随笔 7

ABP

「其他分享」D-H 密钥交换—即使被窃听也能安全地交换密钥

本文介绍了迪菲-赫尔曼(D-H)密钥交换原理及其安全性。即使通信被窃听,双方仍能安全协商出密钥用于加密通信。D-H密钥交换流程包括双方选定质数(p)和基(g), ...
IP查询

「其他分享」为什么需要 “API 网关”?

本文探讨了一个短视频服务平台的设计与优化。该平台分为视频、社交、商品和评价四大服务,并需支持WEB和APP两种终端。由于单一机房部署可能导致性能瓶颈及高风险,因 ...
font

「其他分享」Nginx TLS 配置建议(Mozilla Recommendation)

本文基于 Mozilla 的服务端 TLS 协议配置建议,提供了 Nginx 的安全配置方案。针对个人站点,推荐启用 HSTS、仅支持 TLS 1.3,并使用强 ...
font

「代码发布」Nginx 防火墙模块开发总结

本文作者分享了开发一个Nginx防火墙模块的经历。最初因网站频繁被扫描导致性能下降,作者尝试多种解决方案后决定自建模块。该模块用C语言开发,旨在提供基础防护功能 ...
LOMP

「渗透分析」Seafile 服务端加密缺陷分析

Seafile是一款流行的企业网盘,提供免费社区版和付费专业版。其加密存储库在服务端对文件进行加密,但存在安全隐患。由于Seafile不加密元数据(如文件名和目 ...
spynote

在如此内卷的时代,你的选择是什么?

文章围绕“内卷”现象展开,探讨了现代人在激烈竞争中的心理状态及自我认知。作者引用朋友间的对话与生活片段,反思了社会对成功的定义及其带来的压力,指出真正的成功应源 ...
spynote

假期将止,想好了该如何面对新的生活吗?

文章通过个人经历探讨了成长中的情感变化与自我认知。从对假期的索然无味到恋恋不舍,作者经历了内心的转变。文中提到,尽管生活中充满挫折与困惑,如学业上的失败和心理创 ...