06 2023 档案
摘要:由于我们一般在内网部署,所以账户需要由管理员来进行注册 由于后期要开放外网,老被ddos攻击,所以觉得收回注册权限 #### 收回权限 首先找到控制关闭注册的逻辑代码,是server下user控制器去判断的,如果关闭注册,将在页面提示禁止注册,请联系管理员 ``` docker exec -u ro
阅读全文
摘要:# 记一次服务器排查漏洞 最近需要在客户现场部署app后端项目,需要将服务器并过去,但客户扫描后发现我们服务器还有一些信息级别的漏洞,要求我们清空了才能并过去,本来是安排运维来干的,但不知啥原因,leader扔我头上了,还pua我说技术啥都需要知道,所以记录一下几个简单漏洞的解决方案 ### HTT
阅读全文
摘要:##### 前言 做这个项目的思路是由于公司基于自身发展,需要将之前的老项目平台拆解出来,由于之前的项目是所有的功能全部集中在一起,学习成本以及后续的扩展性来说,非常的不友好,并且由于之前设计人员的流失导致了项目无法进一步优化,所以想将其进行拆解,将单个功能模块进行拆分,形成微服务化,使每个功能的业
阅读全文