分享一下阿里云如何实现 WordPress 全站 HTTPS 协议。
第一步:证书
到阿里云申请免费证书,免费型DV SSL,一年免费,不支持子域名。如果开启CDN加速也可以直接申请免费证书。

很久没写这方面的文章了,毕竟网络注册已经实名制了(手机实名制,网络账号强制关联手机号),涉及到隐私泄露的事件必然越来越多。毕竟,三大运营商的员工理论上都可以很方便地知道机主姓名。
联通员工23万人(2015年公开数据),不含外包业务人员。
移动员工近50万人(公开数据),不含外包业务人员。
电信员工67万人(2011年公开数据),不含外包业务人员。
也就是说,140万人可能很方便地获取用户隐私。当然了,我相信三大运营商绝不会承认这一点,一定会表述自己有严格的制度和隐私保护。
—-2019年5月14增订: 5月10日新闻,移动员工售卖用户隐私获刑三年。
事实上,在几年前就流行一种方法,获取用户姓名给手机号充值最少金额即可。就这么简单。而且这种方法网络上都是公开的。
最近我经常接到这类骚扰电话,直呼你的名字(不含姓),然后装熟人推销理财股票保险什么的。他们是怎么知道你的名字呢?为何不喊全称?
双十一已经过去一段时间了,手机里的垃圾信息却仍在继续,你是不是也对垃圾短信的骚扰不胜其烦呢?
“我去一家大型购物广场消费,服务员提示我,只要办一张会员卡,我就可以免费停车。于是我来到服务台,却发现填写的信息包括身份证号、手机号、具体家庭地址……填写得这么详细,这不对劲啊!我对服务员说:‘请问我填写得这么详细,你们能保证我的信息安全吗?’服务员白了我一眼:‘哎哟,您的身份证号,早就泄漏多少次了,不在乎这一次。’我想了想,有道理,于是办了会员卡。”
11月21日,在《中国个人信息安全和隐私保护报告》发布会上,作为发布方之一的中国青年政治学院互联网法治研究中心主任林维的这个故事逗乐了大家。 继续阅读
本文作者:逆狗,发表于知乎,经作者同意,转贴到本站,从回答形式改为文章形式,所以略有删改.
1、社工库真实存在,并且其恐怖指数远超于你我的想象……
2000万开房数据也就算了,银行流水都能查出来,而且现在交叉推算,普通人的密码对拥有庞大数据库的人来说视若无物。我的圈子里有人一直在做网络信息安全方面的事情,有一个怪癖的大神(姑且称之为X)连续十年在完善他的社工库,目前已经有6亿条200多个G的数据,包括姓名、身份证、卡号、密码、住址、联系电话。而我通过和他聊天还知道,还有比他更厉害的大神,社工库比他更完善的大神,收集了差不多中国10亿人口的数据。
我试着在X的社工库搜索自己常用的账号,天涯、QQ、电玩巴士、网易邮箱的密码全部已经被破解成明文在他的社工库里面。然后他告诉我如果他想拿到一个人的账号,比如百度账号,他只需要搜索出这个人的相关资料,然后通过密保问题、找回密码等申诉,因为他的资料准确性很高,所以只要弄,基本上都能获得密码。
是不是细思极恐…… 继续阅读
我一直以来并不认为自己是黑客,因为我几乎从不攻击任何网站,而且我的水平也并不值得称道。
有一些人认为我是黑客是因为我曾经是《电脑报》第一期黑客营大赛冠军,也在上面有过一些文章。比如这篇文章提到过我:http://www.icpcw.com/Smartphone/Android/Android/2733/273306_all.htm
尽管我不是黑客,但是我一直对保护个人隐私非常看重。随着时代进步,科技发展,黑客,我宁愿说成是网络坏人们,他们的行为早就从炫耀和破坏,进化到偷盗和窃取。
毕竟单纯的破坏实在是自讨苦吃、得不偿失的行为,比如制作CIH的陈盈豪,或者熊猫烧香的李俊。除了获得名声,剩下的就是牢狱之灾。
如今的网络地下世界,早已变成盗窃犯的乐园,相比木马盗窃网银等金融犯罪,盗窃隐私的低违法成本和高收益,简直是一本万利。 继续阅读
无线守卫(WiFi Guard),出自SoftPerfect,是一款免费软件,4MB大小,它不含恶意软件,通过了VirusTotal 在线病毒检测。
这个程序包含32和64位版本,有安装版和便携版,自带多国语言(含中文),支持Win、MacOS、Linux三个系统。 继续阅读