V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 344 页 / 共 518 页
回复总数  10355
1 ... 340  341  342  343  344  345  346  347  348  349 ... 518  
不是防自己被 DDoS
是防被利用来 DDoS 其他人
2016-10-31 14:02:17 +08:00
回复了 Fload 创建的主题 职场话题 BAT 工作经历,能否洗白非计算机科班的专业出身呢?
所以楼主你什么专业?让我们看看有多远?

嗯,我就是学 @sunber 说的材料工程的

不过双学位 CS
为什么等到决定出国之后才知道英语差啊………
你先说说国外大学有啥好?你为啥想去?还是说只是稀里糊涂什么都没干,突然发现要毕业了,只剩这条路了?
不该是先考考看,发现英语够用,多条路,才是正常流程么………
秋招还没结束,并不是没有机会,而且找工作也不是非校招不可的
另外,这种事情怎么不问爸妈。就算他们不出学费,至少有经验也了解你
2016-10-30 08:40:11 +08:00
回复了 salemilk 创建的主题 问与答 想参加一些志愿者活动??应该去哪里呢?
当地一般有志愿者协会,找到组织就好
搜志愿者协会肯定会有的
没有的话试试问红十字会或者民政部门
1. 自架 DNS
2. 路由器 nat
3. hosts
4. 独立域名
5. (可能不行) wpad
@skyeycirno 有了 memory ballooning , kvm 想超售连内存都不用加了
2016-10-30 02:16:14 +08:00
回复了 rashawn 创建的主题 Linux Linux 发行版选择问题, ubuntu 还是 fedora 还是其他
@rashawn gui 部分取决于桌面环境,换发行版也就最多主题不同而已
实际上大多数管理还是要改配置文件,所以熟悉文件结构会方便很多
2016-10-30 02:03:01 +08:00
回复了 zyqf 创建的主题 C fopen(字符数组变量,"rb"),scanf 可以实现但是 fgets 不可以
@SuperFashi 其实判断一下最后一个字符是不是\n 就好了啊
用 strcspn 扫全长啊
@yangyaofei 无利息的话当然啊
多出来的钱就算存银行都赚
然而说是无利息,实际上羊毛还是出在羊身上
2016-10-29 11:04:49 +08:00
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 YubiKey 买了个 Yubikey,顺手写了个教程
@yushiro 那还要公钥干嘛……
公钥就是为了到处散播,通过各种渠道获取反而保护了安全
有了公钥也求不到私钥,为什么还有多个
2016-10-29 04:14:08 +08:00
回复了 whx20202 创建的主题 问与答 终于想起来开启 HSTS 了
证书抽风立刻换别家就行
只要不 pinning 就没事
2016-10-29 04:10:13 +08:00
回复了 JamesRuan 创建的主题 分享发现 第一次看到 C++垃圾回收技术
恕我直言,第一张图驾驶员离座是违法的
而且 c++也主要是 autopointer 做引用计数而已,对于循环引用是无能为力的
何必生搬硬套………
通过 gc 靠自觉来确保性能,这才是 c++啊
C 艹是要居民自己扔上车,扔的不好怪自己咯
2016-10-29 02:37:11 +08:00
回复了 rashawn 创建的主题 Linux Linux 发行版选择问题, ubuntu 还是 fedora 还是其他
如果已经习惯 CentOS 的话
Fedora 会很 s 很顺手
2016-10-28 23:19:44 +08:00
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 YubiKey 买了个 Yubikey,顺手写了个教程
@yushiro 难道不该这样么?一人一对密钥
@petelin 就算直接发请求也绕不过一次性 token 啊,用过就失效了,因为是在服务器上限制的
而 cors 用 curl 就能跳过
@petelin WTF ,那叫什么 token ?
人家抓一下你源代码全都出来了
如果是有 TLS 的,没有危险
说到底,网络这么大,网关想劫持你 DNS 不要太容易。 hosts 只不过多条途径。 TLS 这些本来就是为了在不可靠网络里建立可信连接,根本不怕这个。
不过要是你同时被加了 CA 的话那只能认栽了
不然你以为前阵子 wosign 还有更早 cnnic 大家吵这么厉害是为什么

那些改 hosts 的
如果 HTTPS 用不了,一定有问题
如果叫你忽略证书错误,一定有问题
如果只是改 hosts 就能用的话,没有问题,也不会泄露隐私,这是 TLS 所保证的
这些服务其实没什么技术,就是个 TCP 转发而已,就是靠砸钱买网络而已。
2016-10-28 16:44:59 +08:00
回复了 administrator321 创建的主题 Docker docker 的 ip 问题
用着--ip ,但是需要 docker 10.x 以上,注意更新
2016-10-28 16:43:13 +08:00
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 YubiKey 买了个 Yubikey,顺手写了个教程
有个 bug : keytocard 之后私钥就已经转移了,所以这时候再说备份就晚了, keytocard 之前就要备份
严格来说,要安全的话,可以让卡直接内部生成,在外部完全不留任何记录
这样是无法备份的,所以不建议对加密密钥这样做
在主密钥有可靠备份的前提下,可以这样生成签名密钥
在有备用登录的前提下,可以这样生成认证密钥

简单来讲,对于 gpg ,应该要有一个冷储存,足够长,平时不用的主密钥,其他密钥都由主密钥签名并以尽可能多的途径扩散出去(多个密钥服务器)主密钥即使有密码也不要放电脑里,因为真要被盗的话暴力破个对称加密还是相对容易的,务必冷储存。

至于 gpg-agent ,如果你以前用过 ssh-add 就容易懂
后台常驻 ssh-agent , ssh-add 把私钥解开密码后交给 agent ,保存在内存里(是的你没看错,明文在内存里)
gpg-agent 实现了 ssh-agent 的协议,通过环境变量把 ssh-agent 抢走了


此外,对于 vps 还有本地登录,还可以折腾一下 pam_yubico
2016-10-28 11:57:21 +08:00
回复了 Vest 创建的主题 分享发现 免输入密码自动登录 V2EX
恭喜苹果用户们又用上了安卓用户用了多年的功能
1 ... 340  341  342  343  344  345  346  347  348  349 ... 518  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   840 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 4346ms · UTC 22:42 · PVG 06:42 · LAX 14:42 · JFK 17:42
♥ Do have faith in what you're doing.