安全网站文章 nginx回源时bind ip的一些优化 proxy_bind隶属于proxy_module,为向后端建立连接时的local ip,在nginx源码中只支持bind一个ip进行回源,若想使用多个ip进行回源时,可以修改源码支持bind ip数组。在实际应用中我就是这样做的。bind ip数据轮询选择ip进行回源与upstream建立连接,以解决单ip回源连接数限制问题。下面proxy_bind部分就是针对proxy_bind进行优化后的代码,支持bind多ip。
安全网站文章 记一次GDB调试nginx运行流程 在nginx源代码中有大量的任务被加到红黑树中,或者通过注册回调函数来实现,通过阅读源码很难发现和跟踪执行流程。但是通过调试nginx 代码可以很清晰的跟踪nginx执行的流程,可以很直观的发现一次http请求响应完整处理生命周期。
安全网站文章 tengine session_sticky_module模块源码分析和使用 nginx以前对session 保持支持不太好,主要采用ip_hash把同一来源的客户(同一C段的IP)固定指向后端的同一台机器,ip_hash有个缺点是不能实现很好的负载均衡;直到nginx 的扩展模块nginx-sticky-module的出现,解决了session sticky的问题。
安全网站文章 攻击者利用通达OA漏洞释放勒索病毒,用户数据遭到加密 近日,通达OA官方论坛发布了一则安全更新,披露了近期出现攻击者利用通达OA文件上传和文件包含漏洞释放勒索病毒的攻击事件,攻击者通过漏洞 上传webshell伪装OA插件的下载提示页面,诱导用户点击下载运行勒索病毒,官方紧急发布了各版本的安全加固补丁。
安全网站文章 VulnHub-Chill-Hack 1 靶场渗透测试 作者:ch4nge 时间:2021.1.25靶场信息:地址:https://www.vulnhub.com/entry/chill-hack-1,622/ 发布日期:2020年12月9日 难度:容易/中级 目标:获取标志Flag: 2 (User and root)