怎么配置不展示Nginx的版本号

在 Nginx 中隐藏版本号可提升服务器安全性,通过在配置文件的 `http` 块中设置 `server_tokens off;`,即可将响应头中的 `Server: nginx/1.20.1` 简化为 `Server: nginx`,并移除错误页面中的版本信息。该操作无需额外模块,适用于大多数场景。建议配合及时更新、防火墙限制等措施,形成纵深防御。配置后需重载 Nginx 使更改生效。

基于 Qwen3-14B 与 ROCm 的全本地结构感知型 RAG 实战

在本地环境下,基于 Qwen3-14B 与 ROCm 构建的结构感知型 RAG 系统,通过 Markdown 重构 PDF 保留表格结构,结合父子文档索引实现精准召回与上下文完整,引入多路查询与实体硬过滤机制有效防噪,辅以 FlashRank 重排与审计师式生成策略,显著提升表格统计、实体区分与去重准确性。全链路日志与性能优化保障可复现性与响应效率,验证了高质量数据处理与检索控制对 RAG 效果的关键作用。

在 Rocky Linux 9 上部署 frp(Fast Reverse Proxy)的 server 端(即 frps)并启用 token 验证

在 Rocky Linux 9 上部署 frp 服务端(frps)并启用 token 验证,需更新系统、下载解压 frp 二进制文件至 /opt/frp,配置 frps.toml 启用 bindPort、Dashboard 及 token 认证,创建日志目录,编写 systemd 服务文件实现开机自启,并开放防火墙端口。通过 systemctl 管理服务,验证日志与 Dashboard 访问状态。客户端需配置相同 token 以建立安全连接。建议后续启用 TLS、限制访问来源以增强安全性。

在 Rocky Linux 9 上安装 Redis 并配置自定义数据与日志目录(含 SELinux 处理)

在 Rocky Linux 9 上安装 Redis 并配置自定义数据与日志目录,需完成系统更新、安装 Redis 服务,创建 `/data/redis` 和 `/var/log/redis` 目录并设置 redis 用户权限。修改 `/etc/redis.conf` 中的 `dir` 与 `logfile` 指令,启用 AOF 持久化可提升可靠性。关键步骤为处理 SELinux 权限:使用 `semanage` 为自定义路径设置 `redis_var_lib_t` 与 `var_log_t` 上下文,并通过 `restorecon` 生效。重启服务后验证日志生成与持久化文件写入。生产环境应配置密码认证、限制绑定地址并开放防火墙端口,确保安全可控。

在 Rocky Linux 9 上安装 MongoDB 并配置自定义数据与日志目录(含 SELinux 处理)

在 Rocky Linux 9 上安装 MongoDB Community Edition 并配置自定义数据与日志目录,需添加官方 YUM 仓库后安装,通过修改 `/etc/mongod.conf` 指定新路径,并确保目录属主为 `mongod` 用户。关键步骤包括使用 `semanage` 和 `restorecon` 正确设置 SELinux 上下文,避免权限拒绝。完成配置后重启服务并验证运行状态,建议结合防火墙策略与安全机制保障生产环境稳定可靠。

在 Rocky Linux 9 上部署 Vue + Nginx + API 代理(含 SELinux 支持)

在 Rocky Linux 9 上部署 Vue 应用并配合 Nginx 代理后端 API 时,需重点配置 SELinux 策略以避免 403 或 502 错误。核心步骤包括:将 Vue 静态文件部署至自定义目录(如 `/var/www/vue-app`),设置正确的 SELinux 上下文(`httpd_sys_content_t`)与网络连接布尔值(`httpd_can_network_connect`),通过 Nginx 配置前端路由及 API 代理,并限制后端仅监听 `127.0.0.1`。最终实现安全、合规的前后端分离部署,确保服务稳定运行。

在 Rocky Linux 9 上部署一个 ASP.NET Core 8 程序

在 Rocky Linux 9 上部署 ASP.NET Core 应用,需先安装 .NET 8 运行时,将发布后的 DLL 文件部署至指定目录并设置专用用户权限。通过 systemd 创建服务实现后台运行与开机自启,配合 Nginx 反向代理提升安全性和性能,支持 HTTP/HTTPS 访问。可选配置 Let's Encrypt 自动获取并续期 SSL 证书,结合防火墙策略限制端口访问,确保应用稳定、安全地对外提供服务。

在 Rocky Linux 9 上完整部署 Nginx 静态 HTML 站点、绑定域名并启用 HTTPS(使用 Let's Encrypt 免费证书)

在 Rocky Linux 9 上部署 Nginx 静态网站,绑定自定义域名并启用 Let's Encrypt 免费 HTTPS 证书。通过安装 Nginx、配置虚拟主机、创建 HTML 内容,使用 Certbot 自动申请并配置 SSL 证书,实现 HTTP 到 HTTPS 的自动跳转。全程支持证书自动续期,结合防火墙策略保障安全,完整实现可访问、可信任的静态站点服务。