5月 23

【树莓派笔记】系统安装

树莓派(4B)和普通 PC 安装系统的方法不同,需要借助其他电脑将其系统镜像写入 SD 卡,然后插入 SD卡启动,在 Linux 系统上,dd 命令最方便。准备好树莓派系统镜像和 SD 卡,假设 SD 卡为 /dev/sdb ,可以用如下命令: 用这种方法,系统的重装还算方便。建议系统盘也就是 SD 中不要放个人文件,使用 优盘 或者 外 … Continue reading

5月 16

使用FFmpeg处理游戏视频

Win10 自带的 xbox 的录屏功能似乎不支持 4K,可以使用 Nvidia GeForce Experience 录制 4K 分辨率的游戏视频,快捷键为 ALT+F9。录制完成之后,可以用 FFmpeg 来处理视频。本文记录截取,合并等常用操作的命令参数。 截取视频: 视频信息 转场图片 创建黑色背景,分辨率为 3840x2160 … Continue reading

5月 16

【树莓派笔记】选购

树莓派这种低功耗的微型电脑有着很多吸引人的玩法,除去各种智能硬件方面的用途,还可以作为 BT 下载机,Web 服务器,Samba 服务器,无线打印服务器,Git 及 CI 服务器等等。如果你的宽带有公网 IP,还可以向外网提供服务。加上价格不贵,整几个搭 Kubernetes 集群也是不错的。 此文发布时是 2020 年上半年,树莓派最新 … Continue reading

5月 15

自动更新DNSPod域名的Let's Encrypt通配符证书

计划给自己的所有域名和子域名配置一个通用 HTTPS证书,包含以下 DNS Name: 新申请证书 使用 certbot-auto 申请通配符证书的方法如下 像这样通配符域名和根域名都申请证书的情况,需要添加两条 TXT 记录 手工更新证书 使用如下命令,但是需要手工修改 TXT 记录。 自动更新证书 certbot-auto 支持 ho … Continue reading

5月 15

WordPress免插件接入CDN

WordPress 接入 CDN 非常简单。由于静态资源集中在 wp-content 和 wp-includes 下,给这两个目录新增一个域名来配置 CDN 加速,然后直接用 Nginx 的 sub_filter 模块将相关请求替换为 CDN 域名即可。 新增静态资源域名 新增静态资源域名,比如 att.annhe.net ,作为 CDN … Continue reading

5月 14

DiscuzX手机版加广告的方法

DiscuzX 手机版默认没有广告位,可以通过插件在一些合适的嵌入点插入广告代码,本文总结一些合适的广告位。 谷歌自动广告 可以通过 global_header_mobile 嵌入点来插入 Google 自动广告的代码,会自动适配屏幕大小,显示合适的广告。 主题列表页广告 可以通过 forumdisplay_top_mobile 嵌入点插 … Continue reading

5月 14

阿里云安全基线之CentOS 7

本文记录阿里云 CentOS Linux 7 的安全基线检查项目。 设置密码失效时间 描述 设置密码失效时间,强制定期修改密码,减少密码被泄漏和猜测风险,使用非密码登录方式(如密钥对)请忽略此项。 加固建议 使用非密码登录方式如密钥对,请忽略此项。在 /etc/login.defs 中将 PASS_MAX_DAYS 参数设置为 60-18 … Continue reading

5月 14

阿里云安全基线之Redis

本文记录阿里云 Redis 安全基线配置。 禁止使用root用户启动 描述 使用 root 权限去运行网络服务是比较有风险的(nginx 和 apache 都是有独立的 work 用户,而 redis 没有)。redis crackit 漏洞就是利用 root 用户的权限来替换或者增加 authorized_keys,来获取 root 登 … Continue reading

5月 14

阿里云安全基线之Nginx

收到阿里云邮件,提示有 4 个基线问题待处理。 登录控制台查看,还挺有用,此系列文章将逐条记录基线问题检查的项目。首先记录 Nginx。 Nginx后端服务指定的Header隐藏状态 描述 隐藏 Nginx 后端服务 X-Powered-By 头 加固建议 隐藏 Nginx 后端服务指定 Header 的状态: 打开 conf/nginx … Continue reading