V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yeyeye  ›  全部回复第 66 页 / 共 120 页
回复总数  2397
1 ... 62  63  64  65  66  67  68  69  70  71 ... 120  
2016-01-22 22:59:20 +08:00
回复了 zero2zero 创建的主题 Chrome chrome 怎么现在在新标签打开页面视频不会开始缓冲?
同样发现这个毛病 不过很少看视频
2016-01-22 22:49:50 +08:00
回复了 ji1043 创建的主题 问与答 发现个好用的同步网站服务! 各位朋友认为值得使用吗?
最好的办法是这样,自己要有一个电脑,自动同步文件到本地,然后自动打包并加密传到百度云,然后传给你用的这个服务的这些其他网盘

目前免费的方案是这样的

WebSynchronizer 把 ftp 同步回来, filegee 自动加密并上传到百度云,然后通过你这个服务自动去各网盘,完美,无泄密
2016-01-22 22:39:56 +08:00
回复了 songjiaxin2008 创建的主题 Apache 请问一条 .htaccess 规则写法
@songjiaxin2008 你 2 楼的规则我觉得根本就不会执行,我认为应该把跳转代码写前面,要不然就被 index.php 后面那个 L 放弃掉了
@xuhaoyangx 本身服务器也有关系,但是 wp 有些地方是需要我们自己去改善,比如说 404 页面,那些自动扫描后台的,扫描上传漏洞的,这些请求全是 index.php 在处理,然后整体运行起来后检查下模板里的 404 页面主题,而一般的 404 页面主题其实和普通页面没什么区别的(只是没有文章列表或者文章内容,页眉,侧栏还有页脚都是有的,也就是说这就是个普通页面,还是缓存插件不缓存的那种),暴力破解后台密码的,要是完全不防范,每天我的一个小站就有几万次的后台登陆,也是没办法缓存的,你想想如果我有几万的 PV ……那我可高兴死了,结果每天有几万的 PV 是属于被攻击的,想想都觉得 IDC 随时都可能因为心情不好把我的站给封了。。。

还有该死的 xmlrpc ,一个请求竟然可以尝试 500 次密码组合!!!

所以一方面是强迫症 一方面是真的很不爽。
@ab
@quericy 似乎最终还是只能频繁写入数据库或者文件或者无视了(虚拟主机没有 redis 或者 memcached)……这时候我就会怀念一下 ASP 的 application 变量了(站点级别的变量,如果不删除掉,重启 IIS 之前一直会存在,任何访问该站点的请求都可以调用,真正的全局变量!)
@keinx
@Zzzzzzzzz 主要是我的 wordpress 博客,内容不多,但是 wordpress 很慢,最近查日志发现垃圾流量真多,常常还有扫漏洞的,还有坚持几天几夜扫后台密码的(虽然被插件拦住了,但是也消耗 0.x 秒的时间去处理,因为 WP 的结构的关系,根本没办法快速处理,缓存插件不缓存 404 页面,也全是交给 index.php 处理的,看着非常蛋疼!)

蛋疼是有的扫描软件会控制频率, 1 秒一次,有的 1 秒 10 次(一天就数万动态页面啊),想想如果我是 IDC ,我也不能忍服务器被这样搞死(如果一个服务器上架了很多 WP 站点,那得浪费多少性能啊……),难怪以前被强烈要求删除后台登陆文件……甚至越疱代俎去限制访客!

无奈之下在 wp-config 里做了一个防火墙,防住了大部分垃圾请求,恶意请求,自动黑名单机制(行为不同期限也不同,我是 php 菜鸟,每个指令都翻手册的),但是在日志里有些请求看不出毛病,还好这类虽然不知道为什么,但是也不干坏事,可以说基本上完善了。



但是在心里还是有点不舒服,第一个是防不住日志里看起来正常的请求(我的规则是参照日志写的,所以不影响正常使用,但是干坏事的一下就抓出来了),有的看不出毛病但是频率非常之快,跟攻击差不多了,我就想消灭这类, session 可以里写的话可以防住正常用户按住 F5 的情况,防不住那些不带 cookie 的请求(不带 cookie 那么 session 也废了),所以想把每个 IP 的频率记录下来,这样就能做分析然后丢入黑名单了。(由于前台没有登陆功能,所以 session 也没开启,所以比较想通过 IP 访问频率来掌控)

最终就出现了这个主题……似乎最终还是只能频繁写入数据库或者文件了……这时候我就会怀念一下 ASP 的 application 变量了(站点级别的变量,如果不删除掉,重启 IIS 之前一直会存在,任何访问该站点的请求都可以调用)
2016-01-22 16:42:21 +08:00
回复了 tanteng 创建的主题 搜索引擎优化 这样的 url 有利于 SEO 吗?
这是相对路径,不管用户通过哪个域名,哪个协议过来,都不会出问题,也不会访问到另一个域名上去

比如 v2 的这个主题,可以通过几个网址访问,那么如果是你的话,填写全面的话,你填哪个地址呢?所以正确的方式是使用相对路径,不至于跑到另一个网址 /协议去

https://www.v2ex.com/t/252601
http://www.v2ex.com/t/252601
https://cn.v2ex.com/t/252601
2016-01-22 15:18:58 +08:00
回复了 Merlini 创建的主题 问与答 百度账号登陆强制绑定手机号了?
0 0 。。。。我也是每次点关闭…… 我试了下,还是可以,如果你实在反感,绑定第三方账号登陆吧,我想可以跳过这个坎
2016-01-22 15:17:18 +08:00
回复了 JoanVon 创建的主题 程序员 后台接口响应慢,前端能做什么优化,心好累。
网游里的载入画面提示一些游戏中的小技巧(每次一个) 然后玩家就会转移注意力了。
2016-01-22 15:12:51 +08:00
回复了 dwandw 创建的主题 问与答 远程桌面 chrome 内核浏览器界面透明的
恩 我就是 win10
2016-01-22 15:12:40 +08:00
回复了 dwandw 创建的主题 问与答 远程桌面 chrome 内核浏览器界面透明的
我现在就是远程桌面,没有你说的这个情况,目测是你电脑故障
2016-01-21 23:38:23 +08:00
回复了 Felldeadbird 创建的主题 问与答 如何看待部门之间借人的问题?
如果经常那是需要多招人了……

如果不是经常 或者很偶尔 作为公司还是没办法的

重点是“自愿加班,有加班费 /调休”
@abelyao 免费可以有,但是收费的话,会出来一堆免费的。(毕竟技术是无罪的)
@cxbig godaddy 的提醒确实很讨厌,在上面几年了,现在其实也不是很贵( com 9 刀续费 但是非要绑定信用卡) 于是我就去 namesilo 了 据说终生都有隐私保护 价格也不贵 还支持一堆支付接口 赞
请勿分享给其他人以及发布到公共场合,都加粗了你都无视,唉。
2016-01-21 09:18:51 +08:00
回复了 tsycam 创建的主题 问与答 大家对于在简历中夸大或隐藏部分事实的事情怎么看?
人都是逼出来的……
2016-01-21 08:36:10 +08:00
回复了 Tony1ee 创建的主题 反馈 以前用 Google 注册的现在忘记了用户名了怎么办?
Livid 是站主的 ID ,你可以 @他
1 ... 62  63  64  65  66  67  68  69  70  71 ... 120  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1617 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 17:07 · PVG 01:07 · LAX 09:07 · JFK 12:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.