HiFeng'Blog

展开菜单

提升 Nginx TLS/SSL HTTPS 性能的7条优化建议

提升 Nginx TLS/SSL HTTPS 性能的7条优化建议
自2018年7月起,谷歌浏览器开始将“HTTP”网站标记为“不安全”。在过去的几年中,互联网已经迅速过渡到HTTPS,Chrome浏览器的流量超过70%,并且Web排名前100位的网站中有80多个现在默认使用HTTPS,当前Nginx作为最常见的服务器,广泛用于负载均衡(LB)、网关、反向代理。考虑到这一点,让我们看一下Nginx调优技巧,改善Nginx + HTTPS的性能以获得更好的TTFB和更少的延迟。1. 开启 HTTP/2HTTP/2最初是在Nginx版本1.9.5...

CentOS 7 升级 openssl 1.1.1

CentOS 7 升级 openssl 1.1.1
CentOS7自带的是openssl 1.0.2,某些软件需要更高的版本openssl,因此就有了这篇文章。为考虑到系统兼容性,建议不覆盖原来的版本,而采用安装到 /usr/local/openssl111的路径。本文安装后不对系统做任何兼容性的破坏,增加的文件和目录如下:/usr/local/openssl111/ /etc/ld.so.conf.d/openssl111.conf编译后的RPM包名为openssl111,也不影响系统自带的openssl 1.0.2的后续...

升级CentOS内核

升级CentOS内核
可能关注我博客更新的同学有点印象,我是一直在使用CentOS的,但是,随着Linux Kernal版本的不断更新以及CentOS自身的版本不断更新,我本地的内核已经有点旧了,以至于一些新的特性和软件无法正常的使用,所以我决定升级一把Kernal。其实升级Kernal是一件费力的事情,因为它的影响其实挺大的,主要原因是系统中的很多软件都是依赖于内核版本的,尤其是那些自己编译安装的软件,即使自身不依赖于内核版本,但是它的依赖工具等是和内核有关的,所以,当我升级完内核之后,还有一大...

如何允许非root进程绑定低位端口

如何允许非root进程绑定低位端口
众所周知,在Linux中,要想绑定端口号在1024以下的低位端口,是需要root权限的。但是,如果我又想绑定低位端口,又不想以root身份运行程序,该怎么办?答案是,setcap命令。一、使用条件1、您的Linux内核版本至少为2.6.24。2、文件不能是脚本。也就是说你必须将CAP_NET_BIND_SERVICE功能应用到可执行文件本身,而不是脚本中指向的其他应用。如果赋予了该文件CAP_NET_BIND_SERVICE能力,其他应用滥用用这个文件就可能在安全性上造成隐患...

Linux环境下swap配置方法

Linux环境下swap配置方法
一、前言安装Linux系统之后,默认是没有swap分区,那么我们怎样增加和删除swap分区。二、配置swap步骤1、内存占用情况[root@5765267388_hax ~]# free -h               total      &n...

Linux升级Golang

Linux升级Golang
1、卸载旧版本首先,执行go env,列出关于go的环境信息,查看GOROOT的值,其一般代表go的安装路径;如:go env GOROOT="/usr/local/go"之后,如果之前是通过yum或者apt-get安装的go,则执行相关的代码卸载它:yum remove go apt-get remove go如果是通过手工直接安装(也就是通过复制到某个目录安装),则可以根据GOROOT提供的路径,直...

CentOS7升级php5.4到php7.2

CentOS7升级php5.4到php7.2
原因:CentOS7下yum安装PHP版本默认是5.4的,但新框架要求PHP版本在7以上,所以把PHP升级一下了。查看yum的可安装的php版本列表:yum provides php开始升级PHP更新源:rpm -Uvh https://mirror.webtatic.com/yum/el7/epel-release.rpm  rpm -Uvh https://mirror.webtatic.com/yu...

在CentOS下查看网络使用情况

在CentOS下查看网络使用情况
一、nload#安装load [root@woiden ~]#yum install nload #查看网卡venet0的流量情况 [root@woiden ~]#nload nload -u m device venet0 Device lo [127.0.0.1] (1/2): =================================...

浏览器指纹:原来我们一直被互联网巨头监视,隐私在网上裸奔、无处可藏

浏览器指纹:原来我们一直被互联网巨头监视,隐私在网上裸奔、无处可藏
今天讲⼀些让您按捺不住和欲求不满的反浏览器追踪技术,揭开你是如果被互联网巨头监控的。场景一:在⽹站上浏览了某个商品,了解了相关的商品信息,但并没有下单购买,甚⾄没有进⾏登录操作,过两天⽤同台电脑访问其他⽹站的时候却发现很多同类商品的⼴告。场景二:在某博客中你有多个小号(水军),这些小号的存在就是为了刷某个帖子的热度或者进行舆论引导,又或者纯粹进行流量交易,即便你在切换账号的时候清空了cookie、本地缓存,重开路由器甚至使用VPN来进行操作,你觉得自己足够小心,并尽可能提高水...

允许搜索引擎蜘蛛访问,识别蜘蛛的正确姿势

允许搜索引擎蜘蛛访问,识别蜘蛛的正确姿势
网站在使用CDN后,由于防火墙默认规则,可能会出现搜索引擎蜘蛛无法正常访问网站,从而造成网站无法收录或收录量下降情况。我的blog前段时间在使用cloudflare cdn(以下简称CF)后,就出现百度蜘蛛无法正常访问的情况,本文将以CF举例,告诉大家如果设置防火墙规则,允许蜘蛛访问。 一、如何正确识别搜索引擎蜘蛛 识别搜索引擎蜘蛛基本上有二种方法。 1、通过蜘蛛ip识别,将蜘蛛ip加入防火墙白名单。这是一种可...