V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yinmin  ›  全部回复第 18 页 / 共 102 页
回复总数  2037
1 ... 14  15  16  17  18  19  20  21  22  23 ... 102  
87 天前
回复了 bigbugbag 创建的主题 程序员 有没有 acme.sh 的替代品?
你是在 docker 里运行 acme.sh 的吧。我的操作方式是 volume 挂接的方式,将证书目录同时挂接到 acme.sh 容器和证书使用容器。在宿主机的 crontab 里写一个定时任务运行 acme_update.sh

acme_update.sh 的流程是:
(1) docker 运行 acme 更新证书,如果证书被更新会在 pending 目录里 touch 一个.sh 空文件做标记
(2) 宿主机检查 pending 目录是是否存在.sh 文件,如果有的话,运行在 prog 目录下的同名文件
(3) 删除 pending 目录下的.sh 文件

通过第二步,在证书更新后能 restart 对应容器或者让容器 reload 配置。因为是检查 pending 目录的文件,但是运行 prog 目录下的同名文件,prog 目录没有挂接到容器里,所以比较安全。

然后在宿主机上写一个 alias ,类似如下:
alias acme.sh="docker run --rm -v /docker/acme/pending:/acme/pending -v /docker/acme/acme.sh:/acme.sh -v /var/cert:/var/cert neilpang/acme.sh"
(文件认证模式需要加上 web 目录的 volume ,dns 认证第一次需要加上环境变量,之后可以删除掉)

将来使用的时候,就是直接 acme.sh 操作,使用也很方便。acme_update.sh 可以让 gpt/claude 写一下。
别用免费的第三方 cdn ,不靠谱。如果用了免费 cdn ,先把资源转到自己网站上试试
87 天前
回复了 twoz 创建的主题 问与答 为什么 ping 1.1.1.1 和 8.8.4.4 延迟那么低?
doh 和 dot 启用 ssl 证书了,只会无法访问,不可能被抢答
88 天前
回复了 vanvan00097 创建的主题 问与答 免费的国外邮箱有什么推荐吗
89 天前
回复了 ABCDiSDR 创建的主题 问与答 Thinkbook 14+ 品质探究
不应该不能保价啊? 试试在 app 里操作: 我的 - 客户服务 - 价格保护 - 一键价保
89 天前
回复了 ptrxeu 创建的主题 Apple Apple Store 外币 CC 结账
你用海外 visa 绑支付宝,用支付宝付款
89 天前
回复了 vasto 创建的主题 OpenAI GPT 4 现在变得真的好垃圾,质量越来越差
看到一篇文章说是 ai 认为自己在暑期度假呢,所以最近有点懒散。提示词加一句“今天是 10 月 15 日”或者“回答一个问题给 200 元小费”能加智
89 天前
回复了 guiling 创建的主题 信息安全 Go 日的挖矿病毒,好好的周末被毁了
@guiling 基础 golang 镜像不要选基于 alpine ,选基于 debian ( bookworm )

alpine 内置 busybox 支持太多的命令了,debian 很干净,curl 、wget 、ping 、lsof 、netstat 啥都没有。

黑客入侵的第一步往往需要用到 curl 或 wget 命令,基础镜像选基于 debian 或 ubuntu 多一份安全。
89 天前
回复了 guiling 创建的主题 信息安全 Go 日的挖矿病毒,好好的周末被毁了
@falcon05 #6 如果业务容器需要访问 internet 特定的资源,可以建立一个反向代理容器,业务容器只能通过反向代理容器访问 internet 。

如果需要访问的 internet 特定资源都是 https 协议,推荐 sniproxy ,业务容器设置 host 参数将 https 域名指向 sniproxy 容器 ip (让 gpt 写一个 dockerfile ,基于 debian12 的 sniproxy ,别用 hub.docker.com 上的第三方镜像)
90 天前
回复了 guiling 创建的主题 信息安全 Go 日的挖矿病毒,好好的周末被毁了
推荐一种 docker 容器防止入侵的通用防御方式:把容器配置成不允许访问 internet ,能抵御 99%的漏洞入侵。这是因为:入侵需要下载木马程序到容器里,容器无法访问 internet 能阻止入侵实施。

创建不允许访问 internet 的内部网络模式 (加 --internal 参数):
docker network create --driver bridge --internal internal_network

创建容器时指定这个内部网络:
docker run --network internal_network ...

更强的方式是容器无网卡,容器间通信使用 unix socket 文件方式,更安全。
cusor 可以用自己的 api 访问的,试试 deepseek coder api ,根据用量付费给 deepseek
90 天前
回复了 Curiosity777 创建的主题 问与答 请教关于 ssh 反向代理多环境问题
可以的。你在 windows 硬件里加一个 mircosoft loopback 环回网卡,然后你给这个环回网卡设置很多个 ip 地址(与局域网 ip 必须是不同网段),然后 ssh 绑定不同的环回网卡 ip
在设置邮件服务器 dns 参数时,有一个 spf 参数用来指定发件 ip 地址列表,spf 的尾部有-all 和~ all 。

如果没有将 spf 设置成-all ,从这个域名发出的邮件很容易伪造。收件服务器拦截规则更多用于识别垃圾邮件,而不是邮件防伪。

那么为什么收件服务器不检测过滤伪造 from 地址邮件呢?因为,很多正规的验证邮件、业务通知邮件都是业务系统自个儿发送的,没有通过域名原始的邮件服务器发送,行为与伪造 from 邮件十分相似。
如果二三线城市转去一线城市,可以争取一下租房补贴
现在不用管甲方画的大饼,要么去新城市,要么就和老乙方谈 N+1 离职补偿金。

另外,2 个乙方公司做调动,将来新乙方裁员 N+1 不算老乙方工作年限的。

和甲方不要撕破脸,也别太积极,没合同情况下,不帮忙是本分,帮忙是道义,如果你对甲方是不可或缺的,甲方自然会帮你解决用工问题。
mac 电脑,如果没有点开蓝牙菜单,mac 的蓝牙是不被发现的,陌生设备是无法连接你的 mac 的。

那么,为什么有一个设备会不断连接你的 mac ?应该是这个设备曾经成功连接过你的 mac 。

如何解决:找到这个设备,在这个设备上操作蓝牙忘记你 mac ;如果是耳机、键盘之类的硬件,让它连接成功其他设备。
电信有一种宽带类型:网络视频直播套餐,不限制上传,带动态公网 ip ,价格贵一些。
( 1 )你需要微调大模型,而不是 rag
( 2 ) 8B 是玩具,需要至少 50B 以上的参数
( 3 )大模型会幻想,回答有误导致的问题,锅一个一个甩过来,OP 能接住吗?
95 天前
回复了 onesuren 创建的主题 Docker docker 如何支持高并发 10W+连接?
如果有高负载的写文件操作(如日志等),也需要 volume 到宿主机上
1 ... 14  15  16  17  18  19  20  21  22  23 ... 102  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1312 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 17:50 · PVG 01:50 · LAX 09:50 · JFK 12:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.