「技术分享」防止宝塔主机IP泄露的方法 | 使用NGINX设置禁止IP访问和SSL证书匹配的技巧

主机安装宝塔以后,默认的宝塔没有禁止别人通过IP访问,因此很容易被扫描器扫描到,加上NGINX的不是漏洞的漏洞,IP访问HTTPS的话,会自动匹配第一个站点 ...

「代码分享」JavaScript 单例模式的实现与应用

前言 单例模式在强类型语言中常常是使用一个类来实现,哪怕在ts中,常见的单例示例也是使用class来实现,但是事实上在js中,不一定非得要用类来实现, ...

「代码分享」配置 Nuxt3 SEO | 站点地图 sitemap.xml 和 robots.txt

在进行网站的 SEO 优化过程中,配置站点地图 sitemap.xml 和 robots.txt 是非常关键的一步。这些配置可以帮助搜索引擎快速抓取您网站的 ...

「WordPress开发」资源展示小区块,可用于展示插件/主题

前言 之前就想要仿一个区块用来展示主题,今天就把他完工,以下是展示效果: 区块的样式风格是我根据本站主题调的,原样式为以下: 电脑 ...

「主题改造」Typecho使用highlight.js代码高亮实现代码行号

前言 自开始写博客主题以来,代码高亮的行号问题一直让我颇为头疼。记得初学前端时,我曾尝试过一些方法,比如利用代码行的固定高度来创建一个伪元素,并通过脚 ...

「日志记录」探索安卓国产手机隐藏的DNS秘密

今天,逛hostloc论坛时偶然发现了一篇引人深思的帖子,让我对国产安卓手机的内置DNS有了全新的认识。这个隐藏DNS的存在简直令人咋舌,我觉得有必要在这里 ...

「漏洞溯源」Linux系统XZ Utils中的恶意代码实现远程代码执行

一项新的分析显示,插入开源库XZ Utils的恶意代码也能够促进远程代码执行,XZ Util是主要Linux发行版中广泛使用的软件包。 上周, ...

「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户

恶意广告和虚假网站正在充当传播两种不同的窃取恶意软件的渠道,包括针对苹果macOS用户的Atomic Steiner。 Jamf Threat ...

「高危漏洞」xz 和 liblzma 5.6.0~5.6.1 被植入后门,威胁所有 x64 架构 Linux 和 macOS 用户

在一个平凡的周五,下班前的片刻,网络突然传来一则震撼消息,让人们不寒而栗:xz 软件包被植入了后门。这条消息如同一颗重磅炸弹,瞬间引爆了网络: ...

数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解

在酒店使用的Dormakaba的Saflok电子RFID锁中发现的安全漏洞可能会被威胁分子武器化,伪造钥匙卡,偷偷溜进锁着的房间。 缺点被统称 ...