V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  cnt2ex  ›  全部回复第 4 页 / 共 19 页
回复总数  361
1  2  3  4  5  6  7  8  9  10 ... 19  
新版本不一定就代表最好,就跟 win8/10 才出来的时候一堆人要在 win7 待着不升级,win11 出来的时候一堆人要在 win10 待着一样。反而新版本常常带来不稳定。

而且实际上很多发行版都有滚动更新的版本( debian sid/fedora rawhide ),而正式的版本可以看作是在滚动更新版本的一个 snapshot 。从这个观点来看,只有滚动更新,而不提供类似于 snapshot 的 major release 才叫奇怪。
142 天前
回复了 frencis107 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
自从 xz 事件之后,我已经把监听地址限制在一个 VPN 的地址上了
certbot+nginx ,自动更新+重启,基本就没手动管过证书。
这软件列表太哈人了
@forisra 离岸爱国就是不肯回国😅
155 天前
回复了 yagamil 创建的主题 Linux Linux 服务器如何安全的清理垃圾文件
# 删除所有没有使用的 image/volume/network 等等
`docker system prune -a`

# 删除下载下来的 deb 包
`apt clean`

# 删除自动安装但是已经不被需要的依赖
`apt autoremove`

# 清除卸载后剩余的配置文件,搜 apt-patterns 看~c 的含义
`apt purge '~c'`

# 清除 journald 的日志到只剩 512M
journalctl --vacuum-size=512M

不过我看了一下我的系统/usr + /var 也就 6G 左右,你的这么大是不是装了太多包了。`apt-mark showmanual`查看手动安装的包,然后再一个一个看,把不需要给卸载掉。
164 天前
回复了 oIMOo 创建的主题 信息安全 恶意 VSCode 拓展已有数百万次安装
吓得我立马看了一下自己的 vscode 的插件,还好都用的微软自家出的玩意。
如果不太信任这个软件,还是不要太依赖于 flatpak 目前的沙箱机制比较好。虽然 flatpak 有沙箱机制,但实际上很多软件的权限申请几乎都可以随意绕过沙箱。包括但不限于:
1. 拥有 home 的读写权限,直接在~/.bashrc 加料就能逃出沙箱
2. 拥有 x11 socket 的权限,可以通过向终端程序写入命令来逃出沙箱
3. 拥有/dev/ttyX 的权限,可以通过向/dev/ttyX 写入命令来逃出沙箱

详情看: https://hanako.codeberg.page/

除此之外,像 talk-name=org.freedesktop.Flatpak 的权限可以随意逃出沙箱等等。

微信的权限申请 https://github.com/flathub/com.tencent.WeChat/blob/master/com.tencent.WeChat.yaml#L11 是包含 x11 的,如果害怕微信用各种恶心手段读取个人隐私的话,还是放虚拟机里吧。
169 天前
回复了 EyebrowsWhite 创建的主题 Linux 备份 Linux 服务器应该用 root 用户吗?
用 root 用户和 rsync archive 模式,用户/组权限都是保留和原来一样的。

不用 root 的话,某些文件无法被读取。
1  2  3  4  5  6  7  8  9  10 ... 19  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3298 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 11:56 · PVG 19:56 · LAX 03:56 · JFK 06:56
Developed with CodeLauncher
♥ Do have faith in what you're doing.