网站开启https优化记录

缘起    最近blog以及fq子域遇到了各种被dns污染,connect reset这些被嫱的问题,于是,全站https提上了日程。之前呢,是把几个子域用了https,这次一部到位,直接全部blog也换成https。折腾经过    过程有不少东西,比如开启http2,做301跳转,申请let's encrypt通配符证书(可以参考https://yanke.info/?id=65),之后的一些优化,我参考了 阅读全部

一次Mysql异常规律性挂起问题解决

缘起    之前在vps上挂了blog,稳定运行了有2年了,但是最近突然vps启动一天左右之后就出现mysql数据库连接不上的问题,很是烦恼。    开始的时候懒得查原因,直接每次down了重启了事,后来被搞烦了,就尝试来解决一下。折腾过程    1.问题表现    大体表现是没次启动一天左右即每隔10min打印一段重新启动mysqld服 阅读全部

使用 rsync 增量同步备份文件(转)

转载自http://einverne.github.io/post/2017/07/rsync-introduction.htmlrsync 全名 Remote Sync,是类unix系统下的数据镜像备份工具。rsync - a fast, versatile, remote (and local) file-copying toolrsync是一个功能非常强大的工具,其命令也有很多功能特色选项它的特性如下:可以从远程或者本地镜像保存整个目录树和文件系统。可以保持文件原来的权限、时间、所有者、组 阅读全部

centos7.x rc.local不执行问题修复

缘起    由于折腾的一些库必须是centos7上才有,所以就折腾这迁移到centos7咯,其他常用的软件,比如mysql、nginx都使用service的方式设置开机启动咯,然后剩余自己定义的脚本放在/etc/rc.local下,然后发现死活这里的脚本不执行。    这怎么能忍,因为这里放的可是提子呀,这个不能用那就得每次vps重启后手工拉起咯!!    你还别说,我用手工拉 阅读全部

如何訂閱 Linux Kernel mailing-list(转载)

转自https://coldnew.github.io/13dc8483/ 身為 Linux Kernel 開發者,趕流行是很重要的,在 mailing-list 上面可以看到 很多 Linux Kernel 新的改進、修正資訊,但是 Linux Kernel mailing-list 的 訂閱方式並未像 GNU 專案的 mailing-list 那樣直覺,對於初學者可能會覺得摸 不著邊。本文將實例介紹 Linux Kernel mailing-list 的訂閱方式,除了 Linux Kerne 阅读全部

使用Fail2Ban防止暴力登录尝试

缘起    之前好像写过一篇文章来的,由于有邮件转发的需求,就在vps上搭了个postfix邮件服务器。    然后运行没多久就发现问题了,虽然postfix内部有一些选项可以用来禁止频繁登录,但是基本上功能比较弱,只能从功能层面拦截登录动作,不能直接在网络层面做拦截,因此我们就需要一个可以对这些恶意登录进行检测,同时能够自动ban ip的工具,来替我们自动的ban掉暴力登录尝试。    阅读全部

OpenVz架构Vps使用BBR协议加速网络

缘起    最近几年一直持有2个特价的搬瓦工小鸡,用来建个个人blog,然后偶尔fan.fan嫱刷刷网页也是体验不错的~所以一直用了有3年了,一直续费,没出过大问题。    然而呢,这个美国洛杉矶的机器,连接国内只能说是可用的程度,延迟一般是200-230ms左右,这个其实还是可以接受的,毕竟不拿它来玩游戏,对延迟没有大的追求;但是网速呢,就非常坑了,一般只有100-200KB,想看个优土鳖高清基本不可能的,sad💔 阅读全部

vmware workstation 安装macos High Sierra 10.13(读取APFS分区)

缘起      最近MBP的屏幕图层脱落了(这才不到一年时间),然后上网查了之后可以免费更换(看来apple自己也知道存在缺陷),所以这周MBP送在直营店维修了   然后去年退役的Ubuntu16.10又担负起使命,变成主用机器了(说实在的,除了Ubuntu系统祖传的内部错误,我还挺喜欢Ubuntu系统的)   接下来精彩(苦逼)的事情来了,送修前的机器做了mac时光机备份,同时呢为了以防万一,还使用机器的外置SD卡 阅读全部

Linuxbrew:Linux下的Homebrew

转载自:http://chenshen.leanote.com/post/Linuxbrew%EF%BC%9ALinux%E4%B8%8B%E7%9A%84Homebrew 缘起    之前用过一段时间的Ubuntu,习惯了使用命令行来安装、更新各种软件,使用mac后发现个比官方自带App Store更好用的安装应用的工具HomeBrew;用了一段时间之后,我把几乎全部从App Store下载的软件换成了homebrew管理。  &nb 阅读全部

延迟服务器ssh连接断开

缘起    vps默认的超时实在太短,停顿不到半分钟就断开了,超级烦,就查下怎么设置超时咯方法    方法比较简单,不废话,直接上方法  1、直接修改sshd_config配置文件,其中sshd即为服务器运行的ssh服务,用来给我们客户端连接的服务器       vi /etc/ssh/sshd_config  & 阅读全部