V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yanqiyu  ›  全部回复第 4 页 / 共 41 页
回复总数  809
1  2  3  4  5  6  7  8  9  10 ... 41  
219 天前
回复了 fgwmlhdkkkw 创建的主题 Linux SeLinux 简直让人崩溃!
可能性很多,我能想到的一个例子就是程序会先 exec 的时候变更到另外的 transition ,但是 policy 没配对,于是在 enforce 模式 transition 不过去(然后忽略了错误)导致执行出来的进程开始疯狂报错。不看一开始的日志很难判断(另外开始 log spam 的时候会干爆 setroubleshootd 确实很糟糕,我一般这时候会关掉这东西然后手动看 audit.log )
@mikewang #25 WG 能保证一些奇怪的 glitch 的时候 TCP 还在,但是上层觉得 timeout 了就没办法了
@mikewang #33 曾经的痛苦,给一台 VPS 改 wireguard 配置,配错了导致隧道断了,但是 systemd 不知道为什么就 D 在了这个 nfs 上面。

systemd 卡住了之后,新的 ssh 连接都进不去,已有的会话也什么都做不了,最后只能跑去 VPS 面板强制重启...
@mikewang #31 [狗头] 应该提供远程文件系统的内核组件发现对端连不上了就直接把所有这个 fs 上的 syscall 无限 block 住🤓
229 天前
回复了 wencan 创建的主题 信息安全 Linux 挖矿病毒 perfctl 怎么处理?
这种情况我一般建议直接重装,因为这类病毒一旦拿到权限能干的坏事不少,很难追查
229 天前
回复了 ZEXP 创建的主题 NAS 2025 年 DIY NAS 系统你会选择那个呢?
自己用的最顺手的传统 Linux 发行版,对于我就是 Fedora

然后我用这东西: https://coreos.github.io/rpm-ostree/container/ 构建的系统(可以理解成类似于 nix 那样的不可变系统,但是 building block 还是传统的 rpm 包,然后用 oci 镜像分发),这样还能实现滚不挂的系统
229 天前
回复了 0p9o 创建的主题 NAS 局域网内不能通过域名访问 NAS 服务的问题
@0p9o #23 255.255.254.0 就是 /23 换个写法,路由器肯定是/23 ,否则应该会拒绝你的地址池跑到子网外面去了

但是不能访问 192.168.1.x 的那些设备或者被分配到 192.168.1.x 的设备至少一个上的子网掩码大概率是 24 (255.255.255.0),原因可能是路由器的 dhcp 没配对之类的。

如果整个系统掩码都是 23 ,那 192.168.1.x 还是 192.168.0.x 都没区别,通信也不会走路由器。
229 天前
回复了 0p9o 创建的主题 NAS 局域网内不能通过域名访问 NAS 服务的问题
@0p9o #5 那感觉其实是你的子网掩码配错了,会大概是本来是>/23 的网但是设备配成了/24
换个角度,这里加奇偶校验也就约等于编号码的时候跳着编

这么一听不就是很诡异了
@noobility #184 100km/h+的时候 22 度方向盘输入已经接近车辆失控的边界了
@noobility > 紧急情况下防撞系统优先级还是太低,某安全带发明厂商的车就能直接接管车辆自动避让,这点小米还是要多优化

这种主动安全在驾驶员激烈的操作刹车和转向时会被抑制,比如这里的介绍: https://www.volvocars.com/tw/support/car/xc60/24w46/article/3ecaabd4c7ea7793c0a81f6f0b7a9421_1a731ed78d319017c0a8cc3825f9aaa0_7acbdd45c1ce04fac0a801516692910b/

> 煞車輔助限制: 駕駛者命令一律優先。即使碰撞無法避免,此功能也不會在駕駛人果決地轉向和加速的情況下介入。因此,在駕駛人表現主動且有意識的駕駛行為時,碰撞警示和介入會延遲動作,以減少不必要的警示。
@wwyg #168
#34, 你的原话:“ 山西 M7 时间忘记了是吧?挂了热搜 2 天 四川手机报短信推送 百度百科现在还有”
255 天前
回复了 youloge 创建的主题 云计算 OSS 签名绕过上传任意文件到别人的网站
也就是说签名只保护了路径前缀,甚至文件类型 OSS 没检验反而信任用户给的 header
@wniming #7 > 我虚拟机没有特别指定是否启用 directio

就是虚拟磁盘的 cache mode ,我记得除了 writethrough 都会有 O_DIRECT 的文件操作,然后现在 btrfs 的 O_DIRECT 真的是 DIRECT 不会 cow 的更新 checksum ( 6.14 修了,被 checksum 保护的文件始终会 cow 了)
[930624.956925] BTRFS warning (device dm-2): checksum error at logical 9404088320 on dev /dev/mapper/develop-btrfs, physical 10486218752, root 257, inode 265, offset 2056241152, length 4096, links 1 (path: fedora.raw.vhost)

这不是写了出问题的 path 是 fedora.raw.vhost 吗,是不是虚拟机开了 directio 但是没关 btrfs 的 cow ?
258 天前
回复了 jqknono 创建的主题 NAS 注意保护自己 NAS 上的数据
@reayyu 要是你都用上了 cf 代理建议直接用 tunnel ,配合 access 管理访问权限
258 天前
回复了 jqknono 创建的主题 NAS 注意保护自己 NAS 上的数据
不只是谨慎赋予应用权限,应该反过来,只给应用必要的权限,比如 emby/jellyfin 只需要自己的配置文件的读写权限和媒体路径的读取权限,所以这些服务要么用容器( SELinux confined rootless container )要么用 systemd ( dynamicuser+ReadOnlyPaths ),只给必要的权限。

这么限制下来,除了远程访问(比如 ssh/nfs/smb )被黑都不会造成破坏性的结果了,ssh 就关密码,nfs/smb 只开给 vpn
dedup 是让不同的文件引用同一个 extent 。当然你要是删除了这些文件中某一个,只会让共享的 extent 的引用-1 ,只有引用数清零才会真正的删除并且释放空间。

但是,你就算不开 dedup ,其他文件该占的空间也是一样的占。

唯一的问题可能是这种 shared extent 导致很难算清楚“我删除这些文件之后能释放多少空间”,得扫描一下文件引用的 extent 有多少是 shared 有多少是 exclusive 。
261 天前
回复了 lixcc 创建的主题 NAS 飞牛 OS N150 虚拟化核显不工作
@YsHaNg 最大的麻烦是 fnos 扔进容器依然想要你配存储,和假定一些权限。至少在 nspawn 里面只是勉强能启动,大多数功能都不灵
262 天前
回复了 guoguobaba 创建的主题 NAS 我就不明白了, checkip.dyndns.org 这种 url 都封
自己注册个域名,用 https://github.com/favonia/cloudflare-ddns 更新解析就行了
1  2  3  4  5  6  7  8  9  10 ... 41  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5581 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 03:32 · PVG 11:32 · LAX 19:32 · JFK 22:32
♥ Do have faith in what you're doing.