
网络安全
与庄和狼共舞
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
ssh 免密登录
ssh免密登录原创 2022-07-13 17:54:20 · 1154 阅读 · 0 评论 -
Failed to download metadata for repo ‘AppStream‘[CentOS 8]
在执行yum命令时提示# yum info gitCentOS-8 - AppStream 61 B/s | 38 B 00:00 Failed to download metadata for repo 'AppStream'Erro转载 2022-05-25 15:34:50 · 440 阅读 · 0 评论 -
前端自定义header,sec-打头的,服务端获取不到
禁止修改的消息首部指的是不能在代码中通过编程的方式进行修改的HTTP协议消息首部。本文仅讨论相关的HTTP请求首部(关于禁止修改的响应首部,请参考Forbidden response header name(en-US))。用户代理对这些消息首部保留全部控制权,应用程序无法设置它们。 Names starting with `Sec-` are reserved for creating new headerssafe fromAPIsusingFetchthat grant develo...转载 2021-11-13 16:25:25 · 522 阅读 · 0 评论 -
nginx 内网转发
对外暴露虚假的地址,真实地址限制为内部调用。当对外地址转发到内部服务器,可做拦截、验证等等,校验通过后,再做静态转发。代码如下:#nginx 配置#对外暴露的地址location /public/api { proxy_pass http://192.168.0.100:10086; index index.html index.htm;}#真实服务地址location /private/api { # 限制为内部调用 internal; ...原创 2021-11-11 19:06:30 · 2893 阅读 · 0 评论 -
Wireshark 分析TCP3次握手
第一次:客户端发送请求到服务器,服务器知道客户端发送,自己接收正常。SYN=1,seq=0 第二次:服务器发给客户端,客户端知道自己发送、接收正常,服务器接收、发送正常。ACK=1,ack=0+1,SYN=1,seq=0 第三次:客户端发给服务器:服务器知道客户端发送,接收正常,自己接收,发送也正常.seq=0+1,ACK=1,ack=0+1 ...原创 2021-02-22 14:27:36 · 126 阅读 · 0 评论 -
The ‘Access-Control-Allow-Origin‘ header contains multiple values ‘*, *‘, but only one is allowed
产生原因:设置了2次跨域,但只能有一个。说明nginx和后台服务(java)重复设置了。先检查nginxserver{ listen 80; server_name dev.test.com; location / { if ( $http_origin ~ http://(.*).test.com){ set $allow_url $http_origin;原创 2020-11-24 10:26:40 · 1171 阅读 · 0 评论