GG资源网

宝塔计划任务失败 curl: (28) Connection timed out after 10001 milliseconds wellcms安全

站长笔记:

宝塔计划任务失败
curl: (28) Connection timed out after 10001 milliseconds
多数是被拦截了,检测ip黑名单和拦截记录,因为白名单可能无效,虽然有高优先级。
另外,开启 HTTPS防窜站,在网站页面

wellcms安全
1. 防止 xss 攻击,站点配置文件,对应虚拟主机的 server 段中添加如下代码,然后重启 Nginx
add_header Set-Cookie "HttpOnly";

2. 控制目录权限,安装好wellcms后,登录linux,在站点配置文件server添加如下代码,禁止这些目录运行php文件。
location ~ /(conf|lang|log|model|plugin|route|upload|view|xiunophp)/.*.php$ { deny all; }

这两个插件可能会造成火车头发布模块连不上
Missed Scheduled Posts Publisher by WPBeginner
Autoptimize

升级PHP版本由原来5.X切换使用PHP7.*运行环境时会出现登录后台空白的情况,以下两种方法可设置支持PHP7.*
帝国CMS后台登录显示空白解决方法操作步骤:
1、全新安装帝国CMS时:
只需安装时“MYSQL接口类型”选择“mysqli”即可支持PHP7系列。系统会自动识别。
修改配置文件“/e/config/config.php”将“$ecms_config['db']['usedb']='mysql';”修改为“$ecms_config['db']['usedb']='mysqli';”(注意事项:UTF8文件不能用记事本修改文件,否则会将文件转为GBK编码,推荐用notepad++修改。)
如果有手机端,同步需要修改 /m/e/config/config.php 将“$ecms_config['db']['usedb']='mysql';”修改为“$ecms_config['db']['usedb']='mysqli';”
这样就可以支持PHP7.X版本了。

帝国CMS后台登录显示“登录成功”后,马上跳转显示“您还未登录。出现此问题是目录权限问题。
/e/data/adminlogin 目录权限不可写导致,请将此目录权限设置为777权限即可解决,所属www

火车头批量删除包含某些词的内容
DELETE FROM Content Where [标题] like '%直播%';
DELETE FROM Content Where [标题] like '%视频%';
DELETE FROM Content Where [标题] like '鼓片%';
DELETE FROM Content Where [标题] like '%股吧%';
DELETE FROM Content Where [标题] like '%地图%';
DELETE FROM Content Where [标题] like '%疫情%';
DELETE FROM Content Where [标题] like '%全图%';
DELETE FROM Content Where [标题] like '%图片%';

html图片大小自适应
src="图片路径" alt="图片描述" width="100%" height="auto">

UPDATE Content SET [内容]=replace([内容],'-sign.toutiaoimg.com','.toutiaoimg.com')

宝塔计划任务备份数据库不能执行,提示:'latin-1' codec can't encode characters in position 0-4: ordinal not in range(256)
解决方法是修改系统默认语言:http://www.ggplus.cn/40032.html

Debian,Linux服务器时间同步,用宝塔的Linux工具箱即可同步时间

宝塔计划任务出错,提示:curl: (92) HTTP/2 stream 0 was not closed cleanly: PROTOCOL_ERROR (err 1)
是由于HTTP/2协议的一个内部错误所导致的,可能是由于网络问题或服务器问题引起的。建议重试或联系服务提供商进行支持
https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=115127&highlight=curl%3A%2B%2892%29%2BHTTP%2F2

wordpress子目录多站点伪静态规则
if (!-e $request_filename) {
rewrite /wp-admin$ $scheme://$host$uri/ permanent;
rewrite ^(/[^/]+)?(/wp-.*) $2 last;
rewrite ^/[^/]+(/.*.php)$ $1 last;
}
location / {
try_files $uri $uri/ /index.php?$args;
}

子域名多站点不用修改伪静态规则

图片居中html代码
<p style="text-align: center;"><img src="yourImage.jpg" alt="yourImage" /></p>

防止index.php文件被篡改,在终端目录执行以下命令,修改文件属性
chattr +i LzGvRTPbiQ_9K8vuzZWC6 设置文件不允许修改、删除、移动、复制,root 用户也生效
chattr -i index.php 取消文件属性设置
chattr +i wp-config.php
注意这几个后缀的文件 .inc .ott .mo
index.php wp-cron.php wp-login.php
搜索文件内
.ott
?><?php
public function __construct
hex2bin
else {function
elseif/*
foreach/*

chattr +i 命令只适用于文件,不适用于目录。如果需要给目录或者子目录设置不可修改权限,可以使用类似于以下命令:
find 目录名 -type f -exec chattr +i {} ;
其中,-type f 表示只操作文件,{} 表示找到的文件名,; 表示命令结束。

chattr +i 给所有目录或者子目录下的index.php设置不可修改权限
find /www/wwwroot/www.xx.com -type f -name 'index.php' -exec chattr +i {} ;
find /www/wwwroot/xx.com -type f -name 'index.php' -exec chattr +i {} ;
取消
find /www/wwwroot/xx.com -type f -name 'index.php' -exec chattr -i {} ;

由于网站搬家,部分链接失效,如无法下载,请联系站长!谢谢支持!
1. 带 [亲测] 说明源码已经被站长亲测过!
2. 下载后的源码请在24小时内删除,仅供学习用途!
3. 分享目的仅供大家学习和交流,请不要用于商业用途!
4. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
5. 本站所有资源来源于站长上传和网络,如有侵权请邮件联系站长!
6. 没带 [亲测] 代表站长时间紧促,站长会保持每天更新 [亲测] 源码 !
7. 盗版ripro用户购买ripro美化无担保,若设置不成功/不生效我们不支持退款!
8. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
9. 如果你也有好源码或者教程,可以到审核区发布,分享有金币奖励和额外收入!
10.如果您购买了某个产品,而我们还没来得及更新,请联系站长或留言催更,谢谢理解 !
GG资源网 » 宝塔计划任务失败 curl: (28) Connection timed out after 10001 milliseconds wellcms安全