为网站部署 HSTS 预防中间人重定向攻击
HSTS 可以防止默认以 HTTP 方式访问站点的时候可被中间人重定向攻击的问题。 http 是明文传输的,为了防止数据被截获和修改,我们会为站点做 https 同时做上 https 跳转。然而在刚打开网站的时候是以 http 方式,可以被攻击者重定向到中间代理服务器上并伪造一个假证书以及 XSS。 ...
几句话理解掩码作用
两个例子 10.0.0.0/8 192.168.0.0/16 长度共32bit 分4段 每段8bit 1个byte 范围就是0-255 /x 是掩码的写法,也可以按照ip的方式写 比如 255.255.255.0 就是 /24 掩码 掩码作用就是表明匹配多少位用的 第一个例子的 /8 只匹配了前面的 10 第二个 /16 匹配的是 192.168 …
【家庭服务器计划】ext4 分区格式化大硬盘 inode 数量注意
大硬盘格式化 ext4 分区的时候会占用大量空间。这些占用的大量空间用于存储 inode 。大量无用的 inode 在格式化的时候很慢,如果是虚拟机里面还会把虚拟硬盘填上几十GB的数据。 inode 存储的是文件的元信息。我们可以把 inode 理解为去超市存包的牌号。有时候虽然空间很多,牌号却不够了,或者空间没了却还有很多牌号。所以 inode …
【家庭服务器计划】序章与规划
序章 因为硬盘满了的缘故和网络访问的需求,想组建一个 NAS 并把不常用的备份数据放在 NAS 上。 同时想做软路由,满足 VPN 和外网访问的需求。以及一些随时定制的功能需求。 另外为以后玩物联网做准备。有个中央服务器可以充分折腾。 ...