标签

网站安全

个人网站为什么也需要 HTTPS?

这是「把自己部署到互联网上」系列的第 26 篇。

上一篇复盘了部署架构:

  • Docker 管项目运行
  • Docker Compose 管项目内部服务
  • 全局 Nginx 容器 管公网入口
  • 数据库不暴露公网
  • 多个项目通过统一入口对外访问

到这里,服务器安全和部署架构都有了基本方案。

但个人博客还不能算真正准备好上线,因为还差一个关键环节:HTTPS

HTTPS(超文本传输安全协议)

从技术上说,HTTP也能访问网站。

输入域名,浏览器能打开页面,文章能看,接口能请求,似乎已经够了。

问题是,如果这个网站准备长期公开访问,尤其以后还会承载博客、官网、作品站和后台管理,HTTPS 就不该被当成...

踩坑实录 2026-07-22

一次 xxxCMS 被黑实录:从 66 字节 WebShell 到隐藏在 PNG 里的后门

背景

最近阿里云推送了一个紧急高危漏洞安全告警,发现一个可疑木马文件:

20260721140850268

点击详情,如下图可查看具体的信息

20260721140949593

排查并修复

一、确认文件木马文件是否存在

先找到对应目录,查看文件状态:

sudo stat /www/xxx/xxx/core/template/bzze4ztt.php

输出显示:

File: /www/xxx/xxx/core/template/bzze4ztt.php
Size: 66
Uid: www
Gid: www
Access: 2026-07-18 11:34:30
Modify: 2026-07-08 03:19:05
Birth: 2026-07-08...
发现更多