2019年9月

在CentOS里查看ssh的登录记录

一个网址在浏览器里打开,无内容。ssh连接到Web服务器,查看index.php默认首页内容为空,文件的修改时间是今天清早05:22。

centos-ssh-log-1.png

执行命令 tail -100 /var/log/secure 倒查 secure 文件中记录的内容,有一条在相近时间成功ssh登录的记录。

centos-ssh-log-2.png

参考:https://serverfault.com/questions/273889/how-do-i-find-out-the-recent-ssh-logins-for-centos-and-their-ip-address

关闭Windows休眠功能,删除 hiberfil.sys 文件,腾出可用空间 - Windows 10

如果您还没有订购阿里云的产品,可点此链接查看优惠价格喔

想运行某个软件(功能),Windows提示C:可用空间需要大于10GB。

运行 scanner.exe 软件,查看C:分区的使用情况,其中hiberfil.sys个头约6GB,想将它删除。
win10-hierfil-1.png

因为该文件是隐藏的系统文件,不能直接用del命令或在文件管理器里删除。但可以用管理员运行的“命令提示符”执行 powercfg -h off 的命令来关闭休眠功能,会自动删除hiberfil.sys 文件。
win10-hierfil-2.png

再次扫描C:分区的使用情况,可用空间已经增加了。
win10-hierfil-3.png

参考:

设置 Upgrade-Insecure-Requests ,让web服务端返回https资源 - apache

如果您还没有订购阿里云的产品,可点此链接查看优惠价格喔

将现有网站从http转为https的,访问https网址,可能会出现浏览器地址栏显示警告标记,提示当前页面内容有http资源,不安全。如下图:
apache-upgrade-insecure-requests-1.png

查看文章内容代码,是包含图片,且图片的网址是http打头的。如下图:
apache-upgrade-insecure-requests-2.png

如果文章不多,手动更改是不费力,但如果文章很多,可以尝试在apache的配置文件里添加头部参数:Upgrade-Insecure-Requests

如下边的.htaccess内容:

<IfModule mod_headers.c>
Header always set Content-Security-Policy "upgrade-insecure-requests;"
</IfModule>

apache-upgrade-insecure-requests-3.png

之后浏览器地址栏就不会报有http混合内容了。
apache-upgrade-insecure-requests-4.png

但需注意,一般新版本的浏览器才支持upgrade-insecure-requests的设置。

在测试中,发现如果是wordpress 5.2.2版本的2019模板,文章的图片引用地址即使是http的,也会自动请求https响应(图1是有意修改了文章内容的代码)。

参考: