服务器安全策略之思考与实践

之所以决定写这篇文章,换言之,这篇文章起源于公司自建服务器因为没有开启防火墙被黑客攻击(其中一台公网暴露的情况下),基于那次有了一些感悟,而后公司的一位女同事的腾讯云服务器因为数据库密码过于简单,数据库被黑客绑架(相当于将库的数据全部清理,最后仅留一下一句话,要xxx比特币赎回…),这两次黑客的挑衅,让我对服务器安全方面有了更多的感悟。就在今天服务器突然又宕机了,原因还是被黑客攻击了(黑客利用Redis的漏洞进行病毒植入),我与其作战了一个下午,最初还以为是Redis的原因,最后发现Redis仅仅是表象,再与其更深入地作战过程中,发现其通过Redis的漏洞,安装了两个病毒软件、篡改了ssh密钥、控制了定时任务,一切的目的只为了一个,把你服务器上的所有资源(带宽、CPU、内存等)全部用于挖矿(挖矿是需要巨大的算力)。

Nginx代理下载文件出现失败问题之解决

今日发现某个代理出现下载文件失败问题,相当于点击下载,直接提示下载失败,需要点击继续才能成功,基于这个问题我搜索查找了一下,最后发现是代理配置的有问题,这是原来的问题配置:

1
2
3
location /file {
proxy_pass http://127.0.0.1:8080/files;
}

我对低代码的理解

一、什么是低代码?它的特征有哪些?愿景是什么?

简单来讲,低代码(Low Code)就是一种可视化搭建系统,从字面意思来讲,一是可视化;二是少写代码。 无代码(No Code)同样从字面上来理解,一是可视化,二是不写代码。

数据库时间与系统时间不同步问题之解决

一般在阿里云、华为云、腾讯云、百度云等云计算厂商购买服务器,很少会出现数据库时间与系统时间不同步问题。如果是自建服务器,就很有可能遇到这样的问题,应该是半年前,我就遇到这样的问题,最后通过如下命令解决(在MySQL终端执行):