V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  shuaishuaide  ›  全部回复第 1 页 / 共 3 页
回复总数  45
1  2  3  
19 天前
回复了 kim886 创建的主题 云计算 最便宜的云服务器方案是什么?
现在阿里和腾讯不是都有可持续续费的 99 元/年的轻量云吗?访问量不大的话,那个完全够了
搭建服务器的第一天我就发现了这个问题,甚至有一次已经被异常登录了。我目前的服务器已经不在公网开放 22/3389 端口,都是使用 sdwan 类软件进行虚拟组网,然后用内网 IP 进行登录管理。

我之前尝试过只对本省 IP 开放访问权限,后来发现,只开放本省也不安全,也会有一些本省 IP 来尝试进行爆破。

至于改端口、使用秘钥认证,都太麻烦了,我目前的方式我认为已经足够安全了。
19 天前
回复了 mizuki9 创建的主题 程序员 国产 CA 是不是风险有点高
@NewYear 还有一点,假设国内会伪造证书进行劫持,国外又怎么会是白莲花?目前 Chrome 浏览器用的是比较多的,如果美国或者五眼联盟想要劫持你,然后让 Google 闭嘴,那不是风险更大?国产证书至少有 Google 、Mozilla 基金会这类国际组织盯着。当 Google 主动/协助作恶时,谁又来监督呢?
19 天前
回复了 mizuki9 创建的主题 程序员 国产 CA 是不是风险有点高
@ShareDuck 我没经历过那个事件,只是道听途说。事件发生之后我才开始用沃通签发证书,验证方式和现在一样,dns 和 http 。我也在想,这件事的发生,github 就没有责任吗?例如 github 并没有做域名过滤,放任“_acme-challenge.github.io”这类域名随意注册和解析,那么证书误签发这件事确实怪不到沃通头上。
19 天前
回复了 mizuki9 创建的主题 程序员 国产 CA 是不是风险有点高
@ajaxfunction 你要不要注意一下时间线?误签发证书是什么时候? 360 入股是什么时候?不要用后来发生的事情作为之前发生的事情的原因。他们难道会穿越?

另外沃通对于证书的验证方式,在我看来并无不妥,现在 let's encrypt 的证书签发验证方式是将二级域名的 TXT 记录解析到特定字符即可完成验证,比如“_acme-challenge.sunp.eu.org”。如果 github 完全开放注册二级域名,如果有人注册了“_acme-challenge.github.io”,那么就可以签发“github.io”和“*.github.io”的域名证书。是 github 自己不注意进行域名过滤造成的问题,怎么倒怪到沃通头上了?提供二级域名注册的服务厂商多了去了,怎么就 github 被误签发了?
21 天前
回复了 mizuki9 创建的主题 程序员 国产 CA 是不是风险有点高
@SURA907 我认为凡是被审计过证明可信的,就没有问题。别总拿沃通说事,沃通怎么了?根证书泄露了?伪造证书搞中间人攻击了?国外被取消信任的证书颁发机构还少吗?最有名的就是赛门铁克。企业的问题,不要上升到国家。赛门铁克是美国的,美国的 CA 是不是也不能用了?
为什么不考虑试用一下国产,比如小米 mimo ?我试用过了,至少做一些简单脚本时,做的完成度很高,比 ChatGPT 要强得多。其他国产也可以考虑一下阿里千问。
4 月 15 日
回复了 lyq1234 创建的主题 生活 26 岁确诊高血压 要靠药物降血压终身
1. 减肥
2. 充足睡眠
3. 清淡饮食
做到以上 3 条,体重就能降下去。
如果还不行,父母也是年纪轻轻就高血压了,遗传的就没有办法了。
刷到央视财经的一个视频,说 openclaw 权限边界模糊,容易被拿来执行系统指令,比如“关机”,所以 openclaw 最好是仅限“自用”
这么老的手机了,就让它歇歇吧,别折腾了。哪怕咸鱼上买个二手的红米也比这玩意强。

华为之所以要出自研系统,脱离 Android 生态,是因为它那些上古硬件已经无法运行现在的 Android 软件了,要么太卡,要么运行不起来。通过封闭生态来控制开发者开发出完美适用于低端硬件的软件,卡顿的一律不允许上架。这也是 iPhone 之所以丝滑流畅的原因。

但是,硬件落后了就是落后了,换什么版本的 Android 也没办法流畅使用,甚至已经无法使用。

上古硬件,价格还远超友商旗舰,甚至捆绑爱国营销,拉踩友商,这些都是我不喜欢华为的原因。

被制裁了,就结合自身实力老老实实干该干的事,别总是整些有的没的,骗大家的钱。
使用公共邮箱时,就已经默认用隐私换便利了。不然,邮箱服务商又是人力又是物力的凭啥免费给你用?号称不作恶的 Google ,实际上这种事干的比谁都起劲。
那么国内买的红米 K80 至尊版也可以吗?看硬件参数几乎一致
1 月 25 日
回复了 sxszzhrrt 创建的主题 PHP 有没有这样的 PHP 框架
WordPress 其实也是一个框架,就在根目录有个 index.php
瞎猜的,略懂皮毛

现在的在线视频网站普遍使用的是 HLS 视频切片,一大段视频就被切成了几秒钟,几百 KB 一个的小文件,当浏览器请求文件时,服务器记录请求到了第几个文件,这个就是学习进度。

又或者,每次请求视频切片时,可以把播放进度作为请求参数传给服务器。

一个会导致记录进度超前,一个会落后。
1 月 10 日
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
现在国内已经普及 IPv6 了,你尝试使用一下 IPv6 ,也许比不用组网软件稳定性更好。
1 月 10 日
回复了 ipfox 创建的主题 Android 小米 13 手贱升了 hyperos3,崩了
红米 K70 Pro ,升级了澎湃 OS 3 ,感觉耗电量没啥变化。如果有问题那就去微博、抖音上反馈,这里小米的人也看不到。
也可以去小米之家检测一下,看看能不能修复。
1  2  3  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1314 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 17:12 · PVG 01:12 · LAX 10:12 · JFK 13:12
♥ Do have faith in what you're doing.