首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    非80端口如何使用Lets Encrypt申请https证书?

    昨天晚上在服务器上为 nginx 部署 https 服务器,和之前不同的是,这次使用的 http 端口是 8080,之前使用默认的 80,因此使用 Let's Encrypt 生成证书时并没有以前那么顺利...,如果网站已经开启在了 http 的 80 端口,Let's Encrypt 生成证书太简单了,简单到你不会去思考它的原理。...网上搜索“非80端口 certbot”,看完了换个词搜,回答看了个遍,大多只说操作步骤,不说为什么要这么做,按照这些操作步骤操作了很多次仍没有成功。...早上 6 点爬起来,大脑非常清晰,我还是想解决非80端口如何使用Let's Encrypt 申请 https 证书的问题,我突然想起考研数学界的永乐大帝,李永乐老师,他讲过:数学,只有深刻理解的东西,才能更好的感觉它...二是,在 https://example.com/ 的已知 URI 下放置一个 HTTP 资源,这个就是最初提到的网站在 80 端口正常运行,我们就可以在服务器端执行证书申请,这些操作都会自动完成,示意图如下

    7.8K20

    【全网首发】2025年使用国内服务器,并且域名不备案的唯一方法

    (二)、非备案场景下的有限使用IP直连测试(短期可行)适用场景:开发调试、内部系统(不对外公开)。方法:直接通过服务器公网IP+端口访问(如http://1.2.3.4:8080),禁用域名解析。...灰度技术方案(高风险)海外CDN中转:将域名解析至Cloudflare等支持未备案域名的CDN,回源国内服务器非标端口,通过防火墙限制仅CDN节点IP可访问源站。...维度已备案服务器未备案服务器端口权限开放80/443端口,支持HTTPS证书仅限非标端口,HTTPS需自签证书且浏览器告警业务合规性合法运营,可对接支付、广告等商业生态随时面临封停,无法通过应用商店审核访问稳定性...99.9% SLA保障,BGP多线接入无服务承诺,可能被随机限速或阻断四:之前的方法:域名+端口号还可以绕开备案吗?...根据2025年中国互联网管理政策更新,域名+端口号绕开备案的方案已不可行当前限制条件(2025年生效)全端口备案监测国内云服务商(阿里云、腾讯云等)已升级监管系统,对境内服务器所有端口(包括80/443

    21.5K32

    设置外网访问svn服务教程:端口映射动态域名解析内网穿透443https非80网站,有无公网ip都可远程连接多种方案

    一、路由器内网端口映射外网访问SVN 利用路由器自带端口映射功能,将外部请示转发到内部IP端口上,实现外网访问SVN服务。...(2)部分网络环境限制443等常规端口号,需要尝试更换其他端口使用访问,如10443。...四、内网映射非443非80端口外网访问SVN 本地无公网IP环境搭建部署的SVN服务后,对外网访问没有端口要求的,可以使用nat123映射非80类型实现。...1、添加非80映射SVN 使用nat123添加映射时,选择非80网站的映射类型,并对应自定义填写内网地址(本地SVN内网IP端口)和外网地址(自己域名或默认自定义二级域名),确认保存生效。...3、SVN映射访问注意事项 (1)不管SVN是使用https还是http协议 的,都可以使用非80类型映射外网访问,对应带上外网端口号。

    3.4K10

    渗透测试-信息收集-2

    : 端口号 端口说明 攻击方向 80/443/8080 常见的Web服务端口 Web攻击,爆破,对应服务器版本漏洞...如果是Web,最简单的验证方法是直接尝试用IP访问,看看响应的页面是不是和访问域名返回的一样;或者在目标段比较大的情况下,借助Masscan的工具批量扫描对应IP段所有开了80,443,8080端口的IP...就直接上去搭讪:“同学你好,能加个微信吗?”...解析服务器 https://blog.csdn.net/lanxuezaipiao/article/details/18217725 当然,要是条件允许,你要是能直接修改学妹本机的hosts文件也可以 7.非交互式技术...所谓的非交互式技术,就是不需要通过"搭讪钓鱼网站"等操作和学妹发生直接接触,就获取到了她的信息。 比如说你看到一个家里有矿的学妹开着跑车,你可以去仔细观察一下车牌。

    1.9K20

    低成本隐藏加速你的C2

    pierced上线CS,我之前是不知道这个东西是啥的,后来去了看了一下,发现是一个利用某个开发平台的工具,作用是可以把本地搭建的服务器转发到平台提供的服务器上,这个工具就是将这个功能整合到一起,这样方便开发,工具支持...运行以后就把b本地的80端口映射到kris.vaiwan.com 在windos上打开phpstudy,然后运行一下穿透: 可以发现已经将本地的服务穿透出去了,这就是这个工具的使用方式,在此基础上我们利用他作为我们的... CS 服务器进行上线 平台服务器上线CS 我们在虚拟机里面启动一下CS: 然后连接一下: 接着在CS上监听80端口,并且使用工具转发出去: 然后请求一下外网的域名,看看在CS的日志中是否能够监听的到...: 可以监听得到,没有问题 那么我们如果直接使用这个监听器可以直接上线吗?...当然你甚至还可以把C2管理端口使用不同工具映射出来。。。。

    1.5K10

    无心插柳还是有意为之:TCP反射DDoS攻击手法深入分析

    [腾讯DDoS安全专家] 暴雪 我们常听说UDP反射攻击,那你听说过TCP反射攻击吗? 我们对TCP三次握手谙熟于心,但你确定服务器收到SYN包之后一定返回SYN/ACK吗?...由于CDN厂商的IP资源主要用于为用户提供加速服务,不可避免地会开放TCP端口,黑客便可以通过这种方式快速地获取到有效的TCP反射源。...与此同时,为了达到更好的攻击效果,黑客需要使反射出来的报文的目的端口为被攻击服务器的业务端口(绕过安全设备将非业务端口的流量直接拦截的策略),也就是说SYN请求报文中的源端口也是固定的。...举例如图5所示:黑客需要攻击的服务器IP为183.*.*.45,其业务端口为80,而黑客掌握的TCP反射服务器的IP是104.*.*.35,开放的端口是8080,那么攻击时构造SYN包的五元组就会集聚在...Protocol: TCP、DST_IP: 104.*.*.35、SRC_IP: 183.*.*.45、DST_PORT: 8080、SRC_PORT: 80。

    11.5K3124

    卓伊凡出蜻蜓I即时通讯水银版软件搭建配置清单-供行业参考供同行相互交流学习-优雅草卓伊凡

    企业级部署)操作系统CentOS 7.9+ 或 Alibaba Cloud Linux 3(推荐)CPU16核(Intel Xeon Gold 或 AMD EPYC 7B12)内存16GB DDR4(建议支持弹性扩展...)带宽30Mbps(峰值),支持突发流量(建议按量付费,避免浪费)磁盘- 系统盘:100GB SSD(高性能云盘)- 数据盘:500GB SSD(MongoDB/Redis专用)安全组端口必须开放以下端口...:- 5222(XMPP协议,即时通讯核心)- 8088/8092/8093(HTTP API)- 443(HTTPS)- 80(HTTP,仅用于证书验证)二、域名与网络配置项目要求主域名示例:yourcompany.com...(RocketMQ)- 使用Redis缓存高频数据- 非关键消息延迟推送(如群公告)2....证书(如有)乙方部署(约2工作日):安装Java/MongoDB/Redis/RocketMQ配置Nginx反向代理 + HTTPS部署消息推送服务(XMPP+Message-Push)联调测试:验证端口连通性

    44710

    微信访问网址ERR_TOO_MANY_REDIRECTS错误的解决办法

    +源站同时做强制HTTPSwww和非www互相跳转例如:展开代码语言:TXTAI代码解释https://topssl.cn→https://www.topssl.cnhttps://www.topssl.cn...301/302重定向DNS解析Cookie即使你已经修复了问题,用户仍然会看到:ERR_TOO_MANY_REDIRECTS常见场景与修复方案对比故障场景核心表现修复建议HTTP/HTTPS循环浏览器在80...和443端口请求间反复跳转修正Nginx/Apache规则,增加对X-Forwarded-Proto的判断CDN回源冲突开启CDN后报错,关闭后恢复将CDN的SSL模式改为“Full(Strict)”,...总结ERR_TOO_MANY_REDIRECTS本质是“跳转规则冲突”,80%是HTTPSCDN域名跳转配置问题。常见问题Q:微信打开提示重定向次数过多,最快的排查步骤是什么?...Q:使用免费SSL证书会导致这个问题吗?A:不会。证书的等级(DV/OV/EV)与重定向循环无关。关键在于证书部署后,服务器各组件(Nginx,CDN,应用代码)对跳转规则的协同。

    1.6K10

    CobaltStrike使用CDN域前置并搭建Nginx前置代理

    CDN域前置介绍 CDN域前置,也就是Domain fronting,简单点讲,就是伪造HOST,让CDN根据HOST转发到你真正的C2上面去,从流量上看,目的都是CDN的IP,这样做到了隐藏C2的目的...、443端口;然后只有符合jquery开头的url才会转发到180和1443端口,180和1443也就是CobaltStrike listen上面配置的的bind端口。...4.profile文件里不要写死host字段,因为他会替换掉listen里面的host信息,比如笔者走的是cdn域前置,80和443走的是不同的host,如果profile写死了host信息,那所有的流量都会带上这个...host头,如果写死www.baidu.com,就会导致笔者非www.baidu.com的cdn域前置就会失效。...最后得使用iptables,设置180和1443,即CobaltStrike的bind port只允许本地访问,反正这两个端口是从nginx的80和443转发过来的,外面人也确实不需要访问: iptables

    3.4K20

    快速部署99CDN系统——适合个人和中小型企业的免费CDN私有化方案

    安装部署 这些是99CDN支持的服务器操作系统 系统 版本 支持 Ubuntu 18 ✔ Ubuntu 20 ✔ Ubuntu 22 ✔ Debian 10 ✔ Debian 11 ✔ Debian 12...节点安装 CDN节点支持命令行与远程安装两种方式,远程安装相对命令行安装相对简单也是推荐的安装方式,在这里主要是讲远程安装,我本人是毕竟喜欢用SSH连接服务器然后用指令脚本安装的。...端口说明​ 服务API默认端口为 8000 确保节点的 80 端口未占用​ 服务器硬件要求​ 推荐配置​ 项目 配置 CPU 4核 内存 4G 硬盘 500G以上(推荐使用SSD固态) 系统 Ubuntu18...端口号 是否开放 说明 8000 是 主控通信控制端口 9000 否 gRPC 协议端口 80 是 节点程序必用端口 节点服务器配置越高,负载能力越强 原则是L2的节点需要比L1节点配置强大 安装开始...但是呢他们家的waf不支持自己编写,也就是无法防御CC攻击,自带的waf可以,但是遇到高级一点的CC攻击就无法防御了,如果你的站点需要运营也就是销售的话吗,我建议可以走cdnfly,lecdn这两款财务方面功夫很足

    3.4K10

    运用CDN技术的网站验证以及相关风险

    WeiyiGeek.CDN验证 注意事项: dig工具可以从该域名的官方DNS服务器上查询到精确的权威解答,而nslookup只会得到DNS解析服务器保存在Cache中的非权威解答。...有的大型互联网网站会有自己的Mailserver,应该也是处在一个网段,那个网段打开80的一个一个试。 ?...-全网我们首先从 apnic 获取 IP 段,然后使用 Zmap 的 banner-grab 扫描出来 80 端口开放的主机进行 banner 抓取,最后在 http-req 中的 Host 写 xiaix.me...13.根据HTML代码进行搜索 友推荐一个新的IOT搜索引擎,跟前面提到的两个相似,叫FOFA / 钟馗之眼,这个东西优点是支持HTML源代码检索; https://fofa.so/#搜索CND网站的关键字...WeiyiGeek.fofa.so 0x02 CND 安全 CDN存在中间人攻击的隐患吗?

    2.9K20

    运用CDN技术的网站验证以及相关风险

    WeiyiGeek.CDN验证 注意事项: dig工具可以从该域名的官方DNS服务器上查询到精确的权威解答,而nslookup只会得到DNS解析服务器保存在Cache中的非权威解答。...有的大型互联网网站会有自己的Mailserver,应该也是处在一个网段,那个网段打开80的一个一个试。...-全网我们首先从 apnic 获取 IP 段,然后使用 Zmap 的 banner-grab 扫描出来 80 端口开放的主机进行 banner 抓取,最后在 http-req 中的 Host 写 xiaix.me...13.根据HTML代码进行搜索 友推荐一个新的IOT搜索引擎,跟前面提到的两个相似,叫FOFA / 钟馗之眼,这个东西优点是支持HTML源代码检索; https://fofa.so/ #搜索CND网站的关键字...title="xxxxxx-xxxx.com" WeiyiGeek.fofa.so 0x02 CND 安全 CDN存在中间人攻击的隐患吗?

    2.2K10

    OpenClaw 服务器部署指南

    server { listen 80; server_name your_domain.com; location / { proxy_pass http://localhost...CPU: 4核以上 内存: 8GB 存储: 50GB SSD 操作系统: Ubuntu 20.04 LTS 或 CentOS 8 部署过程中遇到端口冲突怎么办?...sudo netstat -tuln | grep 端口号> sudo kill -9 或修改OpenClaw配置文件更换端口。 如何验证安全配置是否生效?...OpenClaw支持多节点部署吗? 支持,需配置负载均衡和节点间通信密钥。参考官方文档“集群部署”章节。 日志文件太大,如何清理?...CDN加速 使用CDN加速全球用户的静态资源访问。 定期演练 模拟服务器崩溃,测试恢复流程。 总结 本文介绍了 OpenClaw服务器部署 的流程,包括系统要求、部署方式、安全配置和优化建议。

    6.9K11

    微信ERR_TOO_MANY_REDIRECTS错误的解决办法

    +源站同时做强制HTTPSwww和非www互相跳转例如:https://topssl.cn→https://www.topssl.cnhttps://www.topssl.cn→https://topssl.cnbash...301/302重定向DNS解析Cookie即使你已经修复了问题,用户仍然会看到:ERR_TOO_MANY_REDIRECTS常见场景与修复方案对比故障场景核心表现修复建议HTTP/HTTPS循环浏览器在80...和443端口请求间反复跳转修正Nginx/Apache规则,增加对X-Forwarded-Proto的判断CDN回源冲突开启CDN后报错,关闭后恢复将CDN的SSL模式改为“Full(Strict)”,...总结ERR_TOO_MANY_REDIRECTS本质是“跳转规则冲突”,80%是HTTPS/CDN/域名跳转配置问题。常见问题Q:微信打开提示重定向次数过多,最快的排查步骤是什么?...Q:使用免费SSL证书会导致这个问题吗?A:不会。证书的等级(DV/OV/EV)与重定向循环无关。关键在于证书部署后,服务器各组件(Nginx,CDN,应用代码)对跳转规则的协同。

    99510
    领券