V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  byte10  ›  全部回复第 55 页 / 共 91 页
回复总数  1807
1 ... 51  52  53  54  55  56  57  58  59  60 ... 91  
2022-02-25 16:59:26 +08:00
回复了 heipipi 创建的主题 GitLab 思细级恐啊,我们自己搭的 gitlab 的都被黑了!
没想到 还在倔强, 我举个例子给你把,听完你就会变的乖了。

请问你家的保险箱放在你的房间还是你的客厅,还是你的门外?保险箱够安全了吧?请问哪个猪头会把保险箱放在门外的?为啥电视机可以放在客厅?无非是安全级别的和重要性的权衡。既然任何软件应用都会可能存在安全漏洞,为何不把重要的服务放在内网呢?你为何不把保险箱放在客厅呢?为啥不放在门外呢?不是有密码吗,用铁链锁住就可以了,你怕啥?大聪明怕啥?你鞋架为何可以放门外,还不是不值钱?

为啥 gitlab 要放内网?先不说它本身是否安全,即便它非常的安全,没有任何漏洞,那么它是否还能放在外面?你能确保 的开发 不会设置成弱命令吗?很多企业的内部网站都放在 vpn 内,就是这个最基本的原因,它是一个非常简单的常识。

少年,现在已经不是安全漏洞的问题,问题是这样做,就是一个菜运维,只有大聪明的运维才会这样把 gitlab 放公网的。你听明白了没,不要讨论啥安全漏洞了,没有意义了。

@390547784 nginx 都会有漏洞,你既然白嫖,就得承受它的风险。如果是商用的软件,你可以告他赔钱。但不能你用了它,又继续骂他不负责,它只有义务,没有责任。你要是商用,那么它就有责任。
@duke807 vpn 搭建很多教程的,docker 容器启动就可以了,从学习到使用半天搞定。不行就不行,烂就是烂,没有 vpn 不是借口,再或者防火墙挂几个 ip 白名单都是 1 分钟的事情。但是大聪明就是天生基因就是蠢,思维方式 极其低级,所以难搞哦。
@390547784 gitlab 有啥问题?它有义务,没有责任,因为是白嫖的。如果是商用的,那么它就有责任,它有责任告诉你,并且把升级方案告诉你。

@heipipi 白子画说的,对就是对,错就是错,我以前错了也认,你错了也要听话认了好吧。你再这样下去会很危险的,如果你某天觉悟之后,再回头看这个帖子就会社死的。当然很多人一辈子也不会开悟,我是希望你要开悟。gitlab 没有过错,你不能指望别人 100%给做出安全的软件应用,这么重要的应用服务,你要自己保护起来。
2022-02-25 11:38:37 +08:00
回复了 heipipi 创建的主题 GitLab 思细级恐啊,我们自己搭的 gitlab 的都被黑了!
我一直都认为这个世界上很多不懂运维的人的,楼主被喷真的是没有被冤枉的。连 windows 都有漏掉啊,macos 都有漏洞的,nginx 也有漏洞,虽然漏洞的本身有大有小。既然都提示有漏洞还不处理更新下。还有很多大聪明,比如把 jumpserver 放到公网的,git 仓库算是非常重要的吧,居然有人放公网(大猪投会解释,我有 https 啊,连最基本的本质问题没搞明白),还有 maven 私库 也有很多人放公网,这样的大聪明非常的多。现实中我都是直接邮件过去,提示安全隐患,但是很多大聪明知识和认知都无法理解。所以科普知识非常的重要,需要大家传递。

再给一个例子,spring cloud config 曾经暴露过一个高危漏洞,大概就是可以通过请求 访问到服务上任何路径的文件。大聪明会这样想的,配置中心都是内网的啊,没啥担心的啊。这意味着,任何进入正式环境的内网的人都可以访问到这个服务,而进入内网的权限相对比较小,比如很多普通的研发都可以进入正式环境的内网访问,这样就会产生安全问题了,但是很多人不把这些权限边界处理好。

希望楼主能改过自新,多多了解下 -问题的本质,事情的本质,很多事情其实非常的简单。
2022-02-24 10:58:49 +08:00
回复了 SoulClinic 创建的主题 程序员 [阿里爬虫] 如何应对反爬?
哈哈,你去给我的视频点赞,我就给你方案嘿嘿。https://www.bilibili.com/video/BV1FS4y1o7QB ,我教你 nodejs 的 高级 浏览器,性能也满足。
2022-02-24 10:10:36 +08:00
回复了 zoeliu 创建的主题 职场话题 在网上看多了裁员优化,这次终于轮到我
有 N+1 还想啥,赶紧跑路呗,我们公司都是一样。一周内走,n+1, 一个月后走给你 N ,都一样啊,交接都不用,贼爽
2022-02-23 17:58:54 +08:00
回复了 rsonghao 创建的主题 问与答 “我”真的需要一台 Mac 吗?
@wd M1 从性能上 吊打所有 I9 以下的笔记本,比 cpu ,不是比独显。M1 PRO 更是吊打台式机。至于兼容问题,大部分都 OK ,如果是 java ,go ,nodejs ,php ,python 问题都不大,参考 arm 树莓编程支持度。
@makelove 嗯 少年你的思维要转变一下。小孩都会用的电脑,你应该抛弃 windows 那些 习惯。把事情想的简单一点,大部分人都是用惯 windows ,思维都变得复杂,不会简单的话去思考问题了。
@HeyWeGo 触控板 是灵魂,很多小白 经常说 windows 也有手指啊,实际非常出戏,手势操作的 UI 会卡顿,非常难用,windows 的交互只能是鼠标。mac 触控板手势就可以完成 99%的工作,mac 用户很多都不用鼠标是因为真的很好用。
@xooass 我也是觉得 macbook air 不错,入手 2 台了,性价比吊打 windows 那些笔记本。

还是用之前回答一句话给你个建议,高手一般( 90%) 都是使用 macbook 的,而使用 macbook 并不一定是高手。你得思考为何那么多高手会选择使用 macbook 。因为真的很干净,工作效率会提高。

除非你工作的软件 非 windows 不可。不然推荐你买 m1 ,会颠覆你很多认知,以后你思考问题的方式也会有所改变。以前 macbook 硬件拉胯,只有 macos 支撑信仰。现在硬件非常屌,反正你拿 M1 编译你的项目就知道,打平 I9 的性能,晓龙 888 的功耗。
2022-02-23 17:41:34 +08:00
回复了 rsonghao 创建的主题 问与答 “我”真的需要一台 Mac 吗?
@wd M1 很无奈
2022-02-22 18:13:44 +08:00
回复了 frank1256 创建的主题 Java Servlet3.0 的异步,实战中有哪些场景呢
@frank1256 好家伙,就差你啦,快点去看我的视频啦 https://www.bilibili.com/video/BV1FS4y1o7QB 你看完就知道啥叫高吞吐的服务设计。代码地址 https://github.com/traceless/nio-server 。用 servlet 3.0 异步的方式,”几乎“可以无视 IO 时间。
@RedBeanIce 没用过,可以看看我的教程,附有代码。用异步的方式,”几乎”可以无视 IO 时间,非常的吊。
@koloonps 用于异步处理业务。

记得点赞,小三连。谢谢哇
@JudyHal 请问怎么骗的,我也想搞哈哈😂
2022-02-21 16:22:44 +08:00
回复了 Variazioni 创建的主题 程序员 最近有点缺钱
@Variazioni 有时候 很多机遇,我在知乎回复一个评论 说我会小程序,没想到真的的有人找我😂。可想而知,那些专门卖课的,投放广告,每天有多少的客源。很早之前我在 github 上推送了一个 小程序云开发的框架,结果没想到腾讯云开发的云运营就找到我,让我分享一篇文章出来,当然只给我一个小礼物。我也接过很多单,都是非常轻松的拿下的,包括远程工作我也有搞过,我觉得机会还是很多的,自己挖掘,主动和被动都有。

目前我还没找到啥门路,个人认为很多东西其实不难,多点去尝试,应该会有机遇。另外厚积薄发也是非常的重要,抽一点时间去做一些事情,到了一定的时间就会有果实。我目前想的就是去发教学视频,然后看看能否有好的效果,我也不知道我做的很好之后,会有哪些机遇,也不知道别人的那些套路是啥,但是我要去做,摸索进去之后才能知道更多的东西。
2022-02-21 11:29:58 +08:00
回复了 Variazioni 创建的主题 程序员 最近有点缺钱
@SwordSong 好家伙,我之前在知乎接一单,收了 2000 ,只给了一个小程序,突然感觉我太黑了 😂。。

不知道写啥,都不容易。那些随随便便就年薪 40 50w 的, 难搞哦。
2022-02-21 10:03:36 +08:00
回复了 sickoo 创建的主题 Apple 新人如何快速上手 mac?
要把自己变成一个小孩去用 macos ,否则你成为一个吐槽 macos 没有 windows 好用 的用户。另外先不要鼠标,触控板是 macos 的灵魂。用鼠标的话,那么跟 windows 貌似差别不大,甚至你还会觉得没用 windows 好用,因为很多人老是会用鼠标去 点击窗口的关闭按钮😂。

记住 5-8 个常用的快捷键,比如 cmd+n 打开 app 新窗口,cmd+Q 退出程序。刚开始的时候 记住 cmd 就是 windows 的 ctrl ,这样大部分软件切换过来,快捷键都不需要重新记住了。还有了解几个触控板手势,再楼上的随便找一个视频了解下 入门的一些设置就好。
2022-02-21 09:40:04 +08:00
回复了 WeiShenMe 创建的主题 生活 头疼,孩子不聪明怎么办……
昨天从小就聪明的孩子,我小时候的聪明也只是逻辑上的聪明。你可以给他讲一些逻辑题看看是否聪明。但是真正有用的聪明 是开窍,对某些事物有敏感洞察,懂学习方法,那么就可以了,写作文好的比学数学好的,在后期的发展重要很多。
2022-02-19 15:29:08 +08:00
回复了 rsonghao 创建的主题 MacBook Air M1 Macbook Air 16+256 官翻只要 8069,还是继续等新机?
@Jiangy 咸鱼是上买,很多的 一个 USB3.0 一个 HDMI, 一个 typec, 或者你直接搜索 switch 转接头,都是通用的。全新一般都是 30 元左右。你给我感谢币把,我这没多少币 可以回复你了。
2022-02-19 09:46:39 +08:00
回复了 rsonghao 创建的主题 MacBook Air M1 Macbook Air 16+256 官翻只要 8069,还是继续等新机?
@Jiangy 咸鱼 闭着眼睛买,信誉高的就行,剩下就看价格了。16+256 的,我上次买的二手澳门版 6800 (澳门代购 7500 左右),我问了一个国行的 7200 肯卖,但是我没买。这个大概就是市场价了。 。 使用时间最好 6-9 月内的,因为即便有啥暗病也可以去保修,问题不大。几乎所有的电子产品都是咸鱼搞的,信誉高的就可以了,不会掉坑的,蹲几天就到手了。
2022-02-18 20:06:19 +08:00
回复了 icetea12138 创建的主题 Android 2022 年了,用 m1 开发 Android 还有什么不方便的地方吗?
@jim9606 少年 你错了,是 macos 更适合大部分人,不仅仅是开发。macos 生态没啥广告,系统操作简单,跟 ipad 一样,所有的操作都是鼠标可达的。但是 windows 不一样,什么注册列表,启动项设置,很多隐藏的设置,需要你成为一个高手才可触达这些设置。。。

刚尝试用 window10 新增一个本地用户,mad 这坑货,一定要有网络才能出现界面才能跳过 microsoft 账号,然后选择本地用户,这 window 系统已经慢慢丧失易用性了,人性化操作和易用性方面,跟 macos 比太差了。每次使用 windows 就很有压力,有点焦虑,生怕哪里点错,一不小心就给你乱安装了啥。

还有界面上各种设置的按钮,我靠,心智负担大。从 windows 上转到 macos 比较容易,从 macos 转到 windows ,你就会发现,这个世界居然还有这样的复杂系统,简直非常人能使用的电脑。macos 的所有界面上的操作大部分都可理解的,小学几年级的小朋友都可以理解的 。但是 windows 你找个大学生都不知道这个界面上的功能对应的东西是啥。

如果说开发为何要用 macbook ,其中一个的触控板效率非常的好,当然小红点也可以(都是手不需要离开键盘)。但是触控板明显比小红点更上一层楼。 习惯用鼠标的程序员,可以考虑改掉习惯,直接上触控板,提高效率。

记得 v2 好像有一个帖子,如果一个产品经理不是用 macbook ,那么他的品味真的有待思考。大概的意思就是,一个好产品经理大概率( 90%)应该是用 macbook 的,当然用 macbook 的产品经理不一定是有品味的。换句话说,优秀的程序员大概率都是用 macos 的,而用 macos 不一定是优秀的程序员。除非没有的选择,或者工作必须用到 windows 软件,否则不会选 windows 系统。
2022-02-18 09:27:25 +08:00
回复了 hidemyself 创建的主题 问与答 看到卖课的就焦虑怎么办
跟我学习吧,我教你学习方法吧,少年,费曼学习法。作为一个高手给你的一个绝招,如果你不想买课,那么非常的简单,那就是自己制作课程。

费曼学习法很重要,先找一个架构师的课程列表目录,你去把这些目录的知识一个个学习(不要去听别人的课程学习),学习完了就去录制视频讲解,发到 B 站上,然后发给我看,我给你点评下,你就能飞快的进步了。还有知识体系基础很重要,很多本质的东西,如果你没有基本认识,那么很多上层知识也无法理解参透。
2022-02-16 09:54:10 +08:00
回复了 VirgilChen97 创建的主题 职场话题 看深信服新闻有感
@lakehylia @zw1one 我赞同直接用手机+流量 摸鱼,但是如果是用手机开热点给电脑,那么就没啥意义。
2022-02-14 21:20:51 +08:00
回复了 VirgilChen97 创建的主题 职场话题 看深信服新闻有感
@arthas2234 @lakehylia 楼主都有用 vpn 了,还关注啥流量,没啥意义呀。
@yiios 我觉得你这个说法,应该还是存在可能的,即便用代理也可能 逃不掉。

唯一的办法就是开虚拟机摸鱼了。但是 如果存在录屏,截屏,那么用啥都没有意义。话说如果是公司自己研发的,相信我 100%是水货,没啥技术在里面,可以随便搞😂
@zbatman 哈哈 数据库还用同一个。😂

用 go 写业务,我觉得不太行,从业务角度上看还不如 nodejs 来的容易。go 语言从语法上比 C 好一些,没有啥优势。
2022-02-13 09:09:41 +08:00
回复了 rsonghao 创建的主题 MacBook Air M1 Macbook Air 16+256 官翻只要 8069,还是继续等新机?
@Kobayashi 外接 4K 没问题的,2 个雷电足够了,淘宝上有一个扩展 只要 30 元,一个 USB3.0 一个 HDMI 一个充电 typec ,一般这样的扩展配件 就足够日常的使用。M1 的 cpu 打赢 I9 U ,搞 java 完全没问题,搞 nodejs ,php ,go ,python 都没问题,M1 打赢 2021 年以前同核心的低压 CPU ,打平 2021 年以前的 6 核 桌面版的 cpu ,反正强到没朋友。12 代 intel 应该是挺强的,M1 PRO 才能打平 12 代 同核心低压 cpu 。

冬天冻手,北方的就要贴点手托纸,如果你不知道啥感觉,可以现在把手放到你的不锈钢 菜盘感受一下。任意场景的工况几乎都不会发热,最多温温的,除非你连续编译 20 分钟,才会热。一般项目 10 秒就编译完了,复杂的项目最多几分钟。目前还没让它发热过,一般开发 java ,搞视频剪辑。

不差钱的话,直接等 M2 。省钱的话,直接咸鱼 M1 AIR 非常的香,7000 左右到手 16 256 。M2 全新 起步 1W ,16 256 ,二手 9000 。
1 ... 51  52  53  54  55  56  57  58  59  60 ... 91  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2193 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 16:12 · PVG 00:12 · LAX 09:12 · JFK 12:12
Developed with CodeLauncher
♥ Do have faith in what you're doing.