首页
统计
留言
壁纸
更多
直播
友链
Search
1
xray和sing box一键安装脚本
159 阅读
2
【免费】杰奇CMS小说网站百度自动推送+熊掌号推送插件 含教程说明
123 阅读
3
2023年科学上网常用一键脚本汇总
80 阅读
4
Debian打开关闭防火墙(Linux)
73 阅读
5
杰奇2.4UTF-8解密版
72 阅读
网站源码
船说模板
站长教程
软件分享
杰奇CMS
杰奇模版
杰奇程序
杰奇教程
关关采集
采集规则
网络相关
海外交流
登录
/
注册
Search
标签搜索
杰奇1.7
杰奇1.8
关关采集
船说CMS
船说模版
wordpress
防火墙
Telegram
宝塔
宝塔开心版
采集规则
站群
船说破解版
船说cms伪静态
杰奇教程
关关采集器3.5
杰奇3.0
Docker安装
Wireguard
内网穿透
青枫驿站
累计撰写
87
篇文章
累计收到
0
条评论
首页
栏目
网站源码
船说模板
站长教程
软件分享
杰奇CMS
杰奇模版
杰奇程序
杰奇教程
关关采集
采集规则
网络相关
海外交流
页面
统计
留言
壁纸
直播
友链
搜索到
22
篇与
的结果
2024-01-08
Debian打开关闭防火墙(Linux)
Debian原来用的是UFW防火墙,之前没接触过这种类型防火墙,这里记录一下简单的使用规则,后期在使用过程中慢慢完善UFW防火墙的使用操作方法;安装ufwapt-get install ufw查看防火墙现有规则:ufw status开启/关闭防火墙:ufw enable //开启 ufw disable //关闭开启指定tcp或者udp端口:ufw allow 22/tcp同时开启tcp与udp端口:ufw allow 445删除53端口:ufw delete allow 53拒绝指定tcp或者udp端口:allow/deny 20/tcp allow/deny 20/udp
2024年01月08日
73 阅读
0 评论
0 点赞
2024-01-08
2023年科学上网常用一键脚本汇总
2023年科学上网常用一键脚本汇总,搭建服务器最常用的脚本,总有一个是你需要的,Finalshell的进阶用法,快捷命令设置|如何导出快捷命令,轻松搭建VPS 准备工作:SSH连接工具Fianlshell【点击进入】 导出快捷命令,文件路径:\finalshell\config.json,直接把config.json文件替换到新的客户端即可 1、Xray面板,项目地址:【点击进入】 bash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)2、Reality Xray面板,项目地址:【点击进入】 bash <(curl -Ls https://raw.githubusercontent.com/slobys/x-ui/main/install.sh)3、伊朗版Xray面板,项目地址:【点击进入】 bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)4、BBR加速,项目地址:【点击进入】 wget -N --no-check-certificate "https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh5、一键安装依赖包 Debian/Ubuntu系统:apt update -y&&apt install -y curl&&apt install -y socat CentOS系统:yum update -y&&yum install -y curl&&yum install -y socat6、证书相关 安装证书申请程序acme.sh curl https://get.acme.sh | sh -s
[email protected]
申请证书 ~/.acme.sh/acme.sh --issue -d 你的域名 --standalone 安装证书 ~/.acme.sh/acme.sh --installcert -d 你的域名 --key-file /root/private.key --fullchain-file /root/cert.crt7、防火墙相关,更加详细的可看此文章:【点击进入】 放行端口: firewall-cmd --zone=public --add-port=端口号/tcp --permanent iptables -A INPUT -p tcp --dport 端口号 -j ACCEPT ufw allow 端口号 关闭防火墙: systemctl stop firewalld.service service iptables stop ufw disable8、一键更改root用户密码 echo root:qingfeng@308 |sudo chpasswd root #红色部分更为自己的密码 sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/g' /etc/ssh/sshd_config sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/g' /etc/ssh/sshd_config sudo reboot9、一键安装Docker,此脚本包含了docker-composecurl -fsSL https://get.docker.com -o get-docker.sh sh get-docker.sh10、宝塔面板aapanel(国际版):【点击进入】 Debian系统一键安装脚本如下,更多系统版本可进入官网查看 wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && bash install.sh aapanel11、OpenVPN一键安装脚本 wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh12、一键安装Gost V3,项目地址:【点击进入】 bash <(curl -fsSL https://github.com/go-gost/gost/raw/master/install.sh) --install13、一键安装Hysteria2 wget -N --no-check-certificate https://raw.githubusercontent.com/flame1ce/hysteria2-install/main/hysteria2-install-main/hy2/hysteria.sh && bash hysteria.sh14、极光面板一键安装脚本,项目地址:【点击进入】 bash <(curl -fsSL https://raw.githubusercontent.com/Aurora-Admin-Panel/deploy/main/install.sh)15、ServerStatus服务器管理面板一键脚本:【点击进入】wget https://raw.githubusercontent.com/cokemine/ServerStatus-Hotaru/master/status.sh16、Trojan Panel一键安装脚本,项目地址:【点击进入】source <(curl -L https://github.com/trojanpanel/install-script/raw/main/install_script.sh)
2024年01月08日
80 阅读
0 评论
0 点赞
2024-01-08
整理一些常用的脚本(持续更新中)
更新列表2023-1223 检测是否可以访问ChatGPT脚本 来源bash <(curl -Ls https://raw.githubusercontent.com/missuo/OpenAI-Checker/main/openai.sh)2023-4-29 修改检测是否可以访问ChatGPT脚本bash <(curl -Ls https://ourl.co/oaic) bash <(curl -Ls https://cdn.jsdelivr.net/gh/missuo/OpenAI-Checker/openai.sh)综合工具箱(强烈推荐,集成了很多脚本)wget -O box.sh https://raw.githubusercontent.com/BlueSkyXN/SKY-BOX/main/box.sh && chmod +x box.sh && clear && ./box.sh杜甫测试wget -q https://github.com/Aniverse/A/raw/i/a && bash aDD相关1、甲骨文DD脚本DD成Debian 10bash <(wget --no-check-certificate -qO- 'https://raw.githubusercontent.com/MoeClub/Note/master/InstallNET.sh') -d 10 -v 64 -p "自定义root密码" -port "自定义ssh端口"DD成Ubuntu 20.04bash <(wget --no-check-certificate -qO- 'https://raw.githubusercontent.com/MoeClub/Note/master/InstallNET.sh') -u 20.04 -v 64 -p "自定义root密码" -port "自定义ssh端口"2、MoeClub脚本重点推荐:时间:22/11/2021 15:21 萌咖更新脚本:1.新增对 Oracle AMD,Oracle ARM全面支持. 可支持从 Ubuntu, Oracle Linux 等系统网络重装. 2.更新 dd 镜像的基础系统版本. 3.移除对外部 wget 的依赖. 4.新增 -port 参数, 可更改默认SSH端口. 5.更新 内置的网络参数计算 逻辑. 6.更新 grub 配置文件定位逻辑, 可支持任意引导grub的系统.以下系统已通过测试(其他自测): Debian: 9, 10, 11; Ubuntu: 18.04, 20.04; CentOS: 6.10; 以下平台已通过测试(其他自测): Oracle、Do、Azurebash <(wget --no-check-certificate -qO- 'https://raw.githubusercontent.com/MoeClub/Note/master/InstallNET.sh') -d 10 -v 64 -p "自定义root密码" -port "自定义ssh端口"-d 10 -v 64 -d 9 -v 64 -u 20.04 -v 64 -u 18.04 -v 64开机改密码脚本:开机改密:#!/bin/bash echo root:Vicer |sudo chpasswd root sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/g' /etc/ssh/sshd_config; sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/g' /etc/ssh/sshd_config; sudo reboot3、另一位大佬的脚本wget --no-check-certificate -O AutoReinstall.sh https://git.io/AutoReinstall.sh && bash AutoReinstall.sh CentOS默认密码Pwd@CentOS 其它系统Pwd@Linux OpenVZ / LXC 架构系统不适用 来源:https://blog.hicasper.com/post/135.html 参考:https://www.ydyno.com/archives/1245.html 感谢大佬的付出!bash <(wget --no-check-certificate -qO- 'https://file.geekn.net/CNODnjau/InstallNET.sh') -d 11 -v 64 -a -firmware-firmware 额外的驱动支持 -d 后面是系统版本号 -v 后面写64位 32位 -a (不清楚这个干啥的但是每个脚本都带) –mirror 后面是镜像源地址-p 后面写自定义密码镜像站地址 官方给出的地址列表:https://www.debian.org/mirror/list 一些国内的 ftp.cn.debian.org mirror.bjtu.edu.cn mirror.lzu.edu.cn mirror.nju.edu.cn mirrors.163.com mirrors.bfsu.edu.cn mirrors.hit.edu.cn mirrors.huaweicloud.com mirror.sjtu.edu.cn mirrors.tuna.tsinghua.edu.cn mirrors.ustc.edu.cn 使用方法:(大致都是一样的) 清华源 --mirror 'https://mirrors.ustc.edu.cn/debian/' 腾讯源 --mirror 'https://mirrors.aliyun.com/debian/' 阿里源 --mirror 'https://mirrors.aliyun.com/debian/' 华为源 --mirror 'https://mirrors.huaweicloud.com/debian/' 4、秋水逸冰 Windows 2012/2016/2019/2022 10/11 DD 镜像适用于 UEFI 启动的多个 Windows 系统 DD 镜像:https://teddysun.com/656.html分别是: Windows Server 2012 R2 Datacenter Windows Server 2016 Datacenter (build: 14393.5006) Windows Server 2019 Datacenter (build: 17763.2686) Windows Server 2022 Datacenter (build: 20348.587) Windows 10 Enterprise LTSC (build: 19044.1288) Windows 11 Pro for Workstations 21H2 (build: 22000.194) 适用于 BIOS 启动的 Windows Server 2022 Datacenter DD 镜像:https://teddysun.com/629.html适用于 BIOS 启动的 Windows 11 Pro for Workstations 21H2 DD 镜像:https://teddysun.com/642.html适用于 BIOS 启动的 Windows 10 Enterprise LTSC DD 镜像:https://teddysun.com/640.html适用于 BIOS 启动的 Windows Server 2019/2016/2012R2 Datacenter DD 镜像:https://teddysun.com/545.html分别是: Windows Server 2019 Datacenter(Build: 17763.2686) Windows Server 2016 Datacenter(Build: 14393.5006) Windows Server 2012 R2 Datacenter 测试相关机器测试单线程测试bash <(curl -Lso- https://bench.im/hyperspeed)最全测速脚本curl -fsL https://ilemonra.in/LemonBenchIntl | bash -s fastsuperbenchwget -qO- git.io/superbench.sh | bashBench.shwget -qO- bench.sh | bash速度测试显示延迟、抖动bash <(wget -qO- https://bench.im/hyperspeed)直接显示回程线路curl https://raw.githubusercontent.com/zhucaidan/mtr_trace/main/mtr_trace.sh|bashwget -q route.f2k.pub -O route && bash route# 第一个 wget https://raw.githubusercontent.com/nanqinlang-script/testrace/master/testrace.sh bash testrace.sh # 第二个 wget -qO- git.io/besttrace | bash四网测速wget -O jcnf.sh https://raw.githubusercontent.com/Netflixxp/jcnfbesttrace/main/jcnf.sh bash jcnf.sh三网测速bash <(curl -Lso- https://git.io/superspeed_uxh)带快速四网测试版本:bash <(curl -Lso- https://dl.233.mba/d/sh/speedtest.sh)bash <(curl -Lso- https://git.io/J1SEh)测试25端口是否开放telnet smtp.aol.com 25测试IPv4优先还是IPv6优先curl ip.p3terx.com流媒体测试全媒体测试bash <(curl -L -s https://raw.githubusercontent.com/lmc999/RegionRestrictionCheck/main/check.sh)奈飞测试wget -O nf https://github.com/sjlleo/netflix-verify/releases/download/2.5/nf_2.5_linux_amd64 && chmod +x nf && clear && ./nf#第一个 bash <(curl -L -s https://raw.githubusercontent.com/lmc999/RegionRestrictionCheck/main/check.sh) # 第二个 bash <(curl -sSL "https://github.com/CoiaPrant/MediaUnlock_Test/raw/main/check.sh")WARPwget -N --no-check-certificate https://cdn.jsdelivr.net/gh/YG-tsj/CFWarp-Pro/multi.sh && chmod +x multi.sh && ./multi.sh之后进入脚本快捷方式为 bash multi.sh服务器时间CentOS 同步时间yum -y install ntpdate timedatectl set-timezone Asia/Shanghai ntpdate ntp1.aliyun.comBBRCentOS 7 BBRwget -N --no-check-certificate "https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh一键开启BBR注意:需要Linux Kernel 内核升级到 4.9 及以上版本可以实现 BBR 加速uname -srm输出结果:Linux 3.10.0-957.12.2.el7.x86_64 x86_64 3 - 内核版本. 10 - 主修订版本. 0-957 - 次要修订版本. 12 - 补丁版本.一般来说,Ubuntu18.04以上就可以(默认的内核4.15)echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf sysctl -p sysctl net.ipv4.tcp_available_congestion_control lsmod | grep bbrDocker相关更新、安装必备软件apt-get update && apt-get install -y wget vim海外服务器非大陆Docker安装wget -qO- get.docker.com | bash卸载Dockersudo apt-get purge docker-ce docker-ce-cli containerd.iosudo rm -rf /var/lib/docker sudo rm -rf /var/lib/containerd非大陆Docker-compose安装 sudo curl -L "https://github.com/docker/compose/releases/download/1.29.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-composesudo chmod +x /usr/local/bin/docker-compose查看版本docker-compose --version大陆服务器国内机安装dockercurl -sSL https://get.daocloud.io/docker | sh国内机安装docker-composecurl -L https://get.daocloud.io/docker/compose/releases/download/v2.1.1/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose chmod +x /usr/local/bin/docker-compose卸载dockersudo apt-get remove docker docker-engine rm -fr /var/lib/docker/防火墙CentOS 关闭防火墙systemctl start supervisord systemctl disable firewalld systemctl stop firewalld宝塔相关宝塔去除登陆 (已经失效,解决方法见:https://blog.laoda.de/archives/bt-to-aapanel)sed -i "s|if (bind_user == 'True') {|if (bind_user == 'REMOVED') {|g" /www/server/panel/BTPanel/static/js/index.js rm -rf /www/server/panel/data/bind.pl宝塔&aapanel破解(这个目前也不保证可用了)# 宝塔&aapanel破解 编辑 /www/server/panel/class/panelplugin.py 找到 softList['list'] = tmpList 这行代码 在下面添加以下代码,注意缩进 softList['pro'] = 1 for soft in softList['list']: soft['endtime'] = 0 编辑完毕后保存重启面板即可呆梨相关XUIbash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/master/install.sh)脚本来源:https://github.com/FranzKafkaYu/x-uimack-awget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh" && chmod 700 /root/install.sh && /root/install.shGB6 跑分脚本,附带宽测试:curl -sL yabs.sh | bashGB6 剔除带宽测试,因为都是国外节点测试,国内跑没多大意义:curl -sL yabs.sh | bash -s -- -iGB5 跑分脚本,附带宽测试:curl -sL yabs.sh | bash -5GB5 剔除带宽测试:curl -sL yabs.sh | bash -s -- -i -5持续更新中最后大家有好用的脚本欢迎推荐,有需求也欢迎留言提出来!
2024年01月08日
26 阅读
0 评论
0 点赞
2023-11-30
怎么删除或注销电报 Telegram 账号
打开网站 https://my.Telegram.org/delete ; 在”Your Phone Number”一栏输入您的账号所使用的手机号码; 在”Confirmation Code”一栏填写Telegram账号收到的验证码; 点击”Sign In”蓝色按钮; 在”Why are you leaving”一栏随意填写内容; 点击”Done”蓝色按钮; 账号被永久删除。 删除电报Telegram账号的提醒事项如果删除您的帐户,您的所有消息和联系人都将被删除,无法恢复。 您创建的所有组和频道都将失去创建者,但管理员将保留其权利。重新注册电报Telegram账号提醒事项如果您频繁的使用同一手机号注册并注销再注册,那么可能几天内无法再次注册。 重新注册的账号是一个全新的账号,拥有新的ID,可以设置新的资料,可以重新加入原有账号被ban的群组,其与之前的账号没有任何关联,当然也无法找回原有账号的消息或创建的群组。
2023年11月30日
36 阅读
0 评论
0 点赞
2023-11-30
Telegram此号码已被封禁,快速解封的方法
telegram此手机号码已被封禁?如何解封 在Telegram使用过程中,偶尔会出现手机号码被禁用的情况,当出现这种情况时,Telegram手机端和电脑PC端都会自动掉线并退出。当再次尝试登陆时候就会提示此手机号码已被封禁。Telegram此号码已被封禁,快速解封的方法,解除this phone number is banned提醒 如果您在使用Telegram过程中没有严重的违规操作,比如批量发送广告被多人举报等,大可不必紧张,只需要进行简单的操作即可解除封禁,并且在解封后原来的聊天记录以及联系人群组都会存在,并不会消失。Telegram此号码已被封禁,快速解封的方法,解除this phone number is banned提醒 telegram 此手机号码已被封禁 但如果进行了大量的违规操作,建议直接更换新的手机号码重新注册,因为被解封的可能性基本没有。本人从来不会通过Telegram进行广告宣传,这次遇到这样的情况完全是因为登录IP频繁变动的原因。以下是本人解除封禁的具体流程以及快速解除的方法。Telegram解除封禁方法一: 使用自己任意一个邮箱,并编辑邮件发送至Email:
[email protected]
邮件内容如下:邮件标题: Banned phone number: +1 xxx xxx xxxx 邮件内容: I'm trying to use my mobile phone number: +1 xxx xxx xxxx But Telegram says it's banned. Please help. I need this account it's on my most used number.App version: 8.7.4 (26367) OS version: SDK 30 Device Name: AndroidThank you. 邮件中的+1 xxx xxx xxxx为你的Telegram登录手机号。+1是指的国家号,中国是+86,千万别弄错了。 邮件寄出后大概1-7天Telegram就可以正常登录了,前提是你封号的原因不是严重违规。 Telegram的官方客服人员非常的少,所以处理起来速度方面不要有太大的指望。 如果非常着急,急需登录Telegram进行消息回复或者处理,比如本人就是这样,请使用第二个方法。 Telegram解除封禁方法二: 第二个解除封禁的方法,全网没多少人用,或者是用了的人没有进行分享。经过多个账号测试,第二个方法要比第一个方法见效快,大V鱼塘测试的是12小时不到,Telegram就解封了。以下是详细方法:1.用手机或者电脑浏览器打开链接:https://telegram.org/support 这个页面是telegram电报支持页面。2.在此页面填写以下内容,这是大V鱼塘填写的内容,大家可以进行复制,或者自己组织语言,都可以的。Please describe your problem填写:Dear Sir/Ma'am. MY number +1 xxx xxx xxxx been banned and i am not able to figure out the reason for supension,please help me to recover my account. Thank you. Your email填写:Your email填写你的邮箱,随便哪个邮箱都可以,后期也不会收到任何邮件。 Your phone number填写:Your phone number填写你的telegram登录手机号码。 Telegram此号码已被封禁,快速解封的方法,解除this phone number is banned提醒 telegram电报后台支持页面
2023年11月30日
52 阅读
0 评论
0 点赞
2023-11-30
美国地址生成器
可用于美国虚拟信息生成,注册苹果美区ID或其他。官网:https://www.meiguodizhi.com
2023年11月30日
8 阅读
0 评论
0 点赞
2023-10-28
Cloudflare 对外开放的端口列表
Cloudflare可用回源端口,在使用宝塔的服务器,配置了CF的CDN后,通过域名加端口方式想访问宝塔面板,可能就会访问不了,这是因为CF默认只开放部分端口,不是全端口开放,因此需要将宝塔面板的对外端口设置为,以下端口中的任意一个。Cloudflare HTTP流量可以使用的回源端口如下:80 8080 8880 2052 2082 2086 2095 Cloudflare HTTPS流量可以使用的回源端口如下:443 2053 2083 2087 2096 8443 PS:CloudFlare对外提供服务的端口,在企业用户开启使用大陆CDN节点的情况下(备案后),就只能使用80/443端口
2023年10月28日
20 阅读
0 评论
0 点赞
2023-10-15
VPS测试脚本合集分享
测试CPU性能脚本apt update -y && apt install -y curl wget sudo curl -sL yabs.sh | bash -s -- -i -5解锁状态查看bash <(curl -Ls https://cdn.jsdelivr.net/gh/missuo/OpenAI-Checker/openai.sh)流媒体解锁测试脚本bash <(curl -L -s check.unlock.media)解锁tiktok状态wget -qO- https://github.com/yeahwu/check/raw/main/check.sh | bash三网回程延迟测试脚本wget -qO- git.io/besttrace | bash三网回程测试脚本curl https://raw.githubusercontent.com/zhucaidan/mtr_trace/main/mtr_trace.sh|bash三网测速脚本bash <(curl -Lso- https://git.io/superspeed_uxh)测速命令wget -qO- bench.sh | bash
2023年10月15日
8 阅读
0 评论
0 点赞
2023-10-06
centos7 关闭防火墙
1、命令行界面输入“systemctl status firewalld.service” 2、可以查看得到“active(running)”,表示防火墙已经被打开了。 3、然后输入 systemctl stop firewalld.service 命令,关闭防火墙。 4、在输入命令 systemctl status firewalld.service,下方出现disavtive(dead),说明防火墙已经关闭。 5、输入命令“systemctl disable firewalld.service”就可以永久关闭防火墙。
2023年10月06日
7 阅读
0 评论
0 点赞
2023-09-29
在 VPS 上部署哪吒探针
如果我们有很多台VPS的情况下,我们就得需要去监控每一台VPS的运行情况。如果我们一个个SSH检查进去会很麻烦。那么在这篇文章介绍的哪吒面板,就适合这种多VPS的用户去监控自己的VPS。在这篇文章中,我来和大家一起来部署哪吒面板准备材料 VPS 服务器一台,用来做面板端 指向面板服务器 IP 的域名 一个 Github 账号(或:Gitlab、Jihulab、Gitee,本文以 GitHub 为演示) 部署步骤 设置新的OAuth授权应用,打开:https://github.com/settings/applications/new ,设置应用程序。面板域名加上 http:// 或 https:// 开头,回调地址再加上 /oauth2/callback 结尾 SSH进入面板服务器,执行以下命令 curl -L https://raw.githubusercontent.com/naiba/nezha/master/script/install.sh -o nezha.sh && chmod +x nezha.sh && sudo ./nezha.sh 等待Docker安装完毕后,分别输入以下值: OAuth提供商 - Github,Gitlab,Jihulab,Gitee 中选择一个 Client ID - 之前保存的 Client ID Client Secret - 之前保存的密钥 用户名 - OAuth 提供商中的用户名 站点标题 - 自定义站点标题 访问端口 - 公开访问端口,可自定义,默认 8008 Agent的通信端口 - Agent与Dashboard的通信端口,默认 5555 等待拉取镜像,如一切正常,此时你可以访问域名+端口号,如 “http://www.example.com:8008” 来查看面板 可以根据自己的需求,设置反向代理
2023年09月29日
41 阅读
0 评论
0 点赞
2023-05-18
良心推荐5个免费的容器!不用绑卡、不删数据、不休眠!值得一用
1.Replit :轻量化 即开即用的免费容器, 可以自动加载GitHub项目!【官网】2.vercel: Vercel的自动化部署速度非常快,简单易用,只需要几秒钟就能完成。这对于用户来说非常重要,因为它可以让我们更快地将代码部署到生产环境中,从而更快地验证我们的想法。 【官网】3.ide.groom : 韩国提供的一款免费容器 【官网】4.railway: 每个月提供5美元的免费额度,不休眠,不删数据,自定义域名,自动SSL加密 ! 【官网】5.Gitpod: 【官网】说明:下面是本期视频中所使用的开源项目:a.火狐浏览器远程桌面:Firefox in Replit 【链接】b.部署Hexo博客 【一键安装脚本】c.RSSHub 【开源项目】d.部署 ChatGPT-Next-Web 【开源项目】
2023年05月18日
7 阅读
0 评论
0 点赞
2023-05-15
WordPress 曝新漏洞,超过200万个网站面临遭受网络攻击!
在发现安全漏洞后,WordPress 紧急敦促高级自定义字段插件的用户更新至版本 6.1.6。该问题的标识符为 CVE-2023-30777,与反映的跨站点脚本 (XSS) 案例有关,该案例可能被滥用以将任意可执行脚本注入其他良性网站。该插件有免费版和专业版,活跃安装量超过 200 万。该问题于 2023 年 5 月 2 日被发现并报告给维护人员。“这个漏洞允许任何未经身份验证的用户窃取敏感信息,在这种情况下,通过诱骗特权用户访问精心设计的 URL 路径,在 WordPress 网站上提升权限,”Patchstack 研究员 Rafie Muhammad说。反射 XSS攻击通常发生在受害者被诱骗点击通过电子邮件或其他途径发送的虚假链接时,导致恶意代码被发送到易受攻击的网站,从而将攻击反射回用户的浏览器。社会工程的这一元素意味着反射型 XSS 的影响范围和规模与存储型 XSS 攻击不同,促使威胁行为者将恶意链接分发给尽可能多的受害者。“[反射型 XSS 攻击] 通常是传入请求未经过充分清理的结果,这允许操纵 Web 应用程序的功能并激活恶意脚本,”Imperva指出。值得注意的是,CVE-2023-30777 可以在 Advanced Custom Fields 的默认安装或配置中激活,尽管只有有权访问该插件的登录用户才能激活。随着 Craft CMS 修补了两个中等严重程度的 XSS 漏洞(CVE-2023-30177和CVE-2023-31144),威胁行为者可以利用这些漏洞为恶意负载提供服务。它还遵循 cPanel 产品中另一个 XSS 漏洞的披露(CVE-2023-29489,CVSS 分数:6.1),可以在没有任何身份验证的情况下被利用来运行任意 JavaScript。“攻击者不仅可以攻击 cPanel 的管理端口,还可以攻击在端口 80 和 443 上运行的应用程序,”Assetnote 的 Shubham Shah 说,并补充说它可以让对手劫持有效用户的 cPanel 会话。“一旦代表 cPanel 的经过身份验证的用户行事,上传 web shell 并获得命令执行通常是微不足道的。”
2023年05月15日
9 阅读
0 评论
0 点赞
1
2