文章列表

Search flood exploit

查看评论
09年,有一款脚本相当流行,通过创建随机的tag以及分类,或者给搜索参数添加随机数字/字符串来达到拖挂MySQL的目的。其实不单单对于对搜索没有防备的WordPress有效,对于任何资源有限,而执行时间比较长,没有缓存的操作,都有一定的杀伤力,如果IP数量比较多,且持久的进行测试/攻击,那么便可以造成拒绝服务的效果。昨天发帖之后,有个童鞋倒是提醒了我,于是更新了一下内存缓存的策略。 阅读全文

服务器回迁后的事情

查看评论
服务器迁回HK有一两周了,访问状况看着不错。对于鸭梨访问的情况,有带宽/网卡正则的层层关卡下,可以保障机器MYSQL无虞。从后台机器浏览看,大概经历了10次左右的网络流量峰值,不过DB没有什么异常。回想起来,从SAE迁出之后,有好久没有使用过Object-Cache了,这次针对程序,单独写了一套缓存逻辑,带有一个有意思的小功能,“投币”,访客访问一段时间后,会根据情况添加缓存的生命周期,单个页面经历热点事件和被抓取的情况下,结果感人。 阅读全文

Error Tracker 的改进计划

查看评论
两年前写了这个东西[Error Tracker],还记得周围的人都觉得没有用,唯独师傅说这个东西不错。 来到西厂的时候发现,其实类似的东西投入生产不久,但是沉淀的数据可以带来许多抉择的判断,不过好像厂内的类似东西做的有点复杂了,不适合敏捷使用(单机部署)。 阅读全文

家庭网络环境折腾笔记二

查看评论
订的屌丝版NAS到了,于是开始继续折腾,目前效果还算良好,记录一些细节,或许会帮到相同硬件的人。购入设备是WD MY CLOUD 3T,这个NAS有个毛病,是总是只自作主张的扫描磁盘上的数据进行分类,那么,我们要先关了它... 阅读全文
, ,

第一千篇日志

查看评论
致几分钟后就要25岁的我,希望2014年能做到不急不弃,专心过程,坦然结果。本来想多写一点的,但是欲语无言,最近没有发技术相关的日志,不过草稿里积累了不少东西了,适当的时候会发出来分享。关于年前的一些事情,春节后会认真决定,给自己一个交代。 阅读全文