- 博客(108)
- 资源 (2)
- 收藏
- 关注
原创 nginx常见的优化配置
在http模块内server模块外配置limit_conn_zone,配置连接的IP,在http,server或location模块配置limit_conn,能配置IP的最大连接数。User Agent是HTTP协议中对浏览器的一种标识,禁止非法的User Agent可以阻止爬虫和扫描器的一些请求,防止这些请求大量消耗Nginx服务器资源。为了最大化Nginx的全部潜力,应将工作者连接设置为核心一次可以运行的允许的最大进程数1024。压缩文件大小,减少了客户端http的传输带宽,因此提高了页面加载速度。
2026-01-08 14:10:06
293
原创 Nginx 服务优化与防盗链配置方案
Nginx服务优化1、配置nginx隐藏版本号2、配置Nginx网页缓存时间当Nginx将网页数据返回给客户端后,可设置缓存的时间,以方便在日后进行相同内容的请求时直接返回,避免重复请求,加快了访问速度,一般针对静态网页设置,对动态网页不设置缓存时间。设置方法:修改配置文件,在http段、或者server段、或者location段加入对特定内容的过期参数 expires 缓存时间;3、配置Nginx实现连接超时。
2026-01-07 16:20:50
184
原创 域名系统DNS服务了解
通常有两种方式识别主机:通过主机名或者IP地址。我们需要一种能够进行主机名到IP地址转换的目录服务,域名系统作为将域名和IP地址相互映射的一个分布式数据库,能够更方便的访问互联网。DNS(Domain Name System)是域名系统的英文缩写,是一种组织成域层次结构的计算机和网络服务命名系统,用于 TCP/IP 网络。通过域名example.com访问网站的域名解析过程如下。域名解析包含两种查询方式,分别是递归查询和迭代查询。DNS服务器的层次结构。
2026-01-07 14:02:38
229
原创 网站打开显示--连接已重置
3)网站用了证书,在google浏览器会自动跳转https,因此在Google中访问显示正常。1)借助http进行请求测试会报域名未备案。2)域名备案后再访问可正常。
2025-12-24 09:58:00
185
原创 fail2ban限制ip异常破解ecs
通过日志查看有一些异常ip进行ssh的尝试,要自动对这些异常ip进行限制。,防止造成ecs的破坏,一个方式是只用密钥登录,另外还可以借助软件来封禁。
2025-12-09 11:50:42
217
原创 Kubernetes:实战Pod共享存储
Kubernetes作为容器编排的事实标准,为我们提供了强大的应用部署和管理能力。但在实际应用中,我们经常会遇到一个棘手的问题:多个Pod之间如何共享数据?我们来探讨Kubernetes中几种常见的共享存储方案,包括emptyDir、HostPath和NFS,轻松解决数据共享难题。
2025-10-24 22:23:15
896
原创 docker部署wordpress
云ecs(虚拟机也可以)、docker、mysql、wordpress。在一个网站上面进行展示一些可下载的app应用或者展示一些分享的内容。登录进去可以自行设置一些主题使用,在对应网站可以看到发布的内容。ip:端口/wp-admin。安装wordpress。
2025-10-24 18:01:56
321
原创 k8s部署自动化工具jenkins
本文介绍了在ACK或自建K8s集群上部署Jenkins实现自动化CI/CD的方案。部署过程包括:1) 使用500Gi NAS存储卷作为持久化存储;2) 配置RBAC权限控制,为Jenkins提供pod管理权限;3) 通过StatefulSet部署Jenkins主节点,使用特权模式并挂载containerd套接字;4) 设置NodePort服务暴露8080和50000端口;5) 提供查看初始管理员密码的命令。最后展示了基础流水线脚本示例,包含构建信息记录和Kubernetes Pod模板定义。该方案实现了基于
2025-10-23 11:52:25
508
原创 nginx日志同步阿里云datahub后写入数据库
本文介绍了基于Nginx的访问日志采集方案,通过Logstash将日志同步至阿里云DataHub并最终写入PostgreSQL数据库。主要内容包括:1) 安装Nginx、Logstash和JDK 11;2) 配置Logstash插件实现与DataHub对接;3) 详细Nginx配置说明,包括日志格式定义、跨域处理等;4) 创建专用日志目录并设置权限。该方案实现了从日志采集到数据存储的完整流程,适用于需要分析用户访问行为的场景。
2025-10-23 10:59:37
244
原创 Kubernetes镜像拉取认证指南
介绍了Kubernetes中私有镜像仓库的8种认证方式,包括宿主机预配置、ServiceAccount绑定、Deployment直接配置、第三方Secret工具、云厂商动态凭证、Pod身份绑定、Admission Webhook注入以及匿名访问。重点分析了各方案的适用场景、操作步骤及优缺点,并提供了方案对比图表。核心目标为解决私有镜像拉取问题,兼顾安全性、灵活性和可维护性,涵盖了从简单测试环境到企业级生产环境的不同需求
2025-06-14 18:46:45
1212
【Python加密技术】涵盖MD5、SHA-26、AES、RSA等16种常见加密解密算法及其应用场景:从哈希到对称与非对称加密全面解析
2025-06-14
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅
6