根据最新消息,自2024年4月1日起,未备案的移动互联网应用程序(包括APP、小程序、快应用等)将会被依法依规采取下架、关停、限制更新等处理措施。这一政策是为了进一步促进互联网行业的规范健康发展。 具体来说,这项规定源自《工业和信息化部关于开展移动互联网应用程序备案工作的通知》,该通知于2023年8月发布,并预留了10个月的过渡期给App进行备案工作1。通知中明确指出,2023年9月至2024年3月底,《通知》发布前已经开展业务的App需要向其住所所在地的省级通信管理局履行备案手续。而对于《通知》发布后才准备开展业务的App,则需要在开展业务之前先完成备案手续。 此外,网络接入服务提供者、应用分发平台、智能终端生产企业等也被要求不得为未履行备案手续的App提供网络接入、分发、预置等服务。因此,如果你是未完成备案的App或小程序的主办者,建议你尽快联系服务端网络接入商和小程序运行平台提交办理备案手续,以免影响正常的使用。
HTTP 和 https 的区别 HTTP(超文本传输协议)和 HTTPS(安全超文本传输协议)是用于在互联网上传输数据的两种不同协议,它们的主要区别在于安全性。 安全性:HTTPS 是 HTTP 的安全版本,它在数据传输过程中加入了加密层,以保护数据免受中间人攻击和窃听。HTTP 传输的数据是明文的,容易被拦截和解析,而 HTTPS 通过使用 SSL/TLS 协议来加密数据,确保了数据的私密性和完整性。 端口:HTTP 默认使用端口 80,而 HTTPS 默认使用端口 443。这意味着当您在浏览器中输入一个 HTTPS URL 时,它会自动连接到服务器的 443 端口。 性能:由于 HTTPS 需要进行额外的加密和解密操作,它的性能通常比 HTTP 慢。HTTPS 的连接建立过程包括多个步骤,如 SSL/TLS 握手,这可能会导致页面加载时间略微延长。 证书:HTTPS 要求服务器提供一个由可信第三方机构签发的 SSL 证书,以便客户端可以验证服务器的身份。这个证书包含了公钥,以及由证书颁发机构(CA)签名的信息,用以证明证书的合法性。 兼容性和搜索引擎优化:随着互联网安全意识的提高,许多现代浏览器和搜索引擎都倾向于优先考虑 HTTPS 网站。例如,Google 会给予 HTTPS 网站更高的排名权重,并且在地址栏显示绿色的锁标志,以表明网站的安全性。 综上所述,HTTPS 提供了比 HTTP 更高级别的安全保障,尤其适合处理敏感信息,如在线购物、银行业务和个人隐私数据。然而,由于其额外的安全措施,HTTPS 的性能可能会稍逊于 HTTP。 要将HTTP转换为HTTPS,你需要遵循以下步骤: 1.获取SSL证书 首先,你需要获取一个SSL证书。这个证书可以从一些知名的证书颁发机构(CA)购买,也可以从一些提供免费证书的机构获取。例如,百度云、腾讯云、阿里云等都提供免费的SSL证书,当然也有收费的SSL证书。 2.安装证书 获取到证书后,你需要在你的服务器上安装这个证书。不同的服务器软件可能需要不同的安装方法。例如,如果你使用的是Apache服务器,你可能需要编辑conf/httpd.conf文件,然后去掉#LoadModule ssl_module modules/mod_ssl.so和#Include conf/extra/httpd-ssl.conf前的注释符号,然后在conf/extra/httpd-ssl.conf文件中配置你的证书文件和私钥文件的路径。 3.配置服务器 接下来,你需要配置你的服务器以使用HTTPS。这一步的具体操作取决于你使用的服务器软件和操作系统。例如,如果你使用的是Nginx服务器,你可以在Nginx的配置文件中设置listen 443 ssl;,并且指定你的证书文件和私钥文件的路径。 4.重定向HTTP请求 最后,为了确保所有的用户都能通过HTTPS访问你的网站,你需要将所有的HTTP请求重定向到HTTPS。这一步可以通过在服务器配置文件中添加一个服务器块,并使用rewrite ^(.*) https://$host$1 permanent;来实现。 以上就是将HTTP转换为HTTPS的大致步骤。需要注意的是,这个过程可能会因为具体情况有所不同,具体还需要根据你的服务器环境和配置来进行调整。
3 月 31 日消息,荣耀近日在官网主页横幅显示“Hi, honor”倒计时,在周日(3 月 31 日)0 点结束。 倒计时结束后,荣耀官宣网站域名从 hihonor.com 改为 honor.com。 在华为时代,荣耀官网域名国内为 honor.cn,海外为 hihonor.com。在从华为独立后,荣耀全球海内外域名都使用了 hihonor.com,如今拿下了 honor.com 品牌域名,在官网访问直观性上有较大提升。 值得一提的是,在域名更改前,测试访问 honor.com 就已经可以跳转解析到 hihonor.com,所以算是早有暗示。 荣耀终端有限公司 CEO 赵明此前表示,三年前的 3 月 31 日,荣耀完成了独立后的业务整合,全面开启全新战略。经过三年发展,公司创新已进入“快车道”,此时间点将有“非常重大的好消息”要与媒体、消费者见面,预示着荣耀“一个新的开始”。
据 DoNews 报道,Linux 圈近期发生了一起重大安全事件,主流压缩工具 XZ 被曝出存在后门。该事件引起了广泛关注,包括红帽、Debian 在内的多家知名机构已经发布了安全公告,要求用户紧急停用可能受到影响的 XZ 工具版本。 详细情况 具体来说,Red Hat 公司在最新的 XZ Utils 数据压缩工具和库中发现了一个后门,并敦促用户立即停止使用 Fedora 开发和实验版本。该公司警告称,用户应立即停止在工作或个人活动中使用任意 Fedora 41 或者 Fedora RAWHIDE 实例。目前排查结果显示 Red Hat Enterprise Linux(RHEL)没有任何版本受到影响。 此外,Debian 安全团队也在适用于 Debian unstable(Sid)发行版的 XZ5.6.x版本中找到了相关证据,证明存在后门,可以注入相关代码。在受影响的 Debian 测试版、不稳定版和实验版中,XZ 已被还原为上游的 5.4.5 代码。 安全影响 微软软件工程师安德烈斯・弗罗因德(Andres Freund)在一台 Linux 盒子上调查 Debian Sid(Debian 发行版的滚动开发版本) SSH 登录缓慢问题时,发现了这个安全问题。他发现 XZ 格式压缩实用程序 xz-utils 的上游源代码压缩包已被破解,并在构建时向生成的 liblzma5 库中注入恶意代码。尽管弗罗因德表示目前并未找到在 XZ 5.6.0 和 5.6.1 版本中添加恶意代码的确切目的,但这一供应链安全问题已经被 Red Hat 跟踪,并将其严重性评分定为 10/10。 应对措施 为了解决这个问题,Red Hat 正在跟踪这一供应链安全问题,将其命名为 CVE-2024-3094,并将其严重性评分定为 10/10。同时,Fedora 40 测试版中已恢复使用5.4.x版本的 XZ。对于其他可能受到影响的系统,用户需要及时更新或卸载可能存在问题的 XZ 工具版本,以防止潜在的安全风险。 总的来说,这次事件再次提醒了我们在使用开源软件时需要注意的安全问题,尤其是对于那些核心组件,我们需要更加谨慎地对待其安全性。
最近在帮助一位客户接入阿里云CDN的时候,发现网站源服务器一但开启https强制跳转的时候,就会出现502 Bad Gateway的情况。 为此,尝试过很多方法,比如修改IP回源端口,把80端口改成443,但是效果一样,然后取消掉源站强制HTTPS后就可以正常访问HTTP 和HTTPS,但却无法做到自动跳转HTTPS。 一度怀疑是服务器防火墙原因,但登陆服务器后现服务器并没有安装有防火墙,问了服务器商也没有开防火墙。 就在烦恼的时候,发现原来阿里云CDN即使把回源端口80修改成443后,其回源协议是没有变的,也就是默认HTTP,这样的结果就导致了回源错误,也就是默认没有做回源跟随协议。 找到原因后我们很容易解决,进入回源配置-回源协议,修改回源配置为:跟随即可
1、南方多地3月底暖到破纪录,部分地区超30℃,广州官宣入夏!迎1961年以来“最早夏天“;2、上海:即日起个人消费者购买绿色智能家电可享最高1000元补贴;3、30日早,福建厦门后溪镇一民房起火致4死1伤,知情人:疑似有聚氨酯泡沫被点燃;4、为解除上市对赌失败,王健林以股换钱,交出控制权:引入600亿资金,万达商管估值缩水至1000亿元,过去1年已卖15座万达广场;5、百日咳再现!今年已致13人死亡,发病率是去年同期的23倍,主要通过飞沫传播;6、一中国旅行团南非遭持枪抢劫,造成财产损失,驻南非使馆提醒:提高安全意识,加强风险防范;7、广东:2023年末,全省常住人口12706万人,连续四年出生人口超百万,常住人口增加49万;8、美国修订对华半导体出口管制令,旨在加大中国获取AI芯片的难度,拟于4月4日生效;9、当地30日晚,印尼一军事弹药库发生爆炸:火球笼罩半空,有手榴弹落入居民区,暂无人员伤亡报告;10、拜登政府被爆考虑向数百万非法移民提供永久居留权,马斯克斥民主党“引进选民“;11、美司令:若菲方人员死亡,可援引《美菲共同防御条约》;美媒:美军模拟“应战中国“,面临“令人生畏“的现实障碍;12、美媒:美政府批准向以色列提供新一批武器;拜登:阿拉伯国家拟全面承认以色列;13、泽连斯基首次松口:不恢复乌克兰1991年的边界,也可以与俄和谈;泽连斯基解除了谢尔盖·谢菲尔的乌总统第一助理职务;14、德国议会专家组:北约部队在乌境内被攻击,不会触发集体防御条款,该条款只有当北约成员国本土遇袭时才有效;15、乌克兰东部最大发电厂在俄军空袭中被摧毁!乌美国防部长通话,泽连斯基:没有美国支持,乌军或不得不撤退;俄罗斯下周将启动春季征兵:士兵不会被派前线执行任务。波兰总理警告:欧洲已进入“战前时代“;【微语】只要路是对的,就不害怕遥远。只要认准是值得的,就不在乎沧桑变化。
3 月 30 日消息,美国佛蒙特州当局近日发出示警,表示该州居民如果近期有前往加拿大,那么请尽快检查车上是否有隐藏苹果 AirTag。 美国佛蒙特州当局表示已经收到多起车主报告,偷车团队开始滥用苹果的 AirTag,标记想要偷窃的汽车目标,追踪到目标汽车之后偷窃转运到其它国家和地区实现销赃。 当地媒体 WCAX 近日报道了马萨诸塞州居民 Ethan Yang 的遭遇,Yang 经常需要往返蒙特利尔探亲。 在最近一次从蒙特利尔回来的旅行中,苹果公司的“Find My”安全功能启动,提醒他发现 AirTag 正在随身移动。 Yang 表示: 我在返回途中即将越过边境时,我的手机提醒我有一个跟踪装置。当我意识到这一点时,我用手机进行了确认,手机发出了 AirTag 的提示音。 Yang 随后在汽车的前格栅中发现了 AirTag。 IT之家援引佛蒙特州伯灵顿警方报告,这已经不是第一次发生这种情况了。他们收到了大量报告,称有人在前往加拿大旅行后在汽车中发现了 AirTags。归根结底,这是犯罪分子利用 AirTags 追踪汽车的位置,最终偷走汽车。 佛蒙特州情报中心的网络分析师 Ryan McLiverty 说: 盗车团伙可以利用 AirTag 识别和追踪目标车辆,在得手后部分会运往国外销赃。我们注意到这种情况已经发生有一段时间了,但近期越发猖獗,出现了新的高峰,蒙特利尔的犯罪分子利用这项技术追踪汽车,偷窃汽车,然后出售。
3 月 30 日消息,京东今日宣布,小时达业务免运费门槛降低至 29 元,并且已覆盖近 9 成门店(预计指平台店铺),最快 30 分钟送货上门。 用户打开京东 App 进入“小时达”业务板块,在带有“满¥29 免运费”标识的商店下单,即可使用这项服务,目前已经覆盖永辉超市、Ole 精品超市、好特卖等门店(以当地为准)。 据官方介绍,京东小时达是京东旗下的即时零售服务品牌,沃尔玛、永辉超市等超过 40 万家线下门店已入驻,涵盖超市便利、生鲜果蔬、3C 数码、家电家居、个护美妆、服饰运动、酒水母婴、鲜花绿植、蛋糕美食等多个零售业态,目前已覆盖全国超 2000 个县区市。
我在上次的代码发完之后,觉得挺多人应该不会使用这个接口,所以我就以此为原则,开发了一个带前端展示的搜索界面以及一个后台 可用作资源搜索分享以及个人口令等等。 使用教程 1.修改config.php里的数据库信息 2.修改admin.php的账号密码信息 3.后台地址:/admin
最近有同学问我,国内哪家云服务商提供俄罗斯节点,目前来看,国内各大云服务商都没有俄罗斯的节点,原因可能是俄罗斯并没有开放其它国家运营电信网络,不过如果你想要俄罗斯访问快的话,可以看看隔壁白俄罗斯的,华为云的海外CDN有白俄罗斯的节点。 大区 节点分布(以华为内部业务划分区域) 亚洲 中国香港、中国澳门、中国台湾、日本、韩国、越南、印度、印尼、泰国、菲律宾、新加坡、马来西亚、柬埔寨、老挝、吉尔吉斯斯坦、文莱、缅甸、尼泊尔、孟加拉、蒙古、斯里兰卡、哈萨克斯坦、格鲁吉亚、亚美尼亚、乌兹别克斯坦、塞浦路斯、阿塞拜疆 欧洲 英国、德国、法国、荷兰、西班牙、意大利、 爱尔兰、瑞典、比利时、奥地利、波兰、罗马尼亚、白俄罗斯、葡萄牙、土耳其、摩尔多瓦、保加利亚、拉脱维亚、瑞士、捷克、匈牙利、卢森堡、希腊、克罗地亚、塞尔维亚、芬兰 中东&非洲 阿联酋、沙特、巴基斯坦、卡塔尔、阿曼、科威特、巴林、伊拉克、南非、埃及、肯尼亚、坦桑尼亚、马达加斯加、吉布提、毛里求斯、加纳、安哥拉、尼日利亚、约旦、也门、以色列、塞内加尔 北美洲 美国、加拿大、墨西哥 大洋洲 澳大利亚、新西兰、斐济 南美洲 巴西、智利、阿根廷、秘鲁、哥伦比亚、厄瓜多尔
Win11 已原生支持 DoH 加密 DNS,就不多赘述了,因为讨厌圆角,以及繁琐的右键,所以回滚到 Windows 10 操作系统,结果发现 Win10 系统不支持加密 DNS 的设置,经过网上查询资料结合自己的实际操作,特此记录一下,以便自己查询同时供小伙伴们参考。 本文 Win10 配置加密 DNS 使用 Cloudflared 实现。版本低于 Windows 10 build 19628 的均可使用。 使用的项目 https://github.com/cloudflare/cloudflared 从 https://github.com/cloudflare/cloudflared/releases 下载对应的系统版本,酷酷下载的是cloudflared-windows-amd64.exe 进入存放 cloudflared-windows-amd64.exe 的目录,管理员权限开启 powershell 运行:.\cloudflared-windows-amd64.exe service install 新建一个配置文件D:\dujin\config.yml(任意位置都可以),内容如下: proxy-dns: true proxy-dns-upstream: - https://223.5.5.5/dns-query - https://doh.pub/dns-query - https://1.1.1.1/dns-query - https://doh.opendns.com/dns-query - https://dns.google/dns-query 这里由于自建了加密 DNS 服务,所以并没有使用上述常用的加密 DNS,如果你也自建了,请改成自己的地址。 修改注册表,注册表路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cloudflared 在 ImagePath 后面添加 yml 文件位置,如 --config D:\dujin\config.yml 以管理员权限运行 powershell,执行 Start-Service Cloudflared 运行之后,将网络的 DNS 改为127.0.0.1即可。
1、29日凌晨,河北邢台一煤矿发生事故2人被困,涉事煤矿2月份曾因多项违规被罚17万;2、29日,江西信丰县一汽车撞倒多名路人,目击者:有孕妇受伤,车辆撞人后没减速继续开,直到开不动,司机疑逃逸。官方:已致2死4伤;3、近期,多名中国留学生、企业人员等在入境美国时遭到无端盘查,外交部:已向美方提出严正交涉;4、小米汽车:主动锁单不可退,共有三次提示,上市24小时大定超8.8万台;威马汽车负债超203亿元,据悉多位高层因合同诈骗、职务侵占等被抓;比亚迪董事长王传福:比亚迪5月推出第五代DM-i混动、续航2000公里;5、华为发布2023年年度报告:销售收入7042亿元,车BU收入同比大增128%;6、哈尔滨:鼓励外地户籍人员购房,最高按购房款3%给予一次性补贴;7、台“海军司令“被曝下周访美,讨论海军合作,外交部:中方坚决反对美台军事勾连;8、金价再创历史新高,国内黄金饰品价格涨破688元/克,多家银行宣布:上调金额。业内:金饰价格未来一个月内有望突破700元/克;9、美被曝制定“禁止接收关键技术的中国芯片企业名单“。外交部:敦促美方立即纠正错误,停止对中国企业实施非法单边制裁和长臂管辖;10、日媒:已有5人服用小林制药保健品后死亡,日本政府:全力回收!中消协:关注有关产品风险,请立即停止服用,配合召回;11、叙军方:当地29日凌晨,叙北部遭以色列和恐怖组织袭击致多人死伤;12、南非发生严重车祸:一大巴失控与桥梁护栏相撞,随后翻滚,已致45死1重伤;13、乌克兰:当地29日凌晨,俄罗斯对乌能源基础设施发动大规模打击;俄外长拉夫罗夫:“5月21日后,或不再承认泽连斯基为乌总统“;14、俄罗斯重启FAB-3000超级炸弹的生产,重量达3吨。乌军总司令:战场形势艰难!泽连斯基:美须迅速通过对乌援助;15、俄方:已证实恐袭嫌犯收到的大量资金来自乌克兰,被用于准备犯罪。美国否认:无稽之谈。塔吉克斯坦9人因涉嫌与恐袭参与者有关联被拘留;【微语】努力最大的动力在于,你可以选择你想要的生活,而不是被生活选择。
每天发现网络新鲜事