分类
开发日志

使用CF自签证书启用远程MYSQL数据库SSL连接

为什么要启用SSL:

因为使用了站库分离,为了保密,防别人抓包。

下面以WordPress + MariaDB为例,

准备工作

准备好一个WordPress网站,网站数据库已经是使用了远程数据库,网站域名已经添加进你的CloudFlare账户。

(1)启用WP与数据库启用SSL连接

编辑WordPress根目录的wp-config.php文件,添加一行:

define(‘MYSQL_CLIENT_FLAGS’, MYSQLI_CLIENT_SSL);

测试你的网站,已经打不开了,提示数据库连接错误

(2)准备SSL证书,需要三个文件,具体如下:

进入你的CF账户,进你的域名-> SSL/TLS-> 源服务器,创建一个15年的证书,分别保存为两个文件:

cert.pem
文件内容开头为:—–BEGIN CERTIFICATE—–

key.pem
文件内容开头为:—–BEGIN PRIVATE KEY—–

第三个文件为Cloudflare Origin CA root certificates证书,需要去CF官方下载:
https://developers.cloudflare.com/ssl/static/origin_ca_rsa_root.pem
保存文件为ca.pem
文件内容开头为:-----BEGIN CERTIFICATE-----

(3) MariaDB启用SSL

a) 把上面的三个文件上传到你的数据库服务器目录:/etc/mysql/ssl-keys/

b) 编辑 /etc/mysql/mariadb.conf.d/50-server.cnf文件,找到
[mariadb]
添加三行:
ssl_cert = /etc/mysql/ssl-keys/cert.pem
ssl_key = /etc/mysql/ssl-keys/key.pem
ssl_ca = /etc/mysql/ssl-keys/ca.pem

c) 重启数据库
$ sudo service mysqld restart

d) 验证SSL启用

$ sudo mysql

MariaDB [(none)]> SHOW VARIABLES LIKE ‘have_ssl’;

返回结果为:
have_ssl | YES

最后去刷新你的WordPress,这个时候网站已经恢复正常,打完收工

分类
案例

使用CloudFlare Workers实现双(多)服务器实时同步热备

本文介绍如何使用CloudFlare Workers实现同一个网站phpjet.com,在多服务器(ori1和ori2)上实时同步热备

分类
案例

使用CFyes智选IP地址建设网站

只需简单三步,为你的网站指定CFyes提供的智选IP地址

分类
未分类

增加一只数据来源服务器

增加一台数据源服务器-腾讯云成都

分类
未分类

修复电子邮件问题

原来是密码过期了,现在可以正常注册新用户

分类
未分类

清理长期不活跃用户

为防止资源浪费,将对两个月不登陆的用户做清理,特此公告

分类
未分类

测试所有Cloud Flare IP地址

抓取并遍历所有Cloud Flare IPv4公开地址

curl -X GET "https://api.cloudflare.com/client/v4/ips"

大约有178万个IPv4地址:

173.245.48.0/20,

103.21.244.0/22,

103.22.200.0/22,

103.31.4.0/22,

141.101.64.0/18,

108.162.192.0/18,

190.93.240.0/20,

188.114.96.0/20,

197.234.240.0/22,

198.41.128.0/17,

162.158.0.0/15,

104.16.0.0/12,

172.64.0.0/13,

131.0.72.0/22

遍历一次大概需要5天时间