V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  caomingjun  ›  全部回复第 1 页 / 共 7 页
回复总数  132
1  2  3  4  5  6  7  
1 天前
回复了 wganbleuthall 创建的主题 Docker docker run 成功, docker compose up 失败?
我感觉不像 healthcheck ,healthcheck 一般是从容器内部发起的
其实日志输出里有 remoteAddress=/172.19.0.2:42386 ,你搞清楚这个 ip 和端口号上跑的啥玩意不就知道了
1 天前
回复了 caomingjun 创建的主题 硬件 电脑买来就重装会丢失特色功能吗
@yxd19 准备装 Windows 专业版,学校买了授权,是正版
而且就算是重装家庭版,也可以用 OEM 激活的啊
2 天前
回复了 caomingjun 创建的主题 硬件 电脑买来就重装会丢失特色功能吗
@arvinsilm 确实,但是可以下载其国外版本,通常没有国内版那么流氓。而且无论如何肯定要装硬件驱动,真要搞你逃不掉的,除非用 Linux 而且只用开源驱动。
我这个策略就是利用欧美的隐私保护法律增强自己的安全,保证安全是不可能的。
2 天前
回复了 caomingjun 创建的主题 硬件 电脑买来就重装会丢失特色功能吗
2 天前
回复了 Blueink 创建的主题 推广 T 楼!送三张现货新西兰 Skinny 零月租卡
分母
@Tyris 哦 base64 也就不行了啊,我才知道。打星号的机制的目的本来就是防止你意外泄漏,对攻击是没办法的,只能靠日志去查。
不过鉴于 commit 不会记录进安全日志,攻击者是可以删掉 commit 记录和 action 运行记录的,只能说用 2FA 保护好你的账户了。
@Tyris 直接 echo 是不行的,会变成星号,但是可以输出 base64 啥的
这个的设计的目的之一是,一些组织 /公司内部有专门的凭据管理人员,非凭据管理人员不应该看到凭据,即使他们可能有读取甚至读写仓库的权限。在这种情况下虽然开发可以进行你所说的攻击,但是显然是可以被追责的。在 GitHub 上还有一个目的,公开仓库是向所有人公开 Actions logs 的(不需要登陆仓库所有者的账号,所有人都能看到),可以对他们隐藏 secret 。
另外,即使是攻击者能够更改和运行 workflow ,他也会留下记录,凭据所有者可以比较及时地发现并重置凭据,而如果不用 secret 攻击者可以直接把凭据复制走,没有任何记录,可能引发了重大安全事故你才发现。
教育网连接正常,检查一下是不是你自己网络环境的问题
14 天前
回复了 iyg429 创建的主题 iCloud 天翼云盘 和 iCloud 的一些问题
看 iCloud 和你的本地挂载的云盘的实现。是可以不耗本机存储在云存储之间复制文件的,rclone 就是,原理是流式传输,缓存你可以认为是内存,因为流式传输所以需要的缓存并不大。
虚拟机
不开源,没官网,只有个 tg 频道,感觉不是很放心
17 天前
回复了 xyxc0673 创建的主题 问与答 请教如何花光虚拟信用卡里面的余额?
我拿去付 OVH 和 mathpix 的账单了
data 里一些图片是坏的
18 天前
回复了 proxytoworld 创建的主题 问与答 有 coolshell.cn 的备份吗
我估计只是访问量太高挂了
GitHub 上有人正在存档:
https://github.com/ghostincoolshell/haoel-articles
23 天前
回复了 linuxgo 创建的主题 问与答 大家的 github action 还正常吗
不知道你说的最近是什么时候,但是现在 GitHub 确实挂了
https://www.githubstatus.com/incidents/nf7s6933tnn8
有人用 outline 的吗,体验如何,在考虑搭一个
借楼问下,我长期设置只允许密钥登录,但是从来没改过 SSH 端口,会存在什么风险吗?
36 天前
回复了 invadv 创建的主题 问与答 GPT4 api 大规模派号了?
没收到,倒是 GitHub copilot for cli 过了
38 天前
回复了 brwzsy0733 创建的主题 问与答 Alist 添加 FTP 的问题
FTP 是默认 local proxy ( https://alist.nn.ci/guide/drivers/ftp.html#the-default-download-method-used),所以 A 的流量肯定要算。然后如果你两台服务器之间不计流量(比如都在 AWS )那 B 就不算,否则也要算。
直观地讲,这是服务器 A 替用户去获取服务器 B 的文件然后转发给客户,所以同时存在 A 到用户的传输和 B 到 A 的传输。
1  2  3  4  5  6  7  
关于   ·   帮助文档   ·   博客   ·   nftychat   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2334 人在线   最高记录 5634   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 57ms · UTC 15:48 · PVG 23:48 · LAX 08:48 · JFK 11:48
Developed with CodeLauncher
♥ Do have faith in what you're doing.