From d4fb3ad7854381a0178297fe979fe4edad6306ab Mon Sep 17 00:00:00 2001 From: Mashiro Date: Sat, 7 Mar 2020 16:40:46 +0800 Subject: [PATCH] =?UTF-8?q?Update=20and=20rename=206.=E6=97=A5=E5=BF=97?= =?UTF-8?q?=E4=B8=8A=E4=BC=A0=E6=B3=A8=E6=84=8F=E4=BA=8B=E9=A1=B9.txt=20to?= =?UTF-8?q?=206.=E5=AE=89=E5=85=A8=E5=8F=8A=E9=9A=90=E7=A7=81=E5=A3=B0?= =?UTF-8?q?=E6=98=8E.txt?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 6.安全及隐私声明.txt | 38 ++++++++++++++++++++++++++++++++++++++ 6.日志上传注意事项.txt | 3 --- 2 files changed, 38 insertions(+), 3 deletions(-) create mode 100644 6.安全及隐私声明.txt delete mode 100644 6.日志上传注意事项.txt diff --git a/6.安全及隐私声明.txt b/6.安全及隐私声明.txt new file mode 100644 index 0000000..6587fd9 --- /dev/null +++ b/6.安全及隐私声明.txt @@ -0,0 +1,38 @@ +1、SSL 证书相关提醒及声明: +需要安装的 CA 证书是自签名证书,作者本人可以保证 CA 证书的私钥不会泄露给任何人,本人也保证不会将此 CA 证书用于此项目以外的任何地方(如果你在其他地方看到了 Mashiro Internet Fake Authority CA 签发的证书,你可以顺着网线过来打我)。 + +但是网页的证书及私钥(pixiv.net.crt、pixiv.net.key)是必须开源放在这里的,该证书里面包括了下列的网站,除了localhost(127.0.0.1),请不要将hosts中的下列域名指向其他任何你不信任的IP,否则有可能遭遇中间人攻击(https://baike.baidu.com/item/%E4%B8%AD%E9%97%B4%E4%BA%BA%E6%94%BB%E5%87%BB)。 + +域名列表: +DNS.1 = *.pixiv.net +DNS.2 = pixiv.net +DNS.3 = *.secure.pixiv.net +DNS.4 = pixivision.net +DNS.5 = *.pixivision.net +DNS.6 = pixiv.me +DNS.7 = *.pixiv.me +DNS.8 = pximg.net +DNS.9 = *.pximg.net +DNS.10 = pixivsketch.net +DNS.11 = *.pixivsketch.net +DNS.12 = public-api.secure.pixiv.net +DNS.13 = wikipedia.org +DNS.14 = *.wikipedia.org +DNS.15 = m.wikipedia.org +DNS.16 = *.m.wikipedia.org +DNS.17 = google.com +DNS.18 = *.google.com +DNS.19 = steamcommunity.com +DNS.20 = *.steamcommunity.com +DNS.21 = steampowered.com +DNS.22 = *.steampowered.com +DNS.23 = archiveofourown.org +DNS.24 = *.archiveofourown.org + +虽然我认为以上的网站没有中间人攻击的价值,但是,如果还是不太放心,并且自己有能力,可以选择自己签发证书,只要不泄露自己的私钥,你的数据100%安全。 +自签证书的教程见: https://2heng.xin/2018/12/16/your-own-ca-with-openssl/ +自签证书后,需要替换项目中对应的公私钥文件: https://github.com/mashirozx/Pixiv-Nginx/tree/master/conf/ca + +2、日志上传注意事项: +logs 文件夹内为服务器日志文件。access.log 为工作日志,里面可能留下你的访问记录;error.log 为 Nginx 错误日志。 +通常提供错误日志即可;分享工作日志的时候注意保护隐私。 diff --git a/6.日志上传注意事项.txt b/6.日志上传注意事项.txt deleted file mode 100644 index 71ac083..0000000 --- a/6.日志上传注意事项.txt +++ /dev/null @@ -1,3 +0,0 @@ -logs ļΪ־ļaccess.log Ϊ־ķʼ¼error.log Ϊ Nginx ־ - -ͨṩ־ɣ־ʱעⱣ˽ \ No newline at end of file