在2019-06-17,Netfilx爆出了FreeBSD and Linux系统中的内核上存在严重远程DoS漏洞,攻击者可以构造特定的SACK请求到目标服务器,引起服务器内核奔溃。
漏洞编号为:
几家公司的通告如下:
在2019-06-17,Netfilx爆出了FreeBSD and Linux系统中的内核上存在严重远程DoS漏洞,攻击者可以构造特定的SACK请求到目标服务器,引起服务器内核奔溃。
漏洞编号为:
几家公司的通告如下:
GoAccess是一个开源的基于终端的快速日志分析器。
Github地址:https://github.com/allinurl/goaccess
官网地址: https://goaccess.io/
说明文档: https://goaccess.io/man
通过自己配置,可以支持日志格式,默认已经集成的log格式
使用brew来安装
1 | brew install goaccess |
CentOS 7 制作本地repository的方法, 适用于没有外网访问权限的CentOS 7的升级。
大概步骤:
免费证书渠道:
lightsail证书配置
万网证书下载后,选择其中适用于nginx的版本,将对应的.key和.pem文件传到lightsail instance中。
1 | # 建立cert目录 |
修改配置nginx
修改nginx配置, 支持SSL,并配置http请求redirect到https。
1 | $ cat hexo.conf |
重启nginx
1 | # 检查配置是否正确 |
试验
访问https://www.jibing57.com成功。
Github Pages的访问最近有些慢,感觉不太稳。最近正好买了台Lightsail,就考虑将blog丢到Lightsail上去, 试试Lightsail的访问速度。
整理了一下相关操作步骤,该步骤应该也同样适用于EC2。区别就是Lightsail默认配置了22和80端口是开放的。部署到EC2的话,需要自己设置Security Group开放22和80端口。
步骤前提
步骤中特定的信息,部署时可能需要根据自己实际情况进行修改
54.203.178.195/opt/app/web/hexo/opt/app/git/hexo.gitMacos 10.14.4Elastic Beanstalk配置HTTPS后,接下来就需要配置HTTP请求redirect到HTTPS。
以前都是直接在application层面做redirect的。这次调查了一下在passenger层面来进行redirect的做法,记录在此。
Passenger with Ruby 2.3 running on 64bit Amazon Linux/2.9.3使用.ebextension直接修改passenger的配置文件/opt/elasticbeanstalk/support/conf/nginx_config.erb.
修改要点:
AWS侧上传HTTPS证书有两种方式
中国区的AWS还没有ACM服务,因此只能使用IAM的方式来上传证书。
证书上传命令
如果没有certificate-chain,可以不传。
1 | $ aws iam upload-server-certificate --server-certificate-name ExampleCertificate |
列出证书命令
1 | $ aws iam list-server-certificates |
获取证书信息命令
1 | $ aws iam get-server-certificate --server-certificate-name ExampleCertificate |
删除证书命令
1 | $ aws iam delete-server-certificate --server-certificate-name ExampleCertificate |
在Macos中,微软的Office套件的UI,是根据系统默认语言来设置的。系统是中文,Office就是中文UI,系统是英文,Office就是英文UI。微软并没有在Office的偏好设置中,设置一个可以切换语言的设置。
这让我这种想保持系统英文,Office中文的人感到很难受。
官网上搜了一圈,都没有找到可用的办法。功夫不负有心人,最终在office社区里面的这篇帖子提供了解决办法How to manually change the language used in Office for Mac 2016 without changing OS language?, 还是我最喜欢的命令行方式。虽然是15,16年的帖子,但是对应的方法,在最新版的Office(版本16.24-19041401)中仍然可用。
以work为例,记录相关命令如下:
1 | # 修改word的语言 |
记录下在MacOS中制作Linux USB启动盘的操作步骤。
使用命令diskutil list查看所在U盘的分区,找到U盘的挂载点,此处挂载点为/dev/disk2
1 | $ diskutil list |
使用diskutil unmountDisk命令,卸载U盘的挂载。
1 | $ diskutil unmountDisk /dev/disk2 |
如果不卸载挂载点就写入启动盘,则会提示dd: /dev/disk2: Resource busy。
除了用Alarm触发的Scaling Policy,AWS Autoscaling(ASG) 还提供了一个Scheduled Scaling(计划扩展)的功能。该功能主要用作一些流量可预测的情形。比如国外的Black Friday和国内6.18或双11这种活动时,就可以使用Scheduled Scaling来提前规划好机器数量。
详细说明和设置参见 AWS官方文档Scheduled Scaling for Amazon EC2 Auto Scaling。
举基于如下场景的一个例子
如上场景分解为2个Schedule Action