深入理解Nginx反向代理和负载均衡
看过我之前文章的朋友应该了解我在搭建个性化Google镜像那篇博客中有提到过,Google镜像本身也是通过Nginx反向的代理来实现的,实现的个性化也是依赖的Nginx内置的一个模块ngx_http_sub_module。负载均衡也是我最近在为协会Google镜像配置的一项,我在这整个过程中也学到了很多。不得不说Nginx确实是一款非常优秀的Web服务器!
看过我之前文章的朋友应该了解我在搭建个性化Google镜像那篇博客中有提到过,Google镜像本身也是通过Nginx反向的代理来实现的,实现的个性化也是依赖的Nginx内置的一个模块ngx_http_sub_module。负载均衡也是我最近在为协会Google镜像配置的一项,我在这整个过程中也学到了很多。不得不说Nginx确实是一款非常优秀的Web服务器!
因为平时自己经常写博客,也经常在网上查过很多资料文档,在这方面Google也算是帮了我不少忙。在Google上总能看到很多大佬们的博客,有很多优秀的文章值得自己学习。便萌生了一个搜集大佬们博客的想法,恰好在上一篇文章讲到过搭建Google镜像,借此把我的一些思路分享给大家。多认识些圈内的大佬,总归是有益的呢!
因为上个月有朋友和我讨论到利用Nginx反向代理到Google的问题,当时我觉得也挺有意思的,所以就试了一下,感觉用来搜东西挺方便的,所以就分享给了我们协会的同学一起用。后来想到了Nginx支持很多第三方模块,我就把这个镜像给重新定制了一下,虽然只是加了一段字,不过看起来真的爽。
在学校也待了一年多了,关于上网认证的漏洞我自己也挖了不少。但是我通常都是不公开的,毕竟留着可以自己用嘛。我只会把一些通用型的漏洞写到博客里来,就比如之前我在大一时用udp 53,67,68这些端口来绕过认证一样。而这个想法我在上学期就想过了,但最近这几天终于做出来了。
Nexus Repository Manager 3 是一款软件仓库,可以用来存储和分发Maven、NuGET等软件源仓库。其3.14.0及之前版本中,存在一处基于OrientDB自定义函数的任意JEXL表达式执行功能,而这处功能存在未授权访问漏洞,将可以导致任意命令执行漏洞。
阅读更多正如标题所言,这种绕过校园网的办法其实很早之前就有。但可能知道的同学并不多,我是在去年的大一上的寒假的时候弄出来的。我的印象很深刻,当时我大一上期刚来学校,发现CDTU(移动校园网)还没有修复这个漏洞,就一直想搭建一台服务器来实现免流。折腾了很长时间,最终成功了。过来一年,把我当初倒腾的整个经历分享给大家。
最近在学习Nginx,这里就把遇到过的问题和一些优化给记录下来。每次都积累一点,相信日后工作中肯定能很有用处吧。 阅读更多