如何在Nginx不绑定域名下使用SSL/TLS证书?
前提
该文主要记录如何在没有购买域名的情况下使用SSL/TLS协议,即地址前面的http变成了https。但是这样的SSL协议是会被浏览器认为是不安全的。在开发或者测试环境可以这样搞,生产环境下还是乖乖的买个域名吧。
SSL证书
第一步
首先到https://csr.chinassl.net/generator-csr.html这里生成SSL秘钥(私钥)和等会拿去生成S ...
22.第16章 域名系统DNS服务
一.DNS工作原理
DNS简介
DNS[Domain Name System]:称之为域名系统,工作在应用层协议,是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。简单的来说就是当我们在浏览器输入一个网址时,电脑主机通过DNS将网址解析成网络设备能够识别的IP地址,以便电脑主机和远在地球另一 ...
基于Let's Encrypt生成免费证书-支持多域名泛域名证书
目录客户端certbotacme.sh安装acme.sh1. 自动安装2. 手动安装3. 测试收否安装成功使用acme.sh生成证书1. HTTP 方式2. DNS 方式1. 生成证书记录2. 在域名解析中手动添加TXT记录3. 重新生成证书4. 使用DNS API的模式进行证书申请 (支持自动更新)阿里云DNS APIDnsPod API查看/删除证书使用acme.sh安装证书Nginx 示例Apache 示 ...
域名恶意指向的解决方法
1.什么是域名恶意指向
域名恶意指向是指一些用户出于种种目的的将自己的域名通过域名服务商的服务,解析到他人的服务器上,而被解析的服务器上实际没有相应的站点。
2.目的
避免被网监和工信部扫描到之后的处罚和造成的损失,这里我们提供了解决方法。关于域名恶意指向的解决方法
1.通过IIS来防止恶意域名指向
单击“ ...
子域名探测方法大全
子域名探测方法
在线接口
暴力枚举
搜索引擎
Certificate Transparency(证书透明)
Subject Alternate Name (SAN) - 主题备用名称
Public datasets(公开数据集)
信息泄露
内容解析(HTML,JavaScript,文件)
DNS解析
区域传送
DNS aggregators(DNS聚合器)
DNS Cache Snooping(域名缓存侦测)
Alterations & permutat ...
域名解析类型及dig,nslookup进行Dns解析过程查看
本文为博主原创,未经允许不得转载:
通常我们在windows系统下查看域名是不是可以正常访问,是通过cmd命令打开dos窗口,使用ping 命令来查看域名是不是可以正常访问,使用 ping 命令正常访问时,若域名能正常访问,则会返回一段数据包的统计信息, 如果接收的数据包与发送的包数量完全相同,则表示域名正常。示例如下 ...
Harbor配合Nginx配置公网域名
需求:
公司内部将制作的docker镜像推送到公司私有Harbor仓库,客户可以通过公网域名直接拉取公司Harbor公开项目下的镜像,通过分配的Harbor用户名密码可以拉取对应的私有项目下的镜像。
安装Harbor:
参考这篇博文:https://www.cnblogs.com/zhangmingcheng/p/12753959.htm ...
Nginx基于多端口、多域名配置
一、基于端口访问
在网卡只有一个,或者服务器资源有限的情况下有多个网站,就可以基于端口,或者基于域名来实现资源的访问。基于端口访问就是配置多个不同的端口,将域名指向同一个ip不同的端口来实现。
nginx.conf配置文件如下
#user nobody;worker_processes 8;
events { worker_connections 1024;}
http { incl ...
使用 dnsmasq 配置内网域名解析
dnsmasq 使用上比bind要简便得多,可以做正向、反向dns解析,支持DHCP服务。也可以做内部dns服务器用.
本初仅使用DNS功能,给本地局域网服务器提供:hosts主机记录,自定义域名,以及公网域名DNS转发解析。
实现功能:利用dnsmasq做dns解析服务,内网的域名解析为本机的ip地址,外网的域名通过dns解析为外网对应的地址.
配置 ...
二级域名或ip收集
一、子域名探测方法
1、DNS域传送漏洞
在kali下直接dnsenum oldboyedu.com
工具说明及用法可参考如下:
dnsenum的目的是尽可能收集一个域的信息,它能够通过谷歌或者字典文件猜测可能存在的域名,以及对一个网段进行反向查询。它可以查询网站的主机地址 ...
从零到一快速搭建个人博客网站(域名备案 + https免费证书)(一)
前言
为什么选择搭建个人博客?一方面是各个平台经常下架原创文章,另一个方面是为了熟悉整个建站流程。
通过搭建个人博客,我们可以自由的发表文章不用担心下架,而且可以锻炼个人的SEO优化能力,不管是运维还是运营这块对个人的技 ...
一个IP可以对应多个域名,一个域名也可以对应多个ip?
可以,可以。一个IP对应多个域名:多网站共享一个IP,比如你买台服务器,只有一个Ip,但你可以开多个空间,每个空间有自己绑定的域名,多个域名解析到同一IP,到又指向不同空间。一个域名多个IP:这种情况一般是分线路分地区解析,比如当国外用户访问时解析到国外节点服务器的IP,国内用户访问时解析到国内节点,蜘 ...
NameSilo的DDNS动态域名解析脚本,支持IPv6
NameSilo DDNS是一个用于NameSilo的动态域名解析服务,适用于家庭宽带,它能自动检测家庭宽带的IP变动,并自动更新域名的解析。
GitHub项目地址:
https://github.com/Charles94jp/NameSilo-DDNS
项目语言是python3
项目特性:
安装、启动简单,且有丰富的可配置项
日志记录和滚动
具有邮件提醒功能,可及时报告各 ...
nginx的反向代理,域名转发
一、环境安装
系统:centos7
nginx下载地址:https://nginx.org/en/download.html
下载 PCRE 安装包,下载地址:https://sourceforge.net/projects/pcre/files/pcre/
[root@zrl tool]# yum -y install make zlib zlib-devel gcc-c++ libtool openssl openssl-devel #安装编译工具及库文件
[root@zrl tool]# w ...
微信域名检测
倒包
<dependency>
<groupId>cn.hutool</groupId>
<artifactId>hutool-all</artifactId>
<version>5.4.7</version>
</dependency>
public class WxUrlCheckUtil {
private static final String CHECK_URL = "http://mp.weixinbridge.com/mp/wapredirect?url=%s&action=appmsg_redirect&uin=&biz=MzUxMTMxODc2M ...
域名与域名解析知识扫盲
域名这东西简单,但理解起来有点绕口,小编在这里简单的给大家总结一下。
域名的存在是为了方便访问网站。网站是通过服务器IP来标识的,你不想记住每个网站的IP吧(你也记不住),于是就用一个好记的 名称(域名) 跟IP关联起来。
域名就是abc.com/org/这种形式,也就是说一级域名。一个abc.com根本满足不了需 ...
通过域名直接访问Tomcat项目解决方法
来到这里的小伙伴相信都已经可以在浏览器访问Tomcat,想进入项目的话还需要输入路径
我第一次部署项目也踩了不少坑,下面把通过域名直接访问项目的解决办法整理分享出来
打开Tomcat配置文件 server.xml,从上到下修改
1.修改端口
Tomcat默认端口是8080,把端口改成80,如果不修改的话每次输入域名后面还要加上 :80 ...
Windows Server 更改域名
有时候我们会有需求更改域名。域名更改早在Windows Server 2000及2003时期就已出现,Rendom更是我们域名更改的利器。
Windows Server 2008中最主要的变化就是不再需要安装Ren东门工具,可以通过命令行“cmd”直接更改。
下面就以一个示例分解Rendom的过程:
1. 打开命令行"cmd ...
DNS域名解析顺序
DNS域名解析的顺序如下:
浏览器缓存
当用户通过浏览器访问某域名时,浏览器首先会在自己的缓存中查找是否有该域名对应的IP地址(若曾经访问过该域名且没有清空缓存便存在);
系统缓存
当浏览器缓存中无域名对应IP则会自动检查用户计算机系统Hosts文件DNS缓存是否有该域名对应IP;
路由器缓存
当浏览器及系统缓存中均无域 ...
Nginx虚拟域名配置
Linux下Nginx虚拟域名配置
(一)编辑sudo vim /usr/local/nginx/conf/nginx.conf
1.于http内增加include vhost/*.conf
2.保存退出(:wq)
(二)在/usr/local/nginx/conf/目录下新建vhost文件夹(/usr/local/nginx/conf/vhost)
mkdir /usr/local/nginx/conf/vhost
(三)创建域名转发配置文件
1.进入vhost文件夹下(cd /usr/local ...