LDAP 登录方式简介
什么是LDAP?
(一)在介绍什么是LDAP之前,我们先来复习一个东西:“什么是目录服务?”
目录服务是一个特殊的数据库,用来保存描述性的、基于属性的详细信息,支持过滤功能。
是动态的,灵活的,易扩展的。
如:人员组织管理,电话簿,地址簿。
(二)了解完目录服务后,我们再来看看LDAP的介绍:
LDAP(Light Directory A...
2021-08-02 13:01:55 |
System-Design
Let’s Encrypt 证书免费 HTTPS 部署工具 Certbot 介绍-02-获取安装 certbot
系统要求
Linux、macOS、BSD 和 Windows
Linux/BSD 上的推荐 root 访问权限/Windows 上所需的管理员访问权限
端口 80 打开
NOTE
Certbot 在以 root 权限运行时最有用,因为它能够自动为 Apache 和 nginx 配置 TLS/SSL。
Certbo...
2021-08-02 13:01:55 |
System
Let’s Encrypt 证书免费 HTTPS 部署工具 Certbot 介绍-01-概览
说明
本来是不需要学习得。
但是跟着网上的教程部署,发现没有一个走的通的。
应该是每一篇文章都有对应的是时效性,很多方式被官方废弃了。
这里仅做翻译汇总,当做参考。
Certbot 介绍
Certbot 是 EFF 加密整个互联网的努力的一部分。
Web 上的安全通信依赖于 HTTPS,它需要使用数字证书,让浏览器验证 Web 服务器的身份(例如,这真的是 google.com...
2021-08-02 13:01:55 |
System
domain 域名购买如何实现免费的 HTTPS let's Encrypt 在 tomcat 实战笔记
Let’s Encrypt 是什么
Let’s Encrypt作为一个公共且免费SSL的项目逐渐被广大用户传播和使用,是由Mozilla、Cisco、Akamai、IdenTrust、EFF等组织人员发起,主要的目的也是为了推进网站从HTTP向HTTPS过度的进程,目前已经有越来越多的商家加入和赞助支持。
Let’s Encrypt免费SSL证书的出现,也会对传统提供付费SSL证书服务的...
2021-08-02 13:01:55 |
System
腾讯云域名启用 HTTPS tomcat
Tencent Cloud
购买域名
这里不再赘述。
配置
购买完成之后,需要进行域名解析配置。
(1)红框三角,点击之后可以把 DNS 解析分发。
(2)SSL 点击之后,可以选择把域名升级为 HTTPS,这里建议选择免费的。
腾讯云自带的免费的,比 Let’s Encrpt 方便一些。会自动帮我们添加对应的 CNAME。
tomcat 中使用
参考文档
可以参考官...
2021-08-02 13:01:55 |
System
tomcat 配置文件 server.xml 解释
server.xml
默认版本:
<?xml version="1.0" encoding="UTF-8"?>
<!--
Licensed to the Apache Software Foundation (ASF) under one or more
contributor license agreements. See the NOTICE file d...
2021-08-02 13:01:55 |
System
服务受到网络攻击时,如何获取请求客户端的真实 IP?
网络攻击
前不久公司遭受了一次网络攻击。
早晨刚到公司,就发现登录接口的调用次数飙升,很快就确认是被恶意攻击,让安全部门做网关入口针对对方 IP 加了限制。
并统一对所有的 IP 加了调用的频率限制。
登录
基本每一家公司都会有登录接口,然而无论大小,多少都会存在一些问题。
最核心的准则这里稍微提一下,以后有机会展开:
(1)密码一定要加密存储(而且不能是简单的 MD5),...
2021-08-02 13:01:55 |
System
CentOS7 vue build 部署到 tomcat 子目录实战笔记
说明
在上一篇我们把 vue 应用的根目录解决之后,有一个子应用希望部署到 tomcat 的子目录。
我想这还不简单。
但是实际发现,页面打开空白,console 没有报错。
排查
经历了 vue 的 tomcat ROOT 部署,我再次确认了 vue.config.js
publicPath: './',
这里已经改成 ./ 了。
问题原因
查了一堆资料,发现需要调整一...
2021-08-02 13:01:55 |
System