V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 353 页 / 共 495 页
回复总数  9890
1 ... 349  350  351  352  353  354  355  356  357  358 ... 495  
2016-01-15 11:22:29 +08:00
回复了 so898 创建的主题 Linux OpenSSH 出严重 Bug 了
@abscon 但是 putty 没有这个 roaming 功能,所以免疫。这个是 openssh-client 的问题
@SpicyCat 就是因为没有,才有大问题。这是一个还没有完全实现的功能。很多人甚至不知道,却已经放入客户端发布(服务端不包相关代码)。还特么留了个溢出 bug
2016-01-15 10:06:52 +08:00
回复了 whufix 创建的主题 问与答 网易邮箱为什么这么无耻?要不收费要不用它客户端?
万幸我一开始就是把 163 当垃圾箱用, Gmail 做核心邮箱
说翻墙麻烦的,你不觉得国内公司这种狗屁倒灶更麻烦么? SS 常开有什么好麻烦的?
转发到国内邮箱完全是脱裤子放屁
另外如果单纯只需要收邮件的话,自己搭个转发服务不难的,域名邮箱想挂多少挂多少
2016-01-15 09:55:00 +08:00
回复了 cattyhouse 创建的主题 Linux man ssh_config, no "UseRoaming no" option
就是没有才有问题
Undocumented Feature
2016-01-15 09:30:30 +08:00
回复了 so898 创建的主题 Linux OpenSSH 出严重 Bug 了
windows 上都用 putty
linux 上没几个人高兴一直输密码,大多是用 agent 的
如果你私钥不加密码那时你自己活该
2016-01-15 09:28:35 +08:00
回复了 so898 创建的主题 Linux OpenSSH 出严重 Bug 了
这个漏洞不能获取 ssh-agent 的私钥,不能用于非 openssh 客户端(比如 putty ),,要先攻陷一台服务器或者让用户登录恶意服务器(中间人没用),还只能获取加密过的私钥,所以其实没那么严重。
这个 workaround 是用在客户端上的,也就是说是用来 patch 你自己电脑而不是服务器用的

我从最近全面转向 Yubikey ,自己的服务器用 OTP 登录,别人的服务器用智能卡公钥登录。无论哪种情况,都免疫这种攻击,因为内存里从来就没有私钥。
2016-01-14 20:33:54 +08:00
回复了 dyniao 创建的主题 PHP 关于外链 base64 图片的问题,求授业解惑
@dyniao 你要开 gzip 在服务器设置里就能开
base64 再 gzip ,真是脱裤子放屁
2016-01-14 09:11:22 +08:00
回复了 beyondsoft 创建的主题 分享创造 一个 lua 写的使 nginx 支持 google authentication 的插件
@v1024 1.所以其实 RFC 一直强调 basic 应该和 TLS 之类的一起用
2. 会
2016-01-14 09:05:41 +08:00
回复了 pc10201 创建的主题 程序员 南方的码农啊,你们在家怎么取暖啊?
@yuriko 和循环无关,空调是热泵而已
微观上所有的热传导都不过是电磁力的结果
所以如果楼主怕的是电磁辐射的话,只能说都有
只不过有些是直接以辐射的形式导出而已
吐槽的就是那句“有辐射是否安全”
太阳光比这个有害多了好么,紫外线是 1 类致癌因素好么,明确致癌好么
2016-01-14 07:50:27 +08:00
回复了 pc10201 创建的主题 程序员 南方的码农啊,你们在家怎么取暖啊?
哈哈哈辐射,哈哈哈,没辐射还取什么暖
2016-01-14 03:37:30 +08:00
回复了 snnn 创建的主题 Linux Fedora 把 kernel 更新到 4.3 了
@Zhang 不会吧…… Fedora 用在嵌入是平台?
一般都是 Debian 这样的啊
Fedora 更新这么频繁
2016-01-14 03:35:01 +08:00
回复了 beyondsoft 创建的主题 分享创造 一个 lua 写的使 nginx 支持 google authentication 的插件
1.上传 secret 是不是不太安全
2.IP 白名单其实不需要,用 ngx_http_access_module 就可以了, satisfy any
让你平时不备份……
2016-01-13 21:48:03 +08:00
回复了 PublicS 创建的主题 ACG 推荐几部“三观正”的动漫
圆才是真理……
2016-01-13 21:44:42 +08:00
回复了 xiaoyu9527 创建的主题 站长 我想做一个网站。需要思路帮助和建议!感谢大家
@xiaoyu9527 做的过程就是很好的练习
努力吧
2016-01-13 21:43:13 +08:00
回复了 hongfeiyu 创建的主题 问与答 为什么出现了 mygithubpage
@hongfeiyu 双因素验证 / Two Factor Authentication
可以用手机短信或者 U2F 硬件密钥
我用的是硬件密钥
@la0wei 但是把原本由不同密码和各种物理屏障保护的个体,全部集中到管理员这个单点上,这是个大坑啊……
更何况原本个体的问题(比如密码泄露),并没有解决,而是平白增加了一个入侵途径,这个真心 666

用你的例子:有了自来水公司,人们就不用自己取水消毒(更何况很多人没有专业的水处理能力),因此大家都用上的卫生的水,这是集中化的好处。但是没有说水厂厂长变成一国首脑的……

而一个公司的信息安全,窃以为最重要的还是靠严格的权限制度和物理隔离。而这些系统以安全为名,把 IT 管理员直接变成了上帝,上面两点彻底违反。而其他员工,该被收买的还是会被收买,该被社工的还是会被社工。如今又多一条路,条条大路通罗马啊
更何况会用这种系统的管理员自己水平估计也高不到哪里去……
2016-01-13 12:21:14 +08:00
回复了 dyniao 创建的主题 PHP 关于外链 base64 图片的问题,求授业解惑
但为什么不直接用原图呢?
inline 是希望减少请求数这个我懂
没事自己 base64 编码再解码是干什么……
2016-01-13 12:17:17 +08:00
回复了 hongfeiyu 创建的主题 问与答 为什么出现了 mygithubpage
快上两步验证啦
2016-01-13 12:15:13 +08:00
回复了 xiaoyu9527 创建的主题 站长 我想做一个网站。需要思路帮助和建议!感谢大家
不要什么都往 WP 上靠……
你是熟悉 WP 还是什么都不熟?无论如何,学点技术,学点新知识没坏处的。
Flask 入门还是很简单的。建议你一边学一边做。这种应用,瓶颈主要在后端数据库上,小规模的话不复杂的。
真正上手之后可以再重构嘛……只要数据库的数据结构不要给自己挖个大坑就行,其他的,无非就是用不同的方式展示数据库里的数据而已
如果你不会设计基本的数据结构,那你应该先认真学这个
1 ... 349  350  351  352  353  354  355  356  357  358 ... 495  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1454 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 73ms · UTC 17:31 · PVG 01:31 · LAX 09:31 · JFK 12:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.