近期做了一点微小的工作

  1. 优化英语课网盘的镜像(https://hr98.tk)
  2. 服务器程序由Apache换为NGINX
  3. 添加HSTS(HTTP Strict Transport Security)


1.优化

我们大学的英语课使用360云盘作为文件共享平台.而一个多月前360云盘宣布即将关闭.

故我用闲置VPS配合开源的、基于PHP的在线文件管理器h5ai搭建了该网盘的镜像.现编辑h5ai的配置文件,以优化其使用体验:


2.服务器程序由Apache换为Nginx

启用PHP和SSL:编辑/etc/php/7.0/fpm/php.ini,查找;cgi.fix_pathinfo=1,将其修改为cgi.fix_pathinfo=0

编辑Nginx的配置文件:

创建网站配置文件:

完成后执行nginx -t,检查各配置文件有无错误;执行systemctl reload nginx重载配置文件


3.添加HSTS,在Qualys SSL Labs取得A+

生成DH Param:openssl dhparam 4096 -out /etc/ssl/private/dh.pem,此步骤在VPS上执行需要数十分至1时不等,建议在高性能的Linux计算机上执行.

编辑网站配置文件:

完成后用nginx -t检查配置文件,再执行systemctl reload nginx,不出意外的话就可在Qualys SSL Labs取得A+的评级了.

加入对话

5条评论

电子邮件地址不会被公开。

    1. @穹庐 : GitHub上的一个“基友”用这个管理托管在个人网站上的项目
      然后我就这么知道了

        1. @穹庐 : 其实,包括将GitHub称为”全球最大的同性交友网站”等,都是对信息技术行业男女比很高的一种讽刺吧…