V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yinmin  ›  全部回复第 20 页 / 共 104 页
回复总数  2073
1 ... 16  17  18  19  20  21  22  23  24  25 ... 104  
94 天前
回复了 ABCDiSDR 创建的主题 问与答 Thinkbook 14+ 品质探究
不应该不能保价啊? 试试在 app 里操作: 我的 - 客户服务 - 价格保护 - 一键价保
94 天前
回复了 ptrxeu 创建的主题 Apple Apple Store 外币 CC 结账
你用海外 visa 绑支付宝,用支付宝付款
94 天前
回复了 vasto 创建的主题 OpenAI GPT 4 现在变得真的好垃圾,质量越来越差
看到一篇文章说是 ai 认为自己在暑期度假呢,所以最近有点懒散。提示词加一句“今天是 10 月 15 日”或者“回答一个问题给 200 元小费”能加智
95 天前
回复了 guiling 创建的主题 信息安全 Go 日的挖矿病毒,好好的周末被毁了
@guiling 基础 golang 镜像不要选基于 alpine ,选基于 debian ( bookworm )

alpine 内置 busybox 支持太多的命令了,debian 很干净,curl 、wget 、ping 、lsof 、netstat 啥都没有。

黑客入侵的第一步往往需要用到 curl 或 wget 命令,基础镜像选基于 debian 或 ubuntu 多一份安全。
95 天前
回复了 guiling 创建的主题 信息安全 Go 日的挖矿病毒,好好的周末被毁了
@falcon05 #6 如果业务容器需要访问 internet 特定的资源,可以建立一个反向代理容器,业务容器只能通过反向代理容器访问 internet 。

如果需要访问的 internet 特定资源都是 https 协议,推荐 sniproxy ,业务容器设置 host 参数将 https 域名指向 sniproxy 容器 ip (让 gpt 写一个 dockerfile ,基于 debian12 的 sniproxy ,别用 hub.docker.com 上的第三方镜像)
95 天前
回复了 guiling 创建的主题 信息安全 Go 日的挖矿病毒,好好的周末被毁了
推荐一种 docker 容器防止入侵的通用防御方式:把容器配置成不允许访问 internet ,能抵御 99%的漏洞入侵。这是因为:入侵需要下载木马程序到容器里,容器无法访问 internet 能阻止入侵实施。

创建不允许访问 internet 的内部网络模式 (加 --internal 参数):
docker network create --driver bridge --internal internal_network

创建容器时指定这个内部网络:
docker run --network internal_network ...

更强的方式是容器无网卡,容器间通信使用 unix socket 文件方式,更安全。
cusor 可以用自己的 api 访问的,试试 deepseek coder api ,根据用量付费给 deepseek
96 天前
回复了 Curiosity777 创建的主题 问与答 请教关于 ssh 反向代理多环境问题
可以的。你在 windows 硬件里加一个 mircosoft loopback 环回网卡,然后你给这个环回网卡设置很多个 ip 地址(与局域网 ip 必须是不同网段),然后 ssh 绑定不同的环回网卡 ip
在设置邮件服务器 dns 参数时,有一个 spf 参数用来指定发件 ip 地址列表,spf 的尾部有-all 和~ all 。

如果没有将 spf 设置成-all ,从这个域名发出的邮件很容易伪造。收件服务器拦截规则更多用于识别垃圾邮件,而不是邮件防伪。

那么为什么收件服务器不检测过滤伪造 from 地址邮件呢?因为,很多正规的验证邮件、业务通知邮件都是业务系统自个儿发送的,没有通过域名原始的邮件服务器发送,行为与伪造 from 邮件十分相似。
如果二三线城市转去一线城市,可以争取一下租房补贴
现在不用管甲方画的大饼,要么去新城市,要么就和老乙方谈 N+1 离职补偿金。

另外,2 个乙方公司做调动,将来新乙方裁员 N+1 不算老乙方工作年限的。

和甲方不要撕破脸,也别太积极,没合同情况下,不帮忙是本分,帮忙是道义,如果你对甲方是不可或缺的,甲方自然会帮你解决用工问题。
mac 电脑,如果没有点开蓝牙菜单,mac 的蓝牙是不被发现的,陌生设备是无法连接你的 mac 的。

那么,为什么有一个设备会不断连接你的 mac ?应该是这个设备曾经成功连接过你的 mac 。

如何解决:找到这个设备,在这个设备上操作蓝牙忘记你 mac ;如果是耳机、键盘之类的硬件,让它连接成功其他设备。
100 天前
回复了 tool2dx 创建的主题 宽带症候群 有没有人电信光猫 IP4 上传被限速的?
电信有一种宽带类型:网络视频直播套餐,不限制上传,带动态公网 ip ,价格贵一些。
( 1 )你需要微调大模型,而不是 rag
( 2 ) 8B 是玩具,需要至少 50B 以上的参数
( 3 )大模型会幻想,回答有误导致的问题,锅一个一个甩过来,OP 能接住吗?
100 天前
回复了 onesuren 创建的主题 Docker docker 如何支持高并发 10W+连接?
如果有高负载的写文件操作(如日志等),也需要 volume 到宿主机上
100 天前
回复了 onesuren 创建的主题 Docker docker 如何支持高并发 10W+连接?
首先你要搞定程序在 linux 裸机上能支持高并发 10W+,然后迁移到 docker 容器,网络模式选 host 即可
image url 改成包含完整图片的 base64 格式
image url 改变 base64
正解:你把要用的服务清单提供给运维,让运维开权限。

临时/突发情况,来不及让运维开权限,可以试试以下方式:

(1) 连上公司网络后,先在本地建立一个 socks5 端口 127.0.0.1:10080
ssh -D 10080 -f -C -N user@serverip

(2) 加节点:
- name: 'company'
type: socks5
server: 127.0.0.1
port: 10080
udp: false

(3) 加规则:
- IP-CIDR,<ip 地址 1>/32,company,no-resolve
- IP-CIDR,<ip 地址 2>/32,company,no-resolve
...
- IP-CIDR,<ip 地址 N>/32,company,no-resolve

断开公司网络后 pkill ssh 关闭 ssh 进程。不要在公司电脑上安装代理服务软件,这个是大忌,被发现就是重大事故!加规则用具体的 ip 地址,宁愿多写几条也不要用地址段。
1 ... 16  17  18  19  20  21  22  23  24  25 ... 104  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5868 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 02:39 · PVG 10:39 · LAX 18:39 · JFK 21:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.