V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yeyeye  ›  全部回复第 65 页 / 共 120 页
回复总数  2397
1 ... 61  62  63  64  65  66  67  68  69  70 ... 120  
2016-01-24 22:36:44 +08:00
回复了 loading 创建的主题 问与答 无银行卡到柜台取不到钱?
没想出有什么问题 之前注销没被问原因
楼上的方式其实都不对,为什么这样说呢,以往遇到这样的问题也是考虑自己去生成,或者去搜索引擎找别人生成的 hash 填入数据库

其实正确的方法应该是(既然楼主也说自己是技术宅了),修改登录页面的代码,在生成 hash 后(对比阶段会运算出页面送来的密码,变成 hash 然后和数据库对比),输出到页面,然后在数据库填入这个 hash ,就好了(盐值应该默认参考数据库的,不用改)

写过登陆逻辑的应该很清楚我在说什么,并且会在右上角点感谢。
@wsn2009 记事本写 PHP ,不知道该说你牛逼你还是你们公司牛逼。
2016-01-24 15:59:22 +08:00
回复了 annawishing 创建的主题 深圳 广州下雪,深圳下冰啦
据说东莞上次下雪是 120 多年以前的事情了 我查了最近 5 年的记录 一月每日最高气温都在 10-25 度之间 大部分时候气温偏高,只有今年比较低,天气预报说 0 度,实际上竟然下雪了,逆天了都
2016-01-24 15:57:25 +08:00
回复了 annawishing 创建的主题 深圳 广州下雪,深圳下冰啦
东莞下大雪了(厚街)
http://www.17ce.com/site/http/201601_3e556d7a5d3377005d38c0043ccad250.html

经过测试发现,你家的虚拟主机演示站点在地球打不开。你的虚拟主机是部署在冥王星么……
2016-01-24 14:26:42 +08:00
回复了 kalsolio 创建的主题 HTTP 网站开启 https 能带来什么好处?
@edsgerlin 哈哈哈 时代在发展!时代要发展!
2016-01-24 14:20:28 +08:00
回复了 zxgngl 创建的主题 问与答 有哪些很多很多很多年都不死的软件产品?
装机五大件 谁都需要的 其他就是个性化选择了
Office Winrar QQ acdsee/xnview
输入法大部分也是需要的
2016-01-23 22:19:53 +08:00
回复了 kalsolio 创建的主题 HTTP 网站开启 https 能带来什么好处?
可以加速

http://www.httpvshttps.com/

这里有测试
@realpg

是不是扯远了……我很了解备案现在很容易,我也没说我坚持不备案,我也有备案过的,只不过空间一直用的是国外的。
2016-01-23 22:06:37 +08:00
回复了 angryRabbit 创建的主题 问与答 qq 传输文件为什么这么慢?
除非用离线,否则不慢的,很快
2016-01-23 22:06:00 +08:00
回复了 hmm2394 创建的主题 问与答 论坛不能 PM 的吗
不能
2016-01-23 22:05:03 +08:00
回复了 youling 创建的主题 云计算 放在阿里云上的博客部分页面被拦截怎么办?
楼主你是想用真心换真爱吗?

真的不要太执着了。

或者稍微委婉一点也好
2016-01-23 09:37:12 +08:00
回复了 avrillavigne 创建的主题 Windows 驱动人生后台升级 LDrvPro64.sys 文件导致系统启动失败
@jworg 心里知道就好了 一说出来 保准被喷 这里其实应该也有一些 360 的员工的 但是好像都没见谁承认过
2016-01-23 09:21:15 +08:00
回复了 imWBB 创建的主题 分享发现 Google Domains 用户福利
我也没收到……
@yangqi 我觉得它非常适合干这个 但是暂时是虚拟主机 没有这个东西可以用 所以想自己用 php 来弄
楼主的探针非常慢 明天看看还有没有 没有就算了 反正也不快。先睡觉啦
@iyaozhen 重申一下,我就想把 IP 和每次请求的频率用数据库或者文件存起来,然后再用 php 去判断,这样每一个 PV 都会对文件 /数据库进行编辑,所以有所顾虑
@keinx 没备案啊,国内的物价太高了,云减速伤不起(哈哈,最近 v2 都说国内的免费 cdn 是云减速),以后备案了试试看


@xuhaoyangx 主要是一般人又不知道这些,我用 WP 都 7 年多了,因为 php 实在是太菜了不爱折腾,最近查东西才发现的(原谅我吧),没办法,一般的 php 空间除了 php 就是 mysql ,能不能访问日志文件夹还是个问题(回头试试看有没有权限)

应用层层面处理这个也是没办法 上面也说了,普通 php 空间啥都没,单纯我的脚本还是不消耗很多资源的, wp 首页 0.8 秒处理时间, wp 文章页面 0.4 秒处理时间,(取自不缓存的运行时间,文章总数不到 800 篇),这样的配置之下,我的防火墙脚本整体运行时间是 0.0002-0.0004 秒之间(这样的垃圾空间竟然防火墙脚本每秒可以处理 2000 个页面), wp-config 文件在 WP 是比较前面了,执行也是在最前面的,这时候数据库都没连接呢,非常适合拦截,所以还是非常快的,虽然不知道其他部分花费了多少内存 cpu 和时间,但是想必不多,我用 chrome 看了下,如果当前是第一次访问,拉黑掉,整个连接过程是 50ms , TTFB 是 24ms ,拉黑后访问整个请求从开始到结束是 29-35ms (服务器在香港,我在东莞),如果全天都是拉黑的 IP 访问我,仅仅从 php 方面可以顶住几百万个 PV , TTFB 是 24ms (简直吓人,),至于 http 服务器能顶住多少,因为网速慢影响多少,我就不知道了,这么说来其实是消耗很高的,如果直接从 http 服务器去拦截,效果完全不同了(我的拦截是直接改了 http 代码成 404 ,直接 exit ,所以其实还是走完了整个过程,但是没想到这么快……)。所以我直接考虑过把黑 IP 通过 http 登陆控制面板提交上去,但是看了下大部分坏人扫描几分钟或者十几分钟就不玩了,我这样说不定浪费更多资源,少的情况下,只请求 3-10 次,这样感觉有点得不偿失,而且控制面板不是每家都一样的,以后也不通用,我觉得太浪费时间处理和我写出来了(原谅我是个菜逼,之前要犹豫很久,想通了所有逻辑再拖一拖才开始写,修修改改好不容易逻辑写好了,自以为不会报错的,提交上去一看瞎了,一个个改错哈哈, php 还是写的太少了)

讲了这么多,目前就是在犹豫怎么处理频率这一块,实在没什么好办法就搁置算了,反正是个小站,也没人专门去攻击我的。能做到现在的地步我很满足啦~(之前每天都有人扫啊扫 暴力破啊暴力破,经过这个防火墙,暴力破解的一个都没了,后台有个插件专门负责抓坏人的,现在一个都抓不到了,以前每天都有几个,其中会有个把个会尝试几千次或者连续几天几夜的来)


@yangqi 恶意请求目前大部分被我的墙干掉了,所以这块不担心了,基于前面说的原因,如果不太好解决,就不解决了。 fail2ban 也是要服务器支持,专门脚本去检测,目前没办法做到,不管怎么说这也是个好东西,谢谢你,谢谢各位

@iyaozhen 我试过了, 404 页面和后台暴力破解的页面,都是要几百毫秒的 php 处理时间(其实我只测试了 404 页面,每次都会重新生成页面,不会被缓存插件缓存的,登陆页就更没可能缓存了),几万个几百毫秒的处理时间,我实在是觉得太浪费了,如果这个代价用在正常访客上,有这么大流量我真是会超级开心。

@phperstar 目前对登陆页面也有做特殊处理,所以扫描软件会认为它不存在(所以就不进行下一步操作进行破解了,正好 wp 升级不会升级 wp-config 文件,它又必须被包含,逻辑都写在这里了),因为是特殊处理,所以我自己使用方式是没有任何改变的……真不担心被扫出密码,毕竟它猜不到我的用户名(相关获取用户名的地方也干掉了)

你的测试我看了下,确实很不错,说明读写文件是非常快速的(其实写这个防火墙的时候,我也注意到读写小文件时间其实非常快,合理使用的话根本没理由会造成高负载啊,以前可能是受一些别人定的规则误导了,心理上没有自信)
1 ... 61  62  63  64  65  66  67  68  69  70 ... 120  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2380 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 00:19 · PVG 08:19 · LAX 17:19 · JFK 20:19
Developed with CodeLauncher
♥ Do have faith in what you're doing.