网站搬迁日记

经过了两天整的时间 所有站点终于搬家完成

起因是三丰云的虚机要到期了实在不想续费 但是又急需一个php环境 iis实在不敢恭维

就到处找机 先是看的三丰的10M的云服务器,真是十分心动,差一点就下手了,不过看论坛评论说比较坑,建议大厂,就看的阿里云的虚拟主机,价格实在不敢恭维共享的目前也用不起,300一年好像,代理商的又限制流量

然后就看上了主机搜论坛里推荐的,腾讯云的轻量服务器,新加坡和hk都有没资格,就买的硅谷机房的,好像是走的gia赔钱赚人后期不知会不会改,速度相当可以。

 

然后就开始了漫长的搬家工作,先把音频搬到这里,顺便提一下,30m的峰值带宽我是根本没有用出十分之一,第一次用linux的contos,第一下跳出ddos窗口我是懵的,直到配置好宝塔面板,说实话宝塔面板真的好用,陆续就把主页和博客搬过来了。

说一下搬家时遇到的问题吧

  1. ftp工具上传下载实在是慢,要一个一个文件的传,宝塔自带的不太好用,而且没找到解压直径,以后找到结论方案再说
  2. wordpress搬家是真的费事,开始拷贝过来不行,估计是php版本问题,后来看网上的就可以了,导出xml文件再传什么的。
  3. 就是wordpress部署ssl问题,实在不好部署,规则太多,最后放弃了,现在用的百度云加速的伪https

最值得骄傲的是,今晚试着用v2ray搭建了一个梯子,虽然说速度很慢,但是有胜于无,害怕封ip就匆匆卸载了

 

ip诚可贵,老老实实套上cdn,这次万一被打了那真就完蛋了,所有网站都在一个ip

那么空出来好多服务器,阿里云两个白嫖的,快过期的三丰,有空想想咋利用起来

世界之窗

安装
 bash <(curl -sL https://raw.githubusercontent.com/hijkpw/scripts/master/centos_install_v2ray2.sh)

查看状态 / 配置:bash <(curl -sL https://raw.githubusercontent.com/hijkpw/scripts/master/centos_install_v2ray2.sh) info

管理命令:启动:systemctl start v2ray,停止:systemctl stop v2ray,重启:systemctl restart v2ray

nginx管理命令:测试配置文件有无错误:nginx -t,启动:systemctl start nginx,停止:systemct stop nginx,重启:systemctl restart nginx

更新到最新版:bash <(curl --s https://install.direct/go.sh)

查看SSL证书:certbot certificates,更新证书:systemctl stop nginx; certbot renew; systemctl restart nginx

 卸载: bash <(curl -sL https://raw.githubusercontent.com/hijkpw/scripts/master/centos_install_v2ray2.sh) uninstall


  1. yum y install wget   ##CentOS安装wget
  1. wget nocheckcertificate O shadowsocksall.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-all.sh
  2. chmod +x shadowsocksall.sh
  3. ./shadowsocksall.sh 2>&1 | tee shadowsocksall.log 

2-12-5-2

  1. 启动
  2. /etc/init.d/shadowsocksr start
  3. 退出
  4. /etc/init.d/shadowsocksr stop
  5. 重启
  6. /etc/init.d/shadowsocksr restart
  7. 状态:
  8. /etc/init.d/shadowsocksr status
  9. 卸载
  10. ./shadowsocksall.sh uninstall
  11. 配置文件位置在:/etc/shadowsocks-r/config.json

航 行 日 志

2020/06/02

  • 站点建立
  • 基于Wordpress
  • 三丰云虚拟空间 百度云加速CDN与DNS托管

2020/06/15   06/18

  • 紧急事件 危险程度IV
  • 受到CC攻击  网页被劫持 百度云加速10G防御已被攻破
  • 原因 :网页被劫持–>DNS/Domain解析错误导致网页被劫持
  • 解决方案 :更改DNS

2020/06/25 – 07/11

2020/07/20

2020/07/28

  • 重新整理分类目录与站点地图

2020/08/05

  • 首次全站迁移 由三丰云迁至腾讯云洛杉矶服务器

2020/08/06

  • 由腾讯云洛杉矶服务器迁到阿里云张家庄机房

2020/08/09

  • 更换Hestia主题 更换域名为com

2020/09/03

  • 部署SSL证书 全站开启HTTPS
  • CSS JS文件利用Jsdelivr CDN加速
  • Nginx配置伪静态
  • 大文件上传GitHub仓库利用Jsdelivr加速

2020/10/08

  • 全站迁移到QYIDC的VPS (HK GIA)

2020/10/16

  • 腾讯云CDN

2020/10/30

  • 由于腾讯cdn无法实现页面压缩 迁至又拍云CDN

2020/11/03

  • 紧急事件 危险程度IV
  • 问题:由于服务器I (QYIDC)到期停机和配置错误问题
  • 解决方案:续费一个月赎回数据

2020/11/05

  • 经过反复宕机与配置 实现DNS路线选择与负载均衡

2020/11/25

  • 迁移到腾讯轻量,开启宝塔网站加速

2020/11/29

  • 开启Redis数据库写入内存,实现动静分离
  • 静态文件托管又拍云,加速域名blog-upload.wang19.cn
  • 切换Twenty Sixteen主题

2020/12/27

  • 博客稳定航行六个月 

2021/01/05

  • 紧急事件 危险程度II
  • Nginx防火墙策略设置错误导致在上传音频的时候误封自己的IP

2021/01/14

  • 去除顶部图片 主题改为黑底白字 简约明了

2021/01/27

  • 紧急事件 危险程度II
  • 问题:CSS莫名其妙失效 切换主题后貌似又好了又好了 (

2021/02/01

  • 紧急事件 危险程度II
  • 问题:图片加载不出来 排查出是W3C Total Cache插件缓存出问题了 
  • 解决方案:更换缓存插件为WP-Rocket

2021/02/15

  • 国内CDN由 又拍云 更改为 百度云加速

2021/02/19

2021/02/22

  • 写了脚本把随想加了密码
  • 音乐分享跳转到mu3c
  • 主菜单的一级栏目由文章替换为页面 例如友链、关于

2021/02/28

  • 又拍云blog-upload.wang19.cn图片节点加了防盗链

2021/03/04

  • 页面色号更改为Arduino电路板色号#105A63

2021/03/10

  • 升配 增添香港2备用服务器(真奢侈)

2021.03.22

  • 紧急事件 危险程度IV
  • 问题:回滚快照后服务器引导区出现问题导致无法开机 
  • 解决方案:云端备份暂时迁移至备用服务器II  主服务器I问题待解决

2021.03.24

  • 服务器增添 上海腾讯轻量云III
  • CDN更改为又拍云CDN
  • 回源路线:主路线:上海121* 备用路线:香港119* 香港43*

2021.03.30

  • 增加登陆页面验证码 关闭评论 
  • 增加复制后提示版权出处弹窗 航行日志嵌入服务器状态

2021.03.30

  • 迁回香港腾讯轻量I
  • 主题更改为Twenty Fifteen
  • 航行日志字体反色 具体ffffff为000000

2021.04.27

  • 又拍云CDN增添 cdn.blog.wang19.cn 加速CDN域名 并配置停留页
  • 增加博客时间计数器

2021.04.28

  • 启用Redis对象缓存,停用WP rocket缓存

2021.05.01

  • 更改footer 更改首页引导气泡
  • 增添vaptach验证码

2021.05.04

  • 文章增添 快速索引目录

2021.05.17

  • 更换 腾讯云CDN

2021.05.29

登录时报错Sorry,the version of V3.JS is too low, please upgrade!待排查

2021.06.10

  • 更改鼠标样式与动效 增加Dark / Light切换

2021.06.15

  • 更改七牛云gravatar国内镜像 functions.php#632-638
  • 更换首页字体为宋体
  • 更换泛域名AlphaSSL证书

震惊!小破站被攻击了

事情的起因是这样的

早晨起来给全站套了个奇安信的CDN,测试速度的时候,输入博客的域名blog.wang19.cn 竟然进的是一个游戏页面,名字是什么星空

忘记截图了 我吐了 刷新页面没用 我把cdn回源并重新解析了一下发现就好了

可是

后台显示遭到了16个CC攻击,攻击者是广州汕头的IP

页面却没有恢复正常,排版全乱页面加载不完整,后台登录不上去。

然后… … 奇安信(360网站卫士)的官网也被攻击了 返回值503

用户群里反应CDN也挂掉了 反正我全站都404了

前后持续了半小时得以恢复 个人主页什么的都恢复正常

博客还是熊样子 万不得已去控制台恢复了数据库备份 现在恢复正常了

55555 六月七日的备份 所以上一篇博文loss了

 

纪网站第一次收到劫持与攻击

总结:

一、博客用的是共享IP,攻击IP同站时我的VPS也受到了牵连

二、对奇安信(前360)印象分大大下降,只有一个浙江金华电信节点,而且总部竟然扛不住打

三、记得备份数据库 记得备份数据库 记得备份数据库

关于云服务器的一些碎碎念

从去年夏天参加比赛建站到现在目前为止,把VPS算上的话,真的是尝试过了好多厂商的云服务器。

开始租用的腾讯云免费一个月的学生机和华为云9元一月学生机,1G1核心1M带宽,简称3个“1”,免费要什么自行车,说出来不怕羞耻,我用WIN2008 SERVER 竟然不知道IIS7的存在,拿着windows环境跑TOMCAT 哈哈哈哈,开始初步建站嘛,连域名都没有直接IP访问,你也不怕被打,我自己都懒得看,印象很深的是带宽限制,图片加载不动被逼去压缩图,开始之路总是艰辛。

之前做的项目,预约系统都是静态网页哈哈。

然后疫情最猛烈的时候,窝在家里除了日常学习生活什么的,个人比较喜欢听一些摇滚乐,也喜欢拍照,预算想做个音乐站和图片站顺便重拾一下h5什么的。

想要免费的,搜到了三丰云,共享vps和服务器,说是永久免费其实要一直帮他写软文才可以一直用,vps还好,一个月一续,那个免费3个“1”服务器得5天一软文后来实在顶不住了,只留了vps,对了,开户还要2快,windows镜像还要5块,总之三丰云共享vps个人感觉不错,优点是5m带宽。

链接附上:三丰云

期间买了三个月百度智能云,使用体验和腾讯华为学生机一个样都是3个“1”配置,直到我白嫖到了阿里云的大学生在家实践计划中的学生机!!阿里云牛逼,六个月的4Gb双核机,之前一直没用阿里云是因为阿里云学生机得买一年,一直觉得用不了那么久就没买,白嫖党甚至为了搞这个机,定闹铃六点起来抢机哈哈哈

学生机中阿里的最好了,果然前辈说的没错,大厂就是好,速度也是阿里最快,百度华为腾讯什么差不多。

说些题外话,音乐站和图片站就算是用三丰的5M也带不起来,图加载不动,音乐缓冲十几秒,后来了解到了对象储存,阿里的OSS还是有点贵的,后来又了解到了七牛,辣鸡七牛计量不准用了一天果断弃坑,直到遇见了又拍云,加入又拍云联盟,给68块钱的券,相当于每个月15G内的话相当于一年免费,主要是可以支持HTTPS,又拍云给我印象挺好的注册后第二天,声音特好听的技术小哥哥打电话唠嗑并讲解,挺好的会一直用。

最近购入了香港阿里云的vps,不用备案速度还快,真的香,以后手头服务器都过期后久用香港阿里云了。

CDN也尝试好多,免费的cloudflare、百度加速、创宇加速什么感觉国内还是百度加速云吧,暂时保留,日后更新。

2020.6.6

继续阅读关于云服务器的一些碎碎念