我的收藏夹——常用网址大集合:特别好的一些互联网服务、内容丰富且可以学到知识的一些博客、翻译好的一些中文文档和新奇小网站。
总结 SSR 安装过程和优化经验
以下操作全部基于 KVM 虚拟且系统为 Debian 9,由于 SSR 作者删除代码,文中有些链接失效。感谢 breakwa11 所做的贡献!
Centos 6 升级 Python 至2.7.13
Centos 6 升级 Python 至2.7.13。
给Typecho的文章链接添加在新窗口打开
我网上搜了一下关于给 typecho 文章内链接新窗口打开的方法都是老旧得不要不要的。下面是我给大家提供两种解决方法。
Typecho隐藏模版中程序版本号和模版名称等多余Meta标签
注意到 Typecho 的头部信息输出函数 <?php $this->header(); ?> 包括了程序版本号和模版名称等多余的标签,但是该函数又输出了评论时的一段 js,因此既需要删除多余的标签又需要保留这段 js。
免费 AlphaSSL SSL 泛域名证书【野卡】
泛域名 SSL 证书,就是含有通配符的域名 SSL 证书,即 *.carpliyz.com,目前 https://assl.loovit.net 提供免费 Alpha SSL 泛证书签发,本博客已经用上,申请之后可用一年,并且可多次申请。
注意:此方法已经失效!
使用 Cloudflare 的 ChaCha20:Poly1305 加密套件
ChaCha20/Poly1305 加密套件由 CloudFlare 和 Google 推动,本文介绍了如何编译新的 openssl 使 Nginx 支持 ChaCha20/Poly1305 加密套件。教程在本站上实践并应用。
如何将带www的域名跳转到不带www的根域名上
本站直接使用了根域名,那么如何让带 www 的二级域名跳转至主域名上呢?
启用 Subresource Integrity 策略
启用 Subresource Integrity 策略可以减少由「托管在 CDN 的资源被篡改」而引入的 XSS 等风险。很多小伙伴对此表示关注。那么该如何启用 SRI 策略呢?本文做一个记录。
配置 HTTP Public Key Pinning
之前文章中,介绍了如何启用由 Google 推动的 Certificate Transparency 策略,它旨在通过开放的审计和监控系统,提高 HTTPS 网站证书安全性。本文主要介绍的 HTTP Public Key Pinning(HPKP),也是用来防范由「伪造或不正当手段获得网站证书」造成的中间人攻击,但有着与 CT 不同的思路。
配置 Certificate Transparency 策略
最近本站在 HTTPS 方面有一个变化:我给本站 HTTPS 证书启用了 Certificate Transparency 策略。本文详细介绍如何启用 Certificate Transparency 策略。