2024年7月10日星期三

CodePen介紹: 簡單易用的免費資源

 

  •  

    CodePen介紹,簡單易用的免費資源

    好多人會用 CodePen 來抄 code 交貨,所以寫篇文章介紹一下 CodePen 比大家。

    CodePen 係一個線上模擬開發環境,可以寫 HTML、CSS、JavaScript,直接睇到結果,仲可以分享連結俾人睇。介面友好,無難度,非常推薦俾初學者。

    每個專案叫 Pen,想要進階功能如私人專案、儲存本地圖片與資產,就要付費成為 Pro 會員,開啟 Project。不過免費版本已經夠大部分人用。


    如何提升開發效率

    第一招:自訂 Pen 的設定


    剛登入首頁,點擊左上角 CREATE PEN,創建新專案,再去右上角的 SETTING 設定專案。CodePen 會自動幫你寫好 <body> 以外部分,想更改 <html> 或 <head> 可以在這裡設定。外部樣式或腳本都可以在這裡設定,唔好直接寫在編輯器的 HTML、CSS 或 JavaScript 區塊。



    第二招:整理程式碼

    本地開發環境通常會用 Prettier 或 ESLint 來整理程式碼。在 CodePen 中可以點選面板右側的向下按鈕選擇對應功能。善用自動整理功能,讓程式碼更容易閱讀。


    第三招:客製化開發環境


    CodePen 方便好用,但有時會懷念自己習慣的開發環境。可以在編輯器偏好中調整喜歡的功能與外觀。我自己鍾意 Oceanic Dark 同 JetBrains Mono 字體的搭配。



    其他問題:如何在 CodePen 中使用外部資源?

    使用 imgur 託管圖片

    imgur 是免費的線上圖片託管服務,有許多種類的圖片


    獲得圖片的連結


    本地端開發時,資源的相對路徑直接寫上去就可以。在 CodePen,如果冇付費,點樣放資源上 Pen 呢?好簡單,找線上託管資源網站就可以。最常見的圖片可以用 imgur。拖曳圖片到 imgur 網頁上,自動上傳並生成連結,這個連結就是圖片的網址,可以直接複製貼上到 CodePen 或其他網頁中。



    總結

    CodePen 介面簡單友好,無需安裝,隨時隨地可以寫碼。適合初學者快速上手,仲可以即時預覽效果,對學習網頁開發非常有幫助。

    Ref: samkung-webdesign.com







    2024年7月3日星期三

    虛擬主機選擇:Shared Hosting, VSP, Cloud Hosting

     

  •  

    虛擬主機選擇:Shared Hosting, VSP, Cloud Hosting

    初次接觸架設網站的新手,查資料時常會看到各種虛擬主機,功能又各不相同,可能會讓人眼花繚亂。

    我當初也是搞不清楚這些主機類型,經過一番研究才弄懂並選擇適合的主機。

    這篇文章會介紹三種新手最常見的主機類型:共享主機、VPS與雲端主機。如果閱讀過程中有任何問題,歡迎討論!


    什麼是虛擬主機?

    虛擬主機(Virtual Hosting)顧名思義是一台“虛擬的”電腦主機,你可以擁有全部操作權限,但這台電腦的實體並不在你身邊,而是由你承租的廠商提供。透過每月或每年支付費用來承租虛擬主機,可以替你省下實體主機部署的費用,如維護費和網絡費等。

    虛擬主機通常是廠商將一台效能極高的電腦“切割”成許多虛擬空間,再租給你使用。因此,虛擬主機租用費用相對便宜,適合架設個人網站或小型網站。


    共享主機(Shared Hosting)

    共享主機是所有主機裡面價格最便宜的,但效能也是最差的。新手架站初期通常會選擇共享主機,以壓低架站成本。

    特點:

    • 在同一台共享主機內,大家共享以下資源:
      • CPU資源
      • 記憶體資源
      • 儲存空間及其讀寫效能
      • IP地址及其頻寬

    缺點:

    • 當有用戶使用共享資源特別高時,其他用戶會被拖累,連線速度變慢。
    • 一些不良廠商會有“超賣”的情況,明明只能容納10個人卻賣給20個人,導致主機不穩定。

    推薦主機:

    • SiteGround、Bluehost、A2 Hosting

    適合對象:

    • 完全新手,第一次架設網站的人
    • 網站流量不大,有預算考量的人

    適合類型:

    • 個人博客: 初學者或愛好者撰寫個人日記、分享生活點滴。
    • 小型業務網站: 小型企業或個人創業者的基本介紹網站,流量不大。
    • 作品展示網站: 藝術家、設計師或攝影師展示個人作品集。
    • 小型電商網站: 線上商店,需處理較少交易和流量的網站。

    虛擬私人主機(VPS)

    VPS(Virtual Private Server)是共享主機的進階版本,在一台實體主機內,切割成多個虛擬主機,這些虛擬主機各自擁有自己的系統資源,不會互相影響。

    特點:

    • 各自擁有自己的CPU、記憶體、硬碟空間和網絡頻寬
    • 效能與速度比共享主機快上許多
    • 用戶彼此獨立,不會互相影響
    • 可升級系統資源,如記憶體和儲存空間
    • 費用比共享主機貴
    • 需要自己設定和管理,對新手來說較困難

    推薦主機:

    • Linode、Vultr、DigitalOcean

    適合類型:

    • 中型企業網站: 有一定流量,需要更高效能和穩定性的企業網站。
    • 電商網站: 線上商店,需處理較多交易和流量的網站。
    • 論壇網站: 線上社群論壇,需要穩定和快速響應的網站。
    • 遊戲伺服器: 小型線上遊戲的伺服器,對性能和速度有要求。
    • 應用開發與測試環境: 開發者用來測試和開發應用程式的環境。

    雲端主機(Cloud Hosting)

    雲端主機與VPS類似,但雲端主機是利用“電腦叢集”概念,把多台主機透過雲端技術“融合”成一台大主機,並在這台大主機內切割出許多虛擬主機來租給用戶。

    特點:

    • 不會受單一零件故障影響,效能與穩定度極高
    • 用戶可隨時調整租用規格,如CPU數量和記憶體大小
    • 收費模式是用流量計費,用多少付多少錢

    推薦主機:

    • AWS、Google Cloud、Microsoft Azure

    適合類型:

    • 大型企業網站: 高流量、高需求的企業網站,需要極高效能和穩定性。
    • 大型電商平台: 需要處理大量交易和流量的大型網上商店。
    • 大型社交網站: 高流量的大型社交平台,如社交網絡、論壇等。
    • 視頻流媒體網站: 流媒體平台,如視頻分享網站,需要極高的帶寬和存儲。
    • 大型遊戲伺服器: 大型多人線上遊戲的伺服器,需處理大量連接和數據傳輸。
    • 企業應用和數據分析平台: 企業級應用程式和數據分析所需的運算和存儲資源。

    選擇建議

    新手或有預算考量的人:

    • 共享主機:價格便宜,但效能不高,網頁載入速度較慢。

    預算較高的人:

    • 雲端主機:效能與穩定度高,CP值比VPS高。

    小提醒: VPS與雲端主機概念相似,但雲端主機利用多台電腦組合成大電腦,效能和穩定度更高。

    希望這篇文章能幫助你理解虛擬主機的種類與選擇。如果有任何問題,歡迎隨時聯絡我!



    Ref: samkung-webdesign.com


    飛行踏浪筆 : 無人機成低空經濟主力 突顯中國優勢




    低空經濟已經成為國家戰略的重要一環,而深圳作為領頭羊,早已進入了高飛階段。河套科技園深圳園區正在大力建設低空經濟創新載體,利用其獨特的地理優勢,引進了低空領域的重點實驗室和創新中心等機構。深圳亞凱斯科技有限公司的董事長溫劍文在接受香港中通社記者專訪時指出:“中國民用無人機在國際市場上的優勢非常明顯,幾乎沒有競爭者!”

    深圳已形成全國領先的產業集群和產業生態

    廣東省近期發佈了“低空經濟29條”,在推進低空空域管理改革、基礎設施建設、應用場景拓展、創新能力提升等方面均有部署。作為低空經濟的主力城市,深圳早已形成了全國領先的產業集群和產業生態。河套科技園深圳園區正大力建設低空經濟創新載體,並出台了無人機起降設施建設指引。

    溫劍文提到,亞凱斯科技有限公司已經在多個行業拓展了無人機的應用,包括航空航天、信息產業、汽車電子等領域。2023年4月,亞凱斯的無人機參與了“港珠澳大橋智能化運維技術集成應用”項目,成功完成了全橋90%以上的巡檢任務,其智能化和自動化表現在同類產品中脫穎而出。

    低空經濟是一片新藍海,前景廣闊

    溫劍文回憶道,21世紀初,國內的高精尖機床和某些航天科工產品大多依賴進口。2008年後,受國家政策扶持,無人機企業迅速崛起。溫劍文抓住機遇,開始主營無人機發動機業務,並逐步拓展到無人機相關的多個領域,如多品牌發動機維護、無人機整機方案設計等。

    中國民用無人機在國際市場上優勢明顯,特別是在消費級無人機領域幾乎占領了整個市場。深圳的無人機商業化運營涵蓋貨運物流、即時配送、農情監測、交通巡檢、勘探測繪等多個領域。2024年發佈的《低空經濟行業發展報告》顯示,深圳現存4739家低空經濟相關企業,位居全國第一。深圳的無人機產業生態鏈已經非常完整,從消費級無人機到工業級無人機,形成了全球領先的地位。

    氫燃料電池無人機或是大趨勢

    溫劍文指出,低空經濟是一個龐大的產業鏈市場。無人機種類繁多,行業跨度極大,但也面臨一些挑戰,如重載、長航時的燃油動力無人機發動機和無人機續航時間短等問題。亞凱斯公司正致力於解決這些難題,研發氫燃料電池無人機,已經在工程上取得了實際應用驗證。

    香港的發展潛力

    香港作為粵港澳大灣區的重要一環,在低空經濟中同樣具有巨大的潛力。隨著香港與深圳的合作日益加深,無人機技術在香港的應用場景也在不斷拓展。從物流配送到環境監測,再到應急救援,無人機將成為香港智慧城市建設的重要組成部分。香港的金融和物流優勢,結合深圳的技術和產業支持,將為香港在低空經濟領域的發展提供強大的推動力。未來,香港有望成為亞太地區低空經濟的重要樞紐,吸引更多國際企業和資金的流入,帶動本地經濟的持續增長。 



    Ref: HKCNA.HK



    windwalkerhk.com
    windwalkerhk.com

    WindWalker Production 專業航拍服務公司
    提供專業航拍服務及無人機航拍解決方案。航拍攝影師均持有民航處認可《乙類進階無人機證書》及第三者保險,符合《小型無人機令》規管要求​。許可航拍攝影、無人機拍攝建築物外觀、航拍勘查、工程測量、航拍鳥瞰圖等。

    WindWalker
    https://windwalkerhk.com/construction-aerial-photography/

    Facebook
    https://www.facebook.com/windwalker.sua

    Email:
    samkung@windwalkerhk.com


    HKCNA.HK

    2024年7月1日星期一

    WordPress 防毒解析比較:Sucuri vs Wordfence


    WordPress 防毒解析比較:Sucuri vs Wordfence

    保護 WordPress 網站有兩種主要方法:選擇一個具有良好記錄並遵循行業最佳實踐的安全託管服務,其次,通過專門的第三方安全服務來加強您的網站安全性。

    Wordfence 和 Sucuri 是 WordPress 安全性方面最受歡迎的兩個選擇。它們都具備強大的安全功能,可以保護您的網站安全。在很多方面,它們都是一樣的,但又有所不同。

    WordPress 安全介紹

    WordPress 是全球最受歡迎的內容管理系統(CMS),支援超過 35% 的網站。而隨著巨大的受歡迎度而來的是巨大的麻煩!根據 GoDaddy Security 的報告,2018 年所有被黑客攻擊的內容管理系統中,有 90% 是 WordPress 網站。Google 每天將 1 萬個網站列入黑名單,原因是它們托管和傳播惡意軟體,這些網站可能會損失高達 95% 的有機流量。

    黑客如何入侵 WordPress 網站

    WordPress 網站的主要攻擊向量是其可擴展的組件,即外掛和主題。外掛尤其是最大的風險。Kinsta 的一項研究發現,外掛佔據了所有已知後門的 55.9%。猜測弱密碼的暴力攻擊是下一個重大攻擊向量,佔總黑客嘗試的 16.1%。

    WordPress 網絡安全數據分析

    根據真實的網絡安全數據分析,WordPress網站常見的安全弱點如下:

    1. 過時的插件和主題:根據統計,超過50%的網站攻擊源自於過時的插件和主題。保持插件和主題更新至最新版本是基本防護措施。
    2. 弱密碼:弱密碼是黑客最容易攻破的漏洞之一。使用強密碼並定期更換可以大幅提升安全性。
    3. 缺乏防火牆和惡意軟件掃描:很多網站沒有安裝防火牆或定期進行惡意軟件掃描,這使得網站容易受到攻擊。安裝像Sucuri或Wordfence這樣的安全插件可以有效防禦這類威脅。
    4. 未經安全配置的伺服器:不安全的伺服器配置會使網站暴露在潛在攻擊風險中。確保伺服器有正確的安全配置是保護網站的關鍵步驟。

    如何補救這些弱點

    • 定期更新:定期檢查並更新所有的插件、主題和WordPress核心版本。
    • 使用強密碼和雙重認證:設定強密碼並啟用雙重認證(2FA)來增加登錄安全性。
    • 安裝安全插件:選擇並安裝可靠的安全插件如Sucuri或Wordfence,進行全方位的安全保護。
    • 伺服器安全配置:檢查並優化伺服器的安全配置,確保其符合最佳安全實踐。

    預防

    預防專注於防止惡意代碼進入您的網站。這通常通過防火牆、防病毒程式、電子郵件過濾解決方案、防止 DDoS 攻擊和惡意機器人等方式來實現。

    檢測

    檢測的重點在於在安全事件發生時及時察覺,以便立即採取行動。在託管層面上建立強大的檢測系統至關重要,像是 Sucuri 或 Wordfence 這樣的安全外掛是很好的附加選項。

    回應與恢復

    希望最好的結果,但始終要為最壞的情況做好準備!應對和恢復專注於迅速和高效地處理安全事件。良好的恢復過程應該在攻擊發生後進行清理,並包括備份和取證功能。

    Sucuri vs Wordfence

    Sucuri 評論

    Sucuri Security 是一個免費的 WordPress 安全外掛,提供惡意軟體檢測、完整性監控和安全加固功能。它的高級服務包括網站應用防火牆(WAF)、CDN 性能優化、負載平衡以實現高可用性、入侵檢測系統(IDS)和 DDoS 緩解等。

    在 WordPress.org 上,Sucuri Security 是一個受到高度評價的免費 WordPress 安全外掛。它是一個基於雲端的網站安全工具,專門用於保護網站安全。其核心功能包括:

    • 惡意軟體檢測
    • 完整性監控
    • 安全加固

    Sucuri 的一大特色是其流量過濾功能,在訪問您的主機伺服器之前,它會對所有流量進行過濾。這意味著它在伺服器層面上不進行深度掃描,而是遠程掃描所有內容。

    Sucuri 的主要功能

    Sucuri 承諾保護網站、提升性能、監控入侵指標,並為安全事件提供無限支援(僅限高級用戶)。目前,Sucuri Security 外掛在 WordPress 存儲庫中擁有 4.4 星的評級,並且活躍安裝數超過 600,000。

    Sucuri 的設計目的是補充現有的網站安全措施,而不是取代所有安全需求。它提供了許多工具來降低風險,讓用戶更加安心且具備更高的安全意識。

    Sucuri 的運作方式

    Sucuri 的運作可以分為三個層級:

    1. Sucuri Security 免費外掛:提供標準的 WordPress 安全強化功能,但不包含防火牆。
    2. Sucuri 防火牆(WAF):這是一項付費服務,可以與免費的 Sucuri 安全外掛整合使用。即使不使用外掛,也可以單獨使用防火牆。它包括網站應用防火牆(WAF)、CDN 性能優化、負載平衡、入侵檢測系統(IDS)、DDoS 緩解等。
    3. Sucuri 平台:這是一套高級的基於雲端的安全服務套件,包含所有防火牆功能,並增加了監控、檢測和事件響應功能。註冊後,您可以要求 Sucuri 團隊為您的網站清除所有惡意軟體和黑名單警告。

    Sucuri 儀錶板和設置

    Sucuri 的安全儀錶板具有直觀的介面,讓用戶能夠一目瞭然地查看其安全狀況。其主要任務是通知用戶有關核心 WordPress 文件的完整性問題。當發現受損文件時,它會顯示警告,並建議採取相應措施,如替換或標記為誤報。

    在設置面板中,用戶可以自定義 Sucuri 如何保護網站,包括 API 密鑰管理、數據存儲目錄設定、日誌導出、反向代理設置等。

    高級設置和功能

    Sucuri 提供多種安全加固選項,例如應用標準的 WordPress 和 PHP 安全加固方法。它還提供後攻擊標籤,用於在網站遭受攻擊後快速恢復安全。

    警報設置允許用戶設置警報接收者、受信任的 IP 地址、警報主題和每小時警報數量,這是一個非常強大的檢測功能。

    總結

    總體而言,Sucuri 不僅僅是一個安全外掛或防火牆,而是一個完整的網站安全解決方案,能夠保護您的網站免受各種惡意攻擊。它使用方便,設置簡單,自動化程度高,能夠為用戶提供強大的網站安全保障。

    Wordfence 評論

    Wordfence 是一款免費的WordPress安全外掛,擁有強大的端點防火牆(WAF)和惡意軟體掃描功能。它在WordPress.org上擁有4.8星評分,擁有超過3百萬個活躍安裝。

    與其他解決方案不同,Wordfence是一個本地化的安全防護工具,完全運行在您的伺服器上。這使得它能夠進行更深入的伺服器端掃描,提供端到端的加密保護,不依賴於雲端服務。然而,這也意味著在面對大規模DDoS攻擊時,可能會影響到伺服器效能。

    Wordfence的防火牆由威脅防禦資料庫驅動,定期更新防護規則和惡意軟體簽名,保證您的網站能夠抵禦最新的威脅。它還提供了多種安全設置,包括雙因素驗證、登入保護、IP黑名單和速率限制,使得網站管理更加安全和方便。

    優點:

    1. 本地化防火牆:無需依賴雲端服務,保證數據隱私和完整性。
    2. 強大的防護功能:包括威脅防禦資料庫和即時IP黑名單。
    3. 易於使用:安裝後即可進入學習模式,自動配置基本的防護設置。

    缺點:

    1. 可能影響伺服器效能:在面對大規模攻擊時,伺服器可能會變得緩慢或無法訪問。
    2. 部分功能需要高級版:如即時IP黑名單和高級技術支持,只有高級會員才能使用。

    總結來說,Wordfence是一款功能強大且易於使用的WordPress安全外掛,特別適合那些希望保護其網站免受惡意攻擊的使用者。然而,用戶應該注意其可能影響到伺服器效能的問題,特別是在處理大規模攻擊時。

    安全外掛對網站性能的影響

    在選擇安全外掛時,性能是需要考量的重要因素。Sucuri 的基於雲端的防火牆不會佔用本地伺服器資源,而 Wordfence 的本地化防火牆則可能在高負載下影響網站性能。因此,根據您的網站規模和託管環境,選擇合適的安全解決方案至關重要。

    適合人群建議

    • 中小企業和個人博客:如果你是中小企業或個人博客,用戶量不大,Wordfence 的免費版本已經非常夠用,而且使用方便,設置快捷。
    • 大型企業和高流量網站:如果你運營的是大型網站或者流量很高的平台,而且願意投入更多的資金在安全方面,Sucuri 的全面保護和雲端防火牆將是更好的選擇。

    結論

    無論是 Sucuri 還是 Wordfence,都能有效保護您的 WordPress 網站。Sucuri 更適合需要全面保護且不希望影響網站性能的用戶,而 Wordfence 則適合希望獲得豐富免費功能且可以處理本地伺服器資源的用戶。在選擇之前,建議根據您的網站需求和預算,仔細考慮兩者的優缺點。

    Ref: samkung-webdesign.com