝塔示例一下吧
洛叶的Blog
2023-04-17
1K0
怎么更换网站字体
首先需要准备好字体,字体大家自己百度找一下就行了(字体不建议文件太大的) 其实只要改一下css就好了,一般都是在style.css,没有css文件就自己创建一个 这里我就以Typecho示例,Typecho这样的程序css都在主题里面,找到主题文件夹就好了 之后打开自己的css文件夹打开style.css或者其他css都可以,加上如下代码 字体文件格式可以自己转码,一般woff、ttf、otf、svg四种格式已经可以兼容市面上99%的浏览器了
洛叶的Blog
2023-04-17
1.6K0
Typecho更新1.2.0教程
我目前已经升级过了,就讲讲有什么需要注意的地方吧 我已经用上了PHP8.0,具体更新了些什么我也没太感觉出来
洛叶的Blog
2023-04-17
4290
玖伍社区V5版本开源
分享者说是开源的,但我大致看了一下不全是有加密,但是有没有后门之类的就需要你们自己去看了 环境PHP5.6+Nginx 伪静态
洛叶的Blog
2023-04-17
9781
Typecho文章内链新窗口打开
我之前找了很多方法发现都是失效的,都是以前的版本的 方法一:添加parseContent() 函数 (推荐) 在主题function.php中添加 function parseContent($obj){ $options = Typecho_Widget::widget('Widget_Options'); if(!empty($options->src_add) && !empty($options->cdn_add)){ $obj->content = str
洛叶的Blog
2023-04-17
1.7K0
更换域名怎么SEO
浅谈一下吧,最近备案下来了就把域名换成www.luoyeai.cn 毕竟com一再涨价一年com能买两年cn剩下的钱喝两杯奶茶它不香吗,hhh 出于部分原因就打算吧之前的luoyeblog.com换成现在的luoyeai.cn,大家也可以看到我已经做了301重定向 至于为什么是因为收录问题,更换域名对seo来说不亚于一场大手术,现在基本各大搜索引擎都有网站改版,除个别没有或者用不了,谷歌、必应、百度基本都有了,360、搜狗、神马我基本已经放弃了意义不大 就讲一下百度怎么操作吧,谷歌之类的都是同理 首先在站长平台找到 网站改版-添加改版规则-站点改版
洛叶的Blog
2023-04-17
5.3K0
Linux挂载硬盘
最近手里刚好有台服务器,需要加硬盘,就出一个教程 用宝塔一键挂载工具,提示www目录已被挂载,不执行任何操作
洛叶的Blog
2023-04-17
20K0
团队源码(带后台)
这套源码怎么来的我忘了,只记得是17年搞过一段时间,最近又翻出来了 注意:前端首页index显示成员需要自己在index.php添加,cx/admin和index.php不互通 打开cx文件夹配置config.php 之后把cxxt.sql导入数据库 查询成员的后台地址 域名/cx/admin 登陆账号admin 登陆密码admin 源码我懒得修改了,凑合用吧 📷 下载地址:
洛叶的Blog
2023-04-17
5550
Nginx开启CDN获取用户真实IP
之前开了腾讯云的CDN之后就一直没注意过,用户的真实IP 直到昨天晚上收到一段异常攻击,我就翻了一下日志打算拉黑这部分IP,也没怎么注意IP是什么,直到今天中午休息的时候才发现网站打不开了 就看了一下宝塔的网站监控报表,才发现每天IP就四十来个,基本全是广东、上海、天津这几个地方的,然后想起来可能是CDN的问题,之前一直没注意这个问题,因为购买了宝塔网站监控报表,也在全局设置-CDN headers配置了腾讯云CDN的规则X-Forwarded-For,起初我还以为是没同步,我就同步了就没怎么管,直到现在下午有空测试了一下才发现还是腾讯云CDN的IP,这就是宝塔的问题了,懒得反馈了
洛叶的Blog
2023-04-17
2K0
宝塔一键挂载
之前也与遇到过几次硬盘不会自动挂载,就导致有些小白不明白该怎么办 之前没太了解都是手动使用命令挂载,创建挂载目录,然后分区格式化,然后挂载到目录(有宝塔环境使用这个方式数据可能会丢失,我就不发命令了) 宝塔有Linux自动挂载工具 挂载之前先备份数据或者创建快照
洛叶的Blog
2023-04-17
3680
SSL安全认证签章
怎么添加SSL安全签章 把代码放在body里面就行了,如果网站页面很多的话可以放在header或footer文件
洛叶的Blog
2023-04-13
4770
点击加载更多
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档