更新:百度站長工具 Sitemap 主動推送功能暗藏惡意攻擊程式碼 最近在開發網站的時候觀察到一個突然的大量請求從網站發生,一開始沒注意,剛剛又發生了就順手檢查,一檢查不得了,原來我電腦正在攻擊明鏡時報! 攻擊碼如下: if ((/chrome/([d]+)/gi.exec(window.navig …
分類彙整: 開發工具與環境
[轉貼] Headless Chrome 初探
文章引用自「初探 Headless Chrome」 什么是 Headless Chrome Headless Chrome 是 Chrome 浏览器的无界面形态,可以在不打开浏览器的前提下,使用所有 Chrome 支持的特性运行你的程序。相比于现代浏览器,Headless Chrome 更加方便测试 …
[Python] 一個 Instagram 機器人如何幫你獲得2500個真實粉絲的故事
這是今天在 medium 看到的,原文連結:My open source Instagram bot got me 2,500 real followers for $5 in server costs 這篇滿有意思的,從作者學習 Python 和 Selenium WebDriver 開始,他想到 …
[WordPress] 主題開發中整合安裝其他外掛模組 – TGMPA
The best way to require and recommend plugins for WordPress themes (and other plugins). 如它介紹所說,其實不只有主題,還有一些外掛開發也很常用這個整合模組。 功能就是在幫開發者去「借力使力」,不自己再造輪,透過這 …
[SSL] 使用 Certbot 輕鬆部署網站 HTTPS 憑證
早期使用一開始還要去把 Let’s Encrypt 的 Github 專案給 clone 下來跑一堆流程,現在使用這個「憑證幫手」Certbot 就可以了! 進到網站畫面,選好使用的伺服器應用與作業系統,按照網頁下方指示操作,一步一步來,搞定~ 不過 Nginx 那部分的操作沒有看到範例,這裡補一下 …
[WordPress] 清除多餘未使用縮圖,釋放伺服器空間的適當方法
很多人操作的思考是從「既然這沒用到直接刪除就好」或「找清除的外掛來搞定就好」兩方向著手。 雖無不可,但第二種從這類外掛評價就可以看到有不少悲劇發生XD 不論如何,這兩種做法都是治標不治本。今天刪除,明天還是會繼續產生多餘圖片浪費空間。 今天剛好處理這個案例,方法如下: 安裝Stop Generati …
[Facebook] 有趣的 App 與 API 權限應用案例
粉絲頁操作是現在行銷顯學,其中目前最有名的抽獎工具(哪款就不說惹),因為分享抽獎那塊要收費,就吸引我的注意。 它想怎麼驗證呢? 凌晨兩三點破解後,才聽同事說他現在還有第二版比較方便(囧),好奇心驅使下,一搞就是四點多,把它整個驗證系統再完整破一次。 以下內容僅供學術研究,請勿以此內容造成他人損失 原 …
[Linux] Linux Malware Detect (LMD) 掃描主機上惡意軟體工具
這款 Linux Malware Detect 開源工具據說成效還不賴(看說明寫的XD),可以安裝在伺服器上使用。 安裝方法 下載、解壓、安裝 sudo wget http://www.rfxn.com/downloads/maldetect-current.tar.gz && su …
Ubuntu 12.04 / 14.04 編譯升級 OpenSSL 至最新版本
自己的伺服器 Ubuntu 版本還在 14.04,如果使用了 Nginx 的 http2 模組還沒能完全打開任督二脈,往 ALPN 前進。 註:編譯安裝 Nginx 的時候,就算有 –with-http_v2_module 參數,也會因為系統自帶的 OpenSSL 版本低於 1.0.2 而無法支援 …
開發 HTML5 網站頁面加速的幾個要點:dns-prefetch & prerender
網站開發可以大方向的分前端與後端,而其前端使用者體驗這回事中「速度」又更是貫穿核心的議題。 因為網站設計(開發),真的不是一個門檻高的專業,所以大部分的情況會是前端寫好套後端,至於速度很慢? 後端的問題!伺服器要加強!網路速度要快! 不能說錯也不能說正確,但絕不是一個良好的合作情境。 前端比你想的還 …
