随笔

似乎又开始折腾了

本来消停了一段时间(有点打脸的感觉),用着Typecho写写小博客还挺happy的,本以为就这么“安定”下去了,哪知搬回到阿里云后,事就多了,先是文章、后台打不开(首页可以打开),后来修改` php.ini `,将` cgi.fix_pathinfo `的值由0改为1解决了,本以为这么结束了就OK了,谁想过了几天,突然发现评论不会回复邮件了,原先在华为云时都调试好的,咋的就……

随笔

使用disqus-php-api搭建评论系统

众所周知的原因,国内已经访问不了Disqus评论了,暂时也无解,除非哪天GFW解除了这个限制(估计这个可能性……?),加上现在使用Ghost博客,其自身也没有带评论系统,以前还有多说可以使用,倒是用的挺好的,后来多说关闭之后,其它的诸如:畅言、友言、网易云跟贴(这个8月1日也要关闭了)等,感觉体验都不太好,或是太臃肿、或是有广告,反正用了几天就不想再用了。无奈之下,只好使用Disqus——这个老牌评论系统了。

Typecho

Typecho搬家后文章、后台无法打开的解决方案

说来都觉得自己有那么点无聊,当初从阿里云转到华为云,然后现在又转回去——折腾啊!搬回到阿里云,顺手把OSS也挂载了当硬盘使,这样下次再折腾就不用老是先备份下载了。老样子还是使用Oneinstack家的一键包搭建的LNMP环境(本来还想再折腾一下Ghost的,不过想想还是算了),配置好站点,然后接着导入数据库,再把博客相关文件上传到配好的目录,本以为大功造成时,结果……

Typecho

Typecho后台增加极验证

得空逛了一下Typecho社区,看见有后台登录验证插件,那就赶紧给自己的后台武装一下吧,省的一天到晚的裸奔(多少总会提升一点安全性吧@(你懂的))。注册的步骤咱就不说了(不知道网址?百度搜索极验证),插件之前用的是摸鱼的(下载地址:https://www.moyu.win/archives/28.html),可是我从头到尾试了好几遍也没成功过,老是显示启用中,考虑到他也是修改前者的,那我就去找前者看看吧。 先下载插件(链接: http://pan.baidu.com/s/1pLx52tX 密码: i7u5),我修改了Plugin.

随笔

Alpha SSL泛域名证书折腾记

主机一直用的是Oneinstack的环境包,原来想弄个SSL证书都是到处申请,后来Oneinstack升级之后,支持一键获取Let's Encryot 证书后,就一直用这个了,这不最近又想折腾点子网站,想弄SSL的,一看又得去找证书,虽然一键包支持,但好像有数量似的,弄多了就会出现不成功现象(可能是我手气不好吧),干脆去搞个泛域名证书,以后搞子网站也就不用麻烦了。 首先去 https://csr.chinassl.net/generator-csr.html申请 CSR 文件。注意:CSR 申请那里的域名一定要填*.uefeng.com 这样的格式,要不然申请到的是单域名的。 然后去

随笔

勒索病毒(Wannacry蠕虫病毒)预防方案

事件背景 5月12日晚, WannaCry 蠕虫病毒在全球大肆爆发。据BBC、CNN等媒体报道,恶意攻击者利用 NSA(美国国家安全局)泄露的 Windows 0day 利用工具对99个国家实施了超过75000次攻击,主要影响SMB和RDP服务,主要影响了137、138、139、445端口。 目前已知已知的Windows版本包括但不限于一下都受影响: Windows NT Windows 2000 Windows XP Windows 2003 Windows Vista Windows 7 Windows 8

随笔

小心你的电脑被勒索了

最近懒癌发作,以至于对这么严重的电脑病毒——勒索者病毒,竟然都不知道!(太不应该了,那咋办,懒癌严重呀),这不今天收到华为发来的邮件才晓得,要不然哪天自家电脑被勒索了都不故道是咋回事,来秀个邮件原文吧: 【严重】警惕勒索者病毒安全预警 一、概述 近日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。经初步分析,该病毒加密数据或获取密钥后,会自我删除病毒程序,因此事后通过杀毒软件无法发现异常。加密数据后,会在桌面和多个目录生产一个类似!README.HTML的文件,告知管理员数据被加密和解密的途径。 二、预警级别 级别:严重。

随笔

狗东又牛了一回

今天下午接到狗东的电话,说我2015年买的松下固态硬盘因代理商涉假,再召回并假一赔三,刚开始还没回过神来(最近没怎么去关注这类事),后来客服又详细解释了一遍,于是愉快的答应了。其实这个松下固态硬盘,我还一直觉得挺不错的(难道我这个是真的?),还记得当时一收到就装好系统驱动跑分了,结果也很OK,用了快两年了也没出过任何问题,可惜我还是选择了……

系统简介

欢迎使用 Ghost 博客系统

Yeah,博客上线了!这篇文章的目的是向你介绍 Ghost 编辑器并帮你快速上手。通过 <your blog URL>/ghost/ 链接就可以登录系统后台管理你的博客内容了。当你进入后台,你就能看到左侧文章列表处列出的这篇文章,右侧就是这篇文章的预览效果。点击预览栏右上角的铅笔图标就能进入内容编辑页面。 快速入门 Ghost 使用 Markdown 语法书写内容。简单来说,Markdown 就是一种简化的书写格式! 用 Markdown 语法写作是很容易的。在编辑界面的左侧就是你写作的地方。在你认为需要的时候,可以使用以下这些语法来格式化你的内容。例如下面这个无序列表: Item

华为云

华为云改密钥为密码方式登陆

细心的童鞋们估计发现了本站一个问题,那就是从昨晚到今天傍晚都无法访问,千万别以为是被攻击了,其实是本人那折腾心又燃起来了—想换个Ghost博客程序玩玩(什么?没人发现,好吧,观众不够多…………),陆陆续续弄了一天了,我的Ghost还是不想跟我见面,不是这个缺就 那个装不了报错等,我的M呀,碍于华为云的糟糟(没地吐槽呀),到目前为上还不支持包年用户换系统(第一次选的是什么,后面就只能重装,,,重装……),所以只能郁闷了…… 其实想吐槽华为云的缺处还有很多,比如重装系统后要强制开启密钥方式登陆(问了客服,好像现在可以选择了,但是之前“被强迫”使用密钥的客户改不回去,官方说法是提高系统安全性,那用户那点权利上哪去了?看客们也别说我怎么会这么sha,会买它,能说我被忽悠嘛…

随笔

衢州市公积金办理个人缴款过程记录

不管怎么说,始终都逃不脱成为“伟大”房奴的命运,而为了让这房奴稍微压力轻一点,莫过于公积金了,虽然做不了公务员那般洒脱,但我们也至少能来一个混合贷,在这种事上哪怕能省一点也是好的,有M的GG和MM可以飘过……。在去办理之前,也听了一些朋友的讲说,对流程大致有了一定的了解。大致就梳理一下吧: 准备好身份证原件及复印件,户口本原件及本人户口页复印件(我是全复印了,但最后只收了我自己信息那页) 去西区中国人民银行拉个人征信报告(可以不用上二楼,直接在一楼保安接待边上的机器上拉取,只需身份证原件加拍照(机器会给你拍的),输入手机号码就可以摘取自己的征信报告了 去西区行政服务中心一楼拉取社保交纳清单,机器上可以拉,就在大厅进来一点点地方,拉好就上二楼(千万别被办不动产的亲们吓到,不是一般的多),走楼梯上的话直接往左边拐进去,里面还有一个大厅,可以不用取号,

Typecho

Typecho修改后台路径留下的漏洞

在溜网络发现了一篇关于Typecho的重大消息——大漏洞,赶紧照着检测了一下,虽然目前没问题跳空白或404了,但看到不少网友在评论说出现了博主说的问题,那还是等重视一下,赶紧收录吧: 使用Typecho几年了,之前也是看到网上一些教程,说是修改后台路径可以增加一定的安全系数,从理论上来说是对的,我也使用修改后的后台路径好多年。通过修改配置文件config.inc.php的后台目录: /** 后台路径(相对路径) */ define('__TYPECHO_ADMIN_DIR__', '/admin/'); 将admin修改为其他目录,然后通过FTP将admin目录做相应的名称修改,这就完事。 如果以为这真的完事那就真的是太相信Typecho了。刚才在某群里说到wp为何不修改后台地址进行提升安全系数,有人说没多大用处。我在想,

随笔

关于主题盗版的个人看法

本文以下内容非我所写,转载谨以一个购买者身份声援Hran(也就是我我使用的主题:Mirages),Hran给模板定义的价格只有50元,这在付费模板里已经算是很低了,如果你跟我一样喜欢他的模品,为何不能通过正常途径去购买下载并使用呢?不论什么模板,作者都是花了大量时间去做的,请尊重他人的劳动和成果!只有一个良性的循环,才能保证模板今后的售后等运转,国人确实有必要树立好版权意识! 原文如下: 发生了什么? 今天早上刚吃完早饭,就从 吃瓜Hran 的主题售后群里看到这样一张图片: Migrates主题是一个非常好看的单栏Typecho主题,我几个月之前第一眼看到了就喜欢上了这个主题,花了钱购买了下,以给作者支持。详情: https://hran.me/archives/mirages-1.html 今天看到这张图,以为是Hran把主题设置成了免费,

华为云

华为云:学生机 9 元 6 个月

先前刚吐槽过华为云的免费试用活动不给力,他就推出了学生机,好超值!对于在校生来说这会还是蛮有诚意的! 详情请点击:高校精英计划 配置图 活动说明 活动时间:2017年3月3日-2017年6月30日; 活动适用人群:活动期间新注册华为企业云账户的高校在校生(博士、研究生、本科、专科); 活动参与流程:注册/登录华为企业云账户—账户充值1元 —免费领取软件开发云奖励金券—选择A/B任一套餐下单并开通云主机; 软件开发云2000元奖励金券:领取后60天内有效,适用于软件开发云产品,使用后不予退还; 每个用户每人最多限领1台云主机套餐和1张软件开发云奖励金券,领取代金券后充值金额不支持退款,套餐开通后不予以退换,请按需选择; 云主机免费套餐结束后如需继续使用,按官网原价续费;

Typecho

多说评论导出到Typecho

相信大家都看到多说的公告了,震惊呀!真有点不敢相信会来的这么快(虽然也知道早晚的事,没有一个稳定的经济来源,哪里支撑的了呀,这么多的骚年们的折腾呀),就如评论里说的,很多人才刚折腾好,结果就…… 一切都来的太快,但既然来了,还是得去应对的,试了试其它的评论系统,如畅言、云跟贴、友言等,发现都没有多说那么让人折腾,看来只能想办法把多说的评论本地化了! 在网上百度了好久也没找到一个好的解决办法,最后还是在QQ爹那里得到帮助,使用插件(这个插件还是最近刚更新的,有意的……哈哈),现在就来Look一下吧: 插件的介绍及更新历史 [2017-03-23] 导入评论时会对 emoji 表情做过滤,防止 MySQL

Hexo

博客的开始————如何搭建Hexo

导语: Hexo 是一个快速、简洁且高效的博客框架。Hexo 使用 Markdown(或其他渲染引擎)解析文章,在几秒内,即可利用靓丽的主题生成静态网页。并且能一键部署到GitHub Pages。 一、概述 首先,不论这篇文章主要是为了安装什么,第一步该做的是先说明一遍大致的过程,以使读者能够清楚,自己究竟在干什么、还有什么没有完成、为什么要这么做。当然,我会给出一些必要的网站,它们以官网为主,庆幸的是,这些官网都有简体中文的支持。最后,说明一下作者的系统为Mint Linux,它和Ubuntu是一样的,并且作者是一个大二菜鸟,如果有错的话,