关于本站

本站的由来

简单介绍一下这个网站的由来,以及它为何一直存在。

说实话,这个网站的诞生离不开无数个熬夜、太多的咖啡,以及教授们大概会称之为“高效拖延”的东西。它起源于大学的一门网页设计课。在基础网页设计课和毕业设计之间,我需要一个能在多门课程和多个学年中重复使用的项目,于是我没有每学期都从零开始,而是做了一个能与我一起成长的网站。“项目”页面过去满是那些年的课程报告,如今展示的则是家庭实验室和自动化方面的工作。

大多数课程作业交上去、打完分就被遗忘了,而这个网站却一直在用。每当我的职业发生变化,无论是新的认证、新的工作,还是转到陆军一个全新的兵种,我都会回来更新它。最终我觉得它值得的不只是又一次修修补补,于是把它推倒重来,从零重建成了你现在看到的样子。

我承认,我对这个网站的用心可能超出了一份“在线简历”的需要。布局、配色、滚动时的小动画,我都反复打磨,一方面是因为我喜欢动手做东西,另一方面是因为我真心喜欢探索以前没接触过的技术领域。刚开始时我并不会 CSS 动画,“兴趣”页面上的很多内容也是如此。我宁愿多错几次再把它学对,也不愿待在舒适区。

无障碍方面的工作同样源于大学时代。其中一门课要求按照 WCAG 2.1 AA 级标准构建网站,这也是 ADA 在网页无障碍方面所参照的标准,这些原则从此伴随着我:语义化 HTML、可用键盘操作的菜单、清晰描述性的链接和按钮标签,以及符合该标准的颜色对比度。现在已经没人给它打分了,但这依然是构建网站的正确方式。如果你在这里遇到任何无法顺利访问的内容,请通过“联系”页面告诉我,我会尽快修复。

安全

本站如何保障安全

保障系统安全是我的本职工作,所以这个网站也享受同样的待遇。以下每一项都可以用免费的公开工具验证。

🔒

全站 HTTPS

所有访问都强制使用加密连接,并告知浏览器以后不再尝试未加密的 HTTP(HSTS)。

🧱

安全响应头

每个页面都启用了严格的内容安全策略(CSP)、点击劫持防护以及受限的浏览器权限。

🔏

签名 DNS(DNSSEC)

本域名的 DNS 应答经过加密签名,任何人都无法悄悄将其指向别处。

✉️

防邮件伪造

SPF、DKIM 和 DMARC 均设为拒绝,另有空 MX 记录:任何人都无法冒充 @neilm7.com 发送邮件。

📜

证书签发控制(CAA)

只有少数几家证书颁发机构可以为本域名签发证书,而且每一张签发的证书都会被公开记录。

📣

负责任的披露

标准的 security.txt 文件明确告诉安全研究人员如何报告问题。

无障碍

按 WCAG 2.1 AA 标准构建:主要地标区域、跳转链接、键盘友好的导航,以及经过测试的颜色对比度。

🌐

极小的攻击面

部署在 Cloudflare 网络上的静态网站:没有数据库,没有登录,也没有可以入侵的服务器。

如果你喜欢挑战,本站某处藏着一个 flag。找到它,然后发给我。