V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  msg7086  ›  全部回复第 773 页 / 共 1052 页
回复总数  21031
1 ... 769  770  771  772  773  774  775  776  777  778 ... 1052  
@zho6 因为 CF 自己可以签发证书。但是这些企业都有严格的策略,保证证书不会被滥用。

@oldcai 你用 CURL 试试吧。如果证书的确是你自己的,而且输出源码里有劫持,那多数是目标服务器自己的问题了。
SSL 的保险保的是他家证书误签发给陌生人的问题。比如你这 RapidSSL ,保险保的就是 Rapid 自己把证书签发给了你以外的第三者。其他情况应该是不会管的。
至于 SSL 协议本身的安全性应该是不用担心的,毕竟里面那堆核心算法是美国政府都在用,要是有坑的话早就炸锅了。
2015-11-11 23:32:35 +08:00
回复了 jobsliang 创建的主题 分享创造 魔法集市 项目
我第一反应是你在说这个: http://www.masadora.net/
2015-11-11 22:16:19 +08:00
回复了 arronliu 创建的主题 云计算 [安全公告] Redis Crackit 入侵事件通告
#8 @raysmond 永远不要用 ROOT 账号启动无降权的网络服务。
nginx / php 这些,都是起了子进程降权跑的,主进程用 ROOT 并无所谓。
redis 这种单进程系统,开 ROOT 跑就跟你直接把 ROOT 账号白送别人是一样的。
如 20 楼所说,任何一个无权用户都可以直接连上你的 redis 把自己提权成 root 。
2015-11-11 22:12:22 +08:00
回复了 Livid 创建的主题 DevOps Backblaze Storage Pod 5.0
其实挺希望看到一个类似的面向家用级的产品。
比如 cube box 里装 HBA 带 10 块盘什么的……插上 i3 ,简直 NAS 神器。
2015-11-11 21:57:39 +08:00
回复了 xiaoyu9527 创建的主题 问与答 发现罗技的鼠标最划算!
双飞燕干翻罗技……
1. 如果你说的是 CDN ,请检查 CDN 到服务器的连接。(另外用了 CDN 这种事情得早点说
2. 看劫持为什么要用控制台工具而不是看源码?意义不明。
2015-11-11 21:27:29 +08:00
回复了 vh2h 创建的主题 问与答 紧急求助:如何让某个程序的物理内存强制写入虚拟内存
物理内存你不用他就不会给你。比如你开个 photoshop 或者开个清理内存的软件(原理一样的),就把这给挤出去了。

类似这种软件本来就是设计成有多少内存吃多少内存的。
如果操作系统没有写入交换文件,那就说明软件没有完全把内存吃满……
我也不知道你到底想做什么,只不过我觉得这种清理内存的软件最容易把你的渲染程序搞崩了……
笑喷了……喷了……了
2015-11-11 21:03:36 +08:00
回复了 nixilin 创建的主题 问与答 nginx 或者 squid 以代理的身份监听 ssl 流量的可行性?
@nixilin 你以为自己插 CA 就免杀了么……
@jarlyyn 其实我都不想和你讨论这些问题。
我 Windows 用得好好的,手机 WP 也用的好好的, Mac / iPhone 基本没用过,所以你说的这些我也不清楚。
我纯粹是指的你说话的语气而已。
话可以好好说,没必要一上来就要吵架打架的态势。
@jarlyyn 跑得多跑得少能衡量一个东西的好坏吗?
照你这么说的话法拉利就远不如桑塔纳好了,坏了修起来贵,不耐艹,而且中国明显跑桑塔纳的比跑法拉利的多,全球也一样。
有意思吗
2015-11-11 10:07:09 +08:00
回复了 nixilin 创建的主题 问与答 nginx 或者 squid 以代理的身份监听 ssl 流量的可行性?
@nixilin 都忽悠装证书了,为什么不直接忽悠装个木马。
@ryd994 可是这个场景里内存都吃光了啊……哪有地方给你 caching ……
@jarlyyn
自行车很好用 -> 正常发表意见
呵呵,自行车还叫好用,信仰么 -> 嘲讽

43 楼的观点你喷他前半句也就算了,偏偏你抓了后半句主观观点来喷,这不合适吧。
系统好用这个评价本来就是他个人观点(也是其他因为系统而去用苹果的人的主观观点)。

从第三者的角度来看你的帖子口气比他重多了。
@jarlyyn 这人什么鬼,突然跑到别人帖子里就开始嘲讽开始喷。
如果不能说点有意义的东西可以不开口。没必要这么说话吧。
2015-11-10 23:11:50 +08:00
回复了 odirus 创建的主题 VPS VPS: 充值 129 元人民币,总共能收获 335.4 元人民币
@odirus 自用也可能跑个大网站的。(当然不是真的那么大的大站。
2015-11-10 23:04:22 +08:00
回复了 odirus 创建的主题 VPS VPS: 充值 129 元人民币,总共能收获 335.4 元人民币
@odirus 博客这种规模的其实根本无所谓。我之前网站放在 Linode ,结果 Linode 现在什么一样。
2015-11-10 22:40:23 +08:00
回复了 ts 创建的主题 问与答 偶然发现登录 qq 的密码框会触发键盘
@hx1997 靠猜……(扫屏幕不知道行不行
2015-11-10 22:39:18 +08:00
回复了 nixilin 创建的主题 问与答 nginx 或者 squid 以代理的身份监听 ssl 流量的可行性?
> proxy 主机与用户有完整的证书信任关系,也就是说用户装了 proxy 所在机构相关的根证书。

这个是最难的。你要么得获得用户电脑的管理员权限,要么得攻占下某个 CA 。
前者可能某个数字或者企鹅勉强能做到。
后者明显是想搞个大新闻。
1 ... 769  770  771  772  773  774  775  776  777  778 ... 1052  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4604 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 109ms · UTC 04:00 · PVG 12:00 · LAX 20:00 · JFK 23:00
♥ Do have faith in what you're doing.