TeoSeo v1.3.0:GEO 优化、主题适配检测与自动更新修复
本文要点 TeoSeo v1.3.0 新增 GEO 优化:meta/og:description 清理、BreadcrumbList 结构化数据、文章顶部「本文要点」折叠块保护; 新增 GEO 开关(默认关闭,手动开启)与主题适配检测弹窗(非 Inaline 主题勾选开启时会提示,可前往博客留言请求适配); 新增 Inaline 主题适配补丁(inaline-patch/),解决 details.
本文要点 TeoSeo v1.3.0 新增 GEO 优化:meta/og:description 清理、BreadcrumbList 结构化数据、文章顶部「本文要点」折叠块保护; 新增 GEO 开关(默认关闭,手动开启)与主题适配检测弹窗(非 Inaline 主题勾选开启时会提示,可前往博客留言请求适配); 新增 Inaline 主题适配补丁(inaline-patch/),解决 details.
本文要点 auditd 是 Linux 内核层的审计框架:它在系统调用这一层记录文件被谁打开、修改、删除,入侵者清掉 shell history 也抹不掉审计日志 auditctl -w 路径 -p 权限 -k 键名 监控文件读写与属性变化,-a always,exit -F arch=b64 -S execve -k 键名 记录每一次程序执行 规则都要起一个 键名(key),查询时...
本文要点rclone 用一个统一命令操作几十种存储(本地目录、WebDAV、S3、OSS、各种网盘),配置写在 rclone.conf 里实测在 Ubuntu 24.04 上把本地目录当"源",用 rclone serve webdav 起一个 WebDAV 服务当"远程盘",再以 rclone config create 一行配置远程rclone copy 增量复制后 rclone ls 列出.
本文要点 GPG(GnuPG)是 OpenPGP 标准的开源实现:公钥加密 + 数字签名一体,密钥以「密钥环」形式长期管理,与 openssl 面向证书/SSL 的定位不同 gpg --quick-gen-key 一键生成密钥对:ed25519 主密钥([SC] 签名+证书)自动搭配 cv25519 子密钥([E] 加密),生成的吊销证书必须备份 无图形界面的服务器上解密必须加...
本文要点内核模块是可按需加载/卸载的内核代码,驱动、文件系统、网络协议都以模块形式存在,lsmod 一行看清当前加载了哪些模块及引用计数modinfo <模块> 查看模块元数据:filename、depends(依赖)、license、description;modprobe -n -v 先预演加载过程,改系统前先看脚本modprobe 会自动解析依赖并加载(本文 bonding...
本文要点 Docker 的核心概念:镜像(image)是只读模板,容器(container)是镜像的运行实例;容器可以反复创建、销毁,互不影响。 拉镜像用 docker pull 镜像名:标签,看本地镜像用 docker images,看运行中的容器用 docker ps。 运行容器一条命令搞定:docker run -d --name web-demo -p 8081:80...
本文要点 做任何文件系统层面的优化前,先要回答一个问题:当前磁盘分区用的什么格式?三条命令就够了: 下面的演示环境是一台 Ubuntu 24.04 的云主机,根分区 使用的是 ext4: 显示根分区为 ext4、总量 40G; 显示 vda2 带标签 ; 则给出了完整 UUID 与 。这些信息后续写 、做 扩容时都会用到。 Linux 生态里日常最常打交道的四种文件系统各有侧重: 简单记忆法:..
本文要点NFS(网络文件系统)让多台 Linux 主机通过网络共享同一份目录,客户端挂载后如同本地磁盘使用服务端用 /etc/exports 声明导出目录与允许的主机,exportfs -ra 应用,showmount -e 验证客户端 mount -t nfs 挂载后即可读写;NFSv4 默认走 TCP、支持 rsync 式大块传输rootsquash 会把客户端 root 压制成...
本文要点 对称加密:用 openssl enc -aes-256-cbc -pbkdf2 一条命令给文件加密、解密,适合本地敏感文件保护。 非对称密钥:openssl genpkey 生成 RSA 私钥,openssl pkey -pubout 导出公钥。 证书链路:req -new 生成 CSR → x509 -req -signkey 自签证书 → x509 -text 查看证书内容。 自建.
本文要点 传统权限体系(DAC)连 root 都能读 /etc/shadow,AppArmor 用基于路径的"白名单"对进程做强制访问控制(MAC),root 也不例外。 Ubuntu 默认启用且 AppArmor 已编译进内核:aa-status 查看状态,三档模式 enforce / complain / unconfined。 在 /etc/apparmor.d/ 写一个 profile..