V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Hardrain  ›  全部回复第 37 页 / 共 46 页
回复总数  912
1 ... 29  30  31  32  33  34  35  36  37  38 ... 46  
1.VPS
2.双系统(如果另一台电脑 Unaffordable,一块 SSD 应该可以吧,为了避免文件系统问题.)
3.虚拟机
4.淘汰的旧机器
2017-05-06 18:37:07 +08:00
回复了 woshinide300yuan 创建的主题 NGINX 这种爬虫是不是无解?
当然这不是长久之计,爬虫和反爬虫就如病毒和杀软……

30# @hard2reg 说的算是很高端的了。
IP 对方可以扫代理
UA 的话,提供常见浏览器 UA 的网站很多,可以来回改,伪装成正常的浏览器.
2017-05-06 18:35:25 +08:00
回复了 woshinide300yuan 创建的主题 NGINX 这种爬虫是不是无解?
如果支持正则表达式的话
应该不会
这么写 ^Mozilla/5\.0$
没有加多位通配符 .* 的话 其他包含 Mozilla/5.0 的 UA 不会一并被屏蔽.
2017-05-02 22:22:14 +08:00
回复了 Jobin0528 创建的主题 服务器 关于 vsftpd 主动模式的报错
你配置文件里 pasv_max_port 和 pasv_min_port 似乎写反了
不知道有无影响

此外,服务器的 PASV,也就是主动模式是指客户端在一定范围内选择端口号,然后服务器与其使用协商好的端口号?
这样做是因为 ISP 封 TCP20 21 么?
2017-05-02 22:00:17 +08:00
回复了 cyhou 创建的主题 Android MX Player Pro 在 Googleplay 降价至 0.1
然而并没有
5.99 USD
2017-04-29 10:11:41 +08:00
回复了 yuyongji1987 创建的主题 程序员 如何安全文件分发?一起讨论一下
你永远无法用技术手段解决人性的问题
如 1#所说,你再采用何种技术手段,如真有内鬼想要泄露,也可以用最原始的拍照或手抄等方法

即便你用隐写术在文档中留下肉眼不可见的水印用于在泄露时追查泄露源,也是无法阻止泄露发生的.
关于『使用一个特定的软件,将文件解压到临时目录,读入内存后立刻删除』这种方法,可参见
https://hardrain980.com/1158.html 实则并不安全(我这个例子中,DRM 程序是使用"预共享密钥",没有密钥协商 /密钥交换的过程.但我还是把它 Bypass 掉了;为的不是侵犯著作权,而是令老师的 PPT 能在手机上观看.)
2017-04-25 11:14:05 +08:00
回复了 QcloudCommunity 创建的主题 请不要再发这样的文章 30 分钟搭建 Wordpress 网站
30 分钟???

(黑人问号.jpg)
2017-04-25 10:19:59 +08:00
回复了 vipper 创建的主题 Apache Apache 配置 Rewrite 重写规则问题
# 添加至 Apache httpd 配置文件
SetEnvIfNoCase User-Agent ".*msie" AllowUA
<Directory /path/only_allows_MSIE>
Order deny,allow
deny from all
allow from env=AllowUA
</Directory>

# 添加至 .htaccess
SetEnvIfNoCase User-Agent ".*msie" AllowUA
Order deny,allow
deny from all
allow from env=AllowUA
2017-04-25 10:16:21 +08:00
回复了 zander 创建的主题 SSL 国内政府/银行的网页有没有全站 SSL 的,谁知道?
@akwIX
可是建行似乎把 RC4-SHA 作为首选的加密套件
也不支持前向安全性
E:\nmap-7.40>nmap.exe ibsbjstar.ccb.com.cn -p 443 -script=ssl-enum-ciphers

Starting Nmap 7.40 ( https://nmap.org ) at 2017-04-25 10:09 ?D1ú±ê×?ê±??
Stats: 0:00:08 elapsed; 0 hosts completed (1 up), 1 undergoing Script Scan
NSE Timing: About 40.00% done; ETC: 10:09 (0:00:09 remaining)
Nmap scan report for ibsbjstar.ccb.com.cn (114.255.11.130)
Host is up (0.11s latency).
PORT STATE SERVICE
443/tcp open https
| ssl-enum-ciphers:
| TLSv1.0:
| ciphers:
| TLS_RSA_WITH_RC4_128_SHA (rsa 2048) - C
| TLS_RSA_WITH_AES_128_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_AES_256_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_3DES_EDE_CBC_SHA (rsa 2048) - C
| compressors:
| NULL
| cipher preference: server
| warnings:
| 64-bit block cipher 3DES vulnerable to SWEET32 attack
| Broken cipher RC4 is deprecated by RFC 7465
| TLSv1.2:
| ciphers:
| TLS_RSA_WITH_RC4_128_SHA (rsa 2048) - C
| TLS_RSA_WITH_AES_128_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_AES_256_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_3DES_EDE_CBC_SHA (rsa 2048) - C
| TLS_RSA_WITH_AES_128_CBC_SHA256 (rsa 2048) - A
| TLS_RSA_WITH_AES_256_CBC_SHA256 (rsa 2048) - A
| compressors:
| NULL
| cipher preference: server
| warnings:
| 64-bit block cipher 3DES vulnerable to SWEET32 attack
| Broken cipher RC4 is deprecated by RFC 7465
|_ least strength: C

Nmap done: 1 IP address (1 host up) scanned in 11.85 seconds
2017-04-24 10:15:03 +08:00
回复了 ericgui 创建的主题 程序员 中小企业的信息安全管理真的太弱了
还有这种密码
12345!@#$%

基于键盘布局的都不安全吧...
2017-04-17 19:36:21 +08:00
回复了 loading 创建的主题 分享创造 做了 40% 的机械键盘,写了教程,欢迎交流。
这飞线简直 666
2017-04-17 15:49:34 +08:00
回复了 a2213108 创建的主题 宽带症候群 如何在 Android 上测量 TTFB 时间
开 USB 调试后连电脑
用电脑上 Chrome 调试.
2017-04-17 13:22:09 +08:00
回复了 onice 创建的主题 Linux 是不是很少有公司用 Ubuntu Server?
个人认为除了稳定性以外
更多的是官方支持周期的问题吧

CentOS 同 RHEL 10 年
Ubuntu 的 LTS 也没有 10 年吧

(当然 DigitalOcean 这种有自己维护的源来强行续命的不算.)
个人不推荐*宝网换屏

自己的 Mi 2S 摔坏屏幕后在*宝买总成被坑的经历
https://hardrain980.com/594.html
2017-04-16 13:31:34 +08:00
回复了 marenight 创建的主题 Android 魅族应用商店更新谷歌应用居然比谷歌 play 更快?
Google Play 可能分批推送更新

这样一旦应用程序有什么 Bug 能够减少影响面.
2017-04-16 13:27:54 +08:00
回复了 Infernalzero 创建的主题 NGINX nginx1.10 以上版本是不是无法启用 DES-CBC3-SHA?
你用的是 OpenSSL 1.0.2k?
这个版本默认移除了对 3DES 和 RC4 加密套件的支持(前者是因为 SWEET32 攻击),除非添加编译参数 enable-weak-ssl-ciphers
重新编译 Nginx 且不使用系统的 OpenSSL
添加如下编译参数
--with-openssl=/path/to/openssl/source \
--with-openssl-opt=enable-weak-ssl-ciphers \

nginx -V 获取其余的编译参数,照抄即可.
2017-03-15 10:39:35 +08:00
回复了 thedog 创建的主题 SSL 如果运营商想要破解 https,能做到吗
另:
如果网站使用 HPKP ,且 Client 已经和网站建立过安全的连接,上述 1 和 2 恐怕就无法实施了
而如果是第一次连接时 ISP 就想要嗅探,那 HPKP 也没有用了,毕竟没有 HPKP Preload.
2017-03-15 10:37:26 +08:00
回复了 thedog 创建的主题 SSL 如果运营商想要破解 https,能做到吗
1.配合 12306 ,让他们用 SRCA 签假证书来 MITM ——估计很多人会中招
2.运营商想尽办法令用户无法使用路由器,要求在电脑上安装软件(校园网?), 这个软件向系统插入自己的根证书,然后 MITM ——很多用户会忽略 UAC ,甚至将其关闭
3.Logjam 或 FREAK 攻击,不过应该没有什么 Client 还支持 export cipher 或者是<1024-bit 的 DH 密钥交换——不太可行
1 ... 29  30  31  32  33  34  35  36  37  38 ... 46  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1506 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 16:37 · PVG 00:37 · LAX 08:37 · JFK 11:37
♥ Do have faith in what you're doing.