首页
直播
壁纸
友链
搜索
1
buildadmin百度编辑器放两个只能显示一个
4 阅读
2
thinkphp6 消息队列think-queue
3 阅读
3
MySQL如何解决深度分页问题?
3 阅读
4
太原刚罚了三家,全是这个原因!你的网站可能也在危险边缘
3 阅读
5
cURL error 60: SSL certificate problem: unable to get local issuer certificate
2 阅读
服务器运维
后端技术
前端技术
梯子
数据库
小程序
登录
搜索
标签搜索
fastadmin
服务器
codex
buildadmin
小程序
mysql
沿途的风景
累计撰写
18
篇文章
累计收到
0
条评论
首页
栏目
服务器运维
后端技术
前端技术
梯子
数据库
小程序
页面
直播
壁纸
友链
搜索到
5
篇与
» 服务器运维
的结果
2026-07-22
太原刚罚了三家,全是这个原因!你的网站可能也在危险边缘
上周和一个创业的朋友吃饭,他跟我吐槽说最近被"查"了。我问怎么回事,他说网站做了ICP备案,以为就完事了,结果公安网安找上门来,要求办网络安全备案。"就那么个小网站,又不是什么大平台,谁会来攻击?"——他当时就这么想的。结果呢?行政警告处罚,企业信用还背了个记录。这种事,现在越来越多了。太原刚罚了三家,全是这个小问题今年4月,太原市公安局小店分局在日常检查中,发现三家涉网企业完成了ICP备案、也联网运行了,但就是没在规定期限内办理公安机关的网络安全备案。结果呢?公安依据《计算机信息网络国际联网安全保护管理办法》,对这三家全部作出行政警告处罚。警告听起来不重?先别急着松口气。我认识一个做本地生活服务的初创公司,老板跟我说的情况更"刺激"——网站上线半年多,觉得备案太麻烦就拖着没办。结果被查到后,公安要求停机整改,整整关了15天。你知道15天对一家靠网站接单的公司意味着什么吗?直接经济损失超过30万。你算算,备案才花多少钱?被关站亏多少钱?备案这件事,很多人搞混了我接触过不少企业主,发现大家普遍有个误区——把"ICP备案"和"网络安全备案"当成一回事。真不是。工信部的ICP备案,解决的是"你有没有资格在互联网上开门营业"的问题。公安的网络安全备案,解决的是"你的网络安全措施做到位没有"的问题。简单说:ICP备案是"准生证",网络安全备案是"安全体检报告"。光有准生证,体检报告不合格,一样要出事。那到底哪些企业需要办网络安全备案?简单粗暴地讲:只要你有个网站、APP、小程序对外提供服务,并且涉及到用户注册、数据存储这些功能,基本上就跑不掉。具体来说:做了网站想让人访问的开发了APP让用户下载的运营小程序、公众号接商机的收集了用户手机号、身份证信息的这些全都算涉网企业,全都得办。不备案的后果,不是吓你我知道很多人还是抱着侥幸心理:"全国这么多网站,公安查得过来吗?"能理解。但现实是:第一,云服务商已经开始替你"把关"了。现在主流云服务商、CDN平台接入时,会自动校验备案状态。你的域名没完成公安备案?DNS解析直接暂停,网站打都打不开。APP、小程序也一样,应用市场上架审核时会强制查验公安备案编号,缺了就是上不去。第二,被查到就是真金白银的损失。法律条文我不念了,直接说实际后果:警告:第一次被发现,通常是警告整改通知:给你几天时间补办罚款:整改不到位?《网络安全法》第五十九条写得清清楚楚:不履行网络安全保护义务的,罚款1万到10万,直接负责人个人还要被罚5千到5万停机整顿:最狠的——最长6个月强制关站。对于纯线上业务的公司,这等于直接宣判死刑刑事责任:如果因为没备案导致数据泄露、被攻击造成重大损失,相关责任人可能面临刑事追责有人觉得这些是极端情况。那我告诉你:太原警方现在已经把这类检查列入日常工作了,不是运动式执法,是常态化。怎么办?30天内搞定好消息是,现在办备案比以前方便多了。核心要求只有一条:网络正式联通之日起,30日内必须完成备案。流程也不复杂:第一步:准备材料企业营业执照法定代表人身份证安全负责人身份证域名证书网络安全管理制度(需要加盖公章)第二步:网上提交登录全国互联网安全管理服务平台(beian.mps.gov.cn),按流程填写信息、上传材料。第三步:等待审核审核周期一般在10-15个工作日,通过后你会收到备案编号。几点提醒:材料里需要加盖公章的,别用复印件或没盖章的,审核直接退回企业名称、法定代表人这些信息,必须和营业执照一字不差备案完成后,如果公司改名、换法人、换地址,记得15日内更新信息域名不用了要注销备案,否则被人抢注用于违法活动,你作为原备案主体还得背锅,这个很重要,很重要,很重要!!!写在最后说了这么多,不是要制造焦虑。备案这件事,本质上是在帮你——帮你的网站更安全,帮你的公司不踩红线,帮你在和客户合作时不用解释"我们为什么没证"。很多企业把合规当成负担,觉得是在"交保护费"。但换个角度想:合规做得好,竞争对手踩坑的时候,就是你的机会。你的企业网站、APP、小程序,都办过网络安全备案了吗?如果还没办,现在打开电脑,30天倒计时——别等被查了才后悔哦,只是没想到有一天公安网备也成为了必要的一环,不知以后是否还有其他也未可知~~~好了,有问题留言反馈吧。
2026年07月22日
3 阅读
0 评论
0 点赞
2026-07-19
网站被 CC 攻击了?别慌,教你几招接地气的防护办法
今天本来想安安静静写个教程的,结果早上起来发现博客访问慢得像老牛拉破车。打开后台一看,好家伙,CC 攻击来了,不要问我哈,我也想知道为啥偏偏挑我这个小破站下手。咱这博客一共就 800 来篇文章,每天正常访问也就几百 IP,也不知道攻击者是咋想的,难道是想测试一下我的服务器抗不抗揍?哈哈哈~~~先说说啥是 CC 攻击吧通俗易懂的解释就是:有一群"机器人"假装成正常用户,不停地刷新你的网站,把你的服务器资源耗光,让真正想访问的人打不开网站。就像你开个小卖部,来了一群人只逛不买,还把过道堵死了,真正想买东西的顾客进不来,是不是这个理儿?我这个"栗子"是不是很恰当,哈哈哈~~~怎么确定是被攻击了?网站访问变慢了,平时打开页面 1 秒以内,今天直接 5 秒+甚至更久。这时就不用怀疑了。还有就是服务器 CPU 飙升,如果你平台有查看运行状态的好习惯就能看出来,毕竟平时 10% 左右,今天直接 90%+,是吧。还可以参考web日志里全是重复请求,这个就需要你回看日志了,打开 access.log 一看,好家伙,同一个 IP 几秒钟请求几百次,不会看也没关系,访问变慢就够了哈。我的应对办法(亲测有效)上 CDN(免费!)这个真的是神器,免费的 CDN 还能防 CC。配置也简单:去 cloudflare.com 注册个账号(不要钱)把你的域名 DNS 改到他们家开启"Under Attack Mode"(攻击模式)开启之后,访问网站会先验证一下是不是真人,机器人基本就拦住了。缺点:国内访问速度可能会慢一丢丢,但总比打不开强吧?当然了,你可以使用国内的CDN,比如腾讯云和阿里云等厂商的"边缘加速",效果很是牛,但是,对嘛肯定有但是的啊,域名必须备案,否则不行。我就在用,你可能会问那为什么用了还被攻击呢?呵呵,你猜呢?有没有可能我正在调试页面代码,不得已暂时关闭了CDN然后恰巧,被攻击了呢?哈哈,编剧都不敢这么写剧本哈!但是我就遇上了。。。WEB服务器 NGINX 限流如果你用的是 Nginx,加上这个配置:当然了如果你不会代码,还是别改了,毕竟配置文件差一个标点都可能崩溃,如果你实在想折腾下,就做好备份吧。# 限制每个 IP 每秒最多 10 个请求 limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s; # 在 server 块里应用 location / { limit_req zone=one burst=20 nodelay; # 其他配置... }这段话的意思是:每个 IP 每秒最多允许 10 次请求,超过的就排队,排不上的直接拒绝。可以设置的宽松一点,另外如果你选择了 CDN 那就可以忽略这个配置了,现在的 CDN 基本都有免费的防护,毕竟你能想到了,人家是专业的早就想到了。注意:别设置太严格,不然正常用户也可能被误伤,那就尴尬了。直接封 IP如果攻击规模不大,可以直接在防火墙封掉缺点:攻击者可以换 IP,治标不治本。但是能简单的防一防,仅仅是基本的哈~还是那句话,上了 CDN 基本都解决了,除非大流量攻击,这个是没有办法的需要花费"亿点点"的费用。毕竟免费的流量有限制哈~
2026年07月19日
1 阅读
0 评论
0 点赞
2026-07-05
microsoft store安装codex失败
电脑关闭了自动更新,导致microsoft store无法更新,也下载不了软件。需要在services.msc中找到windows update,原来是禁用了,需要把他改成手动,但是改成手动可能会遇到拒绝访问的提示,需要参考以下方式解决Windows修改启动服务及注册表提示拒绝访问解决方法参考地址:https://blog.csdn.net/jimmyxing001/article/details/140890369安装完成之后,可以使用账号或者中转站key进行登录
2026年07月05日
2 阅读
0 评论
0 点赞
2026-07-05
thinkphp6 消息队列think-queue
1.安装队列依赖composer require topthink/think-queue2.配置文件/config/queue.php<?php return [ 'default' => 'redis', 'connections' => [ 'sync' => [ 'type' => 'sync', ], 'database' => [ 'type' => 'database', 'queue' => 'default', 'table' => 'jobs', ], 'redis' => [ 'type' => 'redis', 'queue' => 'default', 'host' => '127.0.0.1', 'port' => 6379, 'password' => '', 'select' => 0, 'timeout' => 0, 'persistent' => false, ], ], 'failed' => [ 'type' => 'none', 'table' => 'failed_jobs', ], ];3.在项目下新建一个Job目录存放处理消息4.控制器编写逻辑代码 app/controller/index.phpuse think\facade\Queue; public function job(Request $request) { $params = $request->get(); $jobHandlerClassName = 'app\job\Task'; $jobQueueName = 'task'; $orderData = ['order_sn'=>$params['id']]; //Queue::later();//立即执行 $isPushed = Queue::later(10, $jobHandlerClassName, $orderData, $jobQueueName); //这儿的10是指10秒后执行队列任务 if($isPushed !== false){ echo '队列添加成功'; }else{ echo '插入失败了'; } }5.编写对应的消费者类 app\job\task.php<?php namespace app\job; use think\queue\Job; class Task { public function fire(Job $job, $data) { $rt = $this->doJob($data); if($rt){ $job->delete(); return true; } // 重试三次失败 todo... if($job->attempts() == 3){ $job->delete(); return false; } //执行失败10S后重试 $job->release(10); } public function doJob($data) { echo date('Y-m-d H:i:s')."\n"; return false; } }php think queue:listen–queue helloJobQueue \ //监听的队列的名称–delay 0 \ //如果本次任务执行抛出异常且任务未被删除时,设置其下次执行前延迟多少秒,默认为0–memory 128 \ //该进程允许使用的内存上限,以 M 为单位–sleep 3 \ //如果队列中无任务,则多长时间后重新检查–tries 0 \ //如果任务已经超过重发次数上限,则进入失败处理逻辑,默认为0–timeout 60 // work 进程允许执行的最长时间,以秒为单位6.安装守护进程(Supervisor)
2026年07月05日
3 阅读
0 评论
0 点赞
2026-07-04
1panel安装OpenResty报错:Unable to enable SKIP DNAT rule: (iptables failed: iptables --wait
Error response from daemon: Failed to Setup IP tables: Unable to enable SKIP DNAT rule: (iptables failed: iptables --wait -t nat -I DOCKER -i br-bc599def26f9 -j RETURN: iptables: No chain/target/match by that name. (exit status 1))报错显示与防火墙有关,想到可能与之前重启过防火墙可能有关联,在结合从网络查询到信息,找到解决方法。原因分析Docker属于容器化技术,如果宿主机防火墙的状态发生了改变,Docker就无法设置容器的IP了解决方法重启docker 服务service docker restart
2026年07月04日
1 阅读
0 评论
0 点赞
0:00