
web服务器
文章平均质量分 56
神笔馬郎
这个作者很懒,什么都没留下…
展开
-
jwt_token的有效时间和刷新时间
有效时间和刷新时间都是固定的1、token 的有效时间是说签发的 token 仅在 ttl 时间内可以用来正常使用 (鉴权,获取用户信息等操作),过了这个有效时间后,改 token 将被废弃,放入黑名单,路由中间件鉴权也将会失败。2、刷新时间是指在 refresh_ttl 时间内,你可以使用之前签发的 token (此时已经失效了) 来换取一个新的 token,新的 token 的有效时间还是 ttl。后续的鉴权验证需要使用新的 token 才能正常通过。用之前即将过期的 t..原创 2022-04-18 17:35:15 · 9232 阅读 · 0 评论 -
Idea社区版 debug 启动 Cannot run program ““ :CreateProcess error=206, 文件名或扩展名太长
问题:Cannot run program “C:\Program Files\Java\jdk-11.0.8\bin\java.exe” : CreateProcess error=206, 文件名或扩展名太长。解放方案:修改项目下 .idea\workspace.xml,找到标签 <component name="PropertiesComponent"> , 在标签里加一行 <property name="dynamic.classpath" value="true" />原创 2021-08-12 14:46:02 · 3474 阅读 · 2 评论 -
为什么不应该使用ZooKeeper做服务发现
【编者的话】本文作者通过ZooKeeper与Eureka作为Service发现服务(注:WebServices体系中的UDDI就是个发现服务)的优劣对比,分享了Knewton在云计算平台部署服务的经验。本文虽然略显偏激,但是看得出Knewton在云平台方面是非常有经验的,这篇文章从实践角度出发分别从云平台特点、CAP原理以及运维三个方面对比了ZooKeeper与Eureka两个系统作为发布服务的优劣,并提出了在云平台构建发现服务的方法论。背景很多公司选择使用ZooKeeper作为Service发现服转载 2021-05-08 16:15:35 · 171 阅读 · 0 评论 -
apt、yum、dnf 和 pkg比较
导读大多数现代的类 Unix 操作系统都提供了一种中心化的机制用来搜索和安装软件。软件通常都是存放在存储库中,并通过包的形式进行分发。处理包的工作被称为包管理。包提供了操作系统的基本组件,以及共享的库、应用程序、服务和文档。介绍包管理系统除了安装软件外,它还提供了工具来更新已经安装的包。包存储库有助于确保你的系统中使用的代码是经过审查的,并且软件的安装版本已经得到了开发人员和包维护人员的认可。在配置服务器或开发环境时,我们最好了解下包在官方存储库之外的情况。某个发行版的稳定版本中的包有可能已经过时了原创 2021-01-07 17:08:45 · 2468 阅读 · 0 评论 -
Let‘s Encrypt+nginx之漏洞 SSL/TLS协议信息泄露漏洞(CVE-2016-2183)
根据漏洞扫描的提示查看官网给出的解释,如下:SWEET32 Mitigation (CVE-2016-2183)SWEET32 (https://sweet32.info) is an attack on older block cipher algorithmsthat use a block size of 64 bits. In mitigation for the SWEET32 attack DES basedciphersuites have been moved from the HI原创 2020-12-18 10:31:32 · 5512 阅读 · 0 评论 -
centos6 更新yum源,地址失效解决方案
现象yum install nmap报错,removing mirrorlist with no valid mirrors: /var/cache/yum/x86_64/6/base/mirrorlist.txt解决步骤1、查看/etc/yum.repos.d/CentOS-Base.repo里的信息,发现对应的centos6版本的镜像资源已经不提供了,在国内诸多资源库都已经下架,建议从7开始使用2、经查询https://vault.centos.org还有完整的资源,着手替换3、具体的操作如下原创 2021-01-06 14:54:03 · 1413 阅读 · 0 评论 -
Nginx 通过 certbot 为网站自动配置 SSL 证书并续期
一、背景知识1.1、http 和 https 是什么?简单来说,http 是一个传输网页内容的协议,比如你看到的 http 开头的网站 http://www.163.com ,其网页上的文字、图片、 CSS 、 JS 等文件都是通过 http 协议传输到我们的浏览器,然后被我们看到。而 https 可以理解为“ HTTP over SSL/TLS ”,好端端的 http 为什么需要“ over SSL/TLS ”呢,因为 http 是明文传输的,通过 http 协议传输的内容很容易被偷看和篡转载 2020-12-22 15:36:53 · 3258 阅读 · 0 评论 -
tomcat高版本http头验证
报错日志:Invalid character found in the request target. The valid characters are defined in RFC 7230 and RFC 3986从错误日志中看到对请求URL中对字符做了限制。解决方法:1.在tomcat安装路径中conf/catalina.properties中最后添加2行:tomcat.util.http.parser.HttpParser.requestTargetAllow=|{}org原创 2020-11-23 17:09:51 · 769 阅读 · 1 评论