V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Owenjia  ›  全部回复第 1 页 / 共 38 页
回复总数  755
1  2  3  4  5  6  7  8  9  10 ... 38  
ios 14.2 的更新日志里有一条:“The keyboard on the Lock Screen could miss touches when trying to enter the passcode”,可能一直没完全修掉?
我还遇到过 ipad 记不住企业无线( dot1x )的帐号密码,iphone 没问题的奇怪现象……
@liqinliqin
咨询一个问题,连接器蓝牙的名称和 pin 可以修改吗,还是硬编码到固件中了?
网上找了一些 obd 的资料看,其中有个 “Service 08 - Request Control of On-Board System, Test or Component”,看起来似乎是可以通过 obd 控制汽车?
有开发文档吗?
293 天前
回复了 lyc8503 创建的主题 程序员 使用 TPM 安全地保存 SSH 私钥
tpm2 的可靠程度不如 openpgp card 吧……
怕丢可以干净环境生成 gpg 密钥离线备份然后 keytocard ,
日常通过 SSH_AUTH_SOCK 指向 gpg-agent 认证登录,
或者拿来做 ca 给 ssh key 签名设有效期,有条件的话还可以限制可用源地址,然后服务器只放 ca 公钥,本地 ssh key 加密码,泄漏就 revoke 。
322 天前
回复了 fire1980 创建的主题 Android 求推荐安卓系统下的邮件客户端
有邮件加密需求的话 k9 + openkeychain 非常好用,直接插 yubikey 就能解密,跟桌面端一样的方便。
避开“通透”对阅读的影响去谈纸的质量,前贴中还提到过说读者认知有问题,这次字里行间又流露出读者不识货的情绪。
几番回复的态度未免让人感觉太过于傲慢了,哪怕是装死不回应都不会产生这样的影响。
看了评论才知道是这么个“通透”:)
2023-03-10 22:18:29 +08:00
回复了 zxf4399 创建的主题 程序员 字节跳动自研 Web 构建工具 Rspack 正式发布
字节的 rust 项目是不是都以 rs 开头啊,rsmpeg 、rspack 。
@julyclyde 我的错,下意识的认为找到包了就知道来源了,实际还需要额外一个步骤,查看安装的包,比如:
apt info pkgname;
zypper if pkgname 或者 zypper se -is pkgname;
eix pkgname 。
在输出结果中会有从哪个仓库中安装上这个包的信息。
包管理基本都是可以查看软件包来源的,比如:dpkg -S /path/to/file ; rpm -qf /path/to/file ; qfile /path/to/file 。
不在包管理管理范围内的可能麻烦点,像 appimage 可以检查命令行参数,自编译的可以在编译时指定个单独的 prefix 让它不跟别的混在一起,另外还可以拿 bwrap/firejail 单独搞一个目录结构放一些声誉不太好的私有软件。
就个人来说,我是尽量所有的软件都通过包管理( portage )安装,仓库里没有的就自己单独打包维护一个,包管理提供的功能相对比较丰富,管理方便。比如可以避免覆盖系统文件,检测是文件内容是否被篡改过。
2023-02-21 23:54:36 +08:00
回复了 toyst 创建的主题 Linux 请教一下 shell 文本处理大神
简单写了下,假设原文本保存在 testdata 中,使用 sed 匹配起始行,然后循环读取,直到读到空行,再匹配字符进行替换,将输出的文件重定向到新文件即可:

sed -n '/^DEFAULT_PACKAGES / { h; :loop; n; H; s/^$//; T loop; x; s/+= .*$/+= ghj65 dfg sfd \\\nljdfg sdlgjl \\\njsflj asda-sadf\n/};p' testdata > newdata
登录后是怎么通过什么方式访问的呢?只在服务端做更改的话能想到的有:
1. 如果可以的话禁掉 shell 登录只开 tcpforwarding ,或者 sshd 里 match 用户然后强制指定一个运行在 bwarp 里的受限 shell ,根据客户端行为配置规则;
2. iptables 的 filter->output 可以默认 drop 然后用 owner 模块控制登录用户可访问的网络地址;访问时间固定的话可以用 time 模块做限制;一段时间内同时存在的 ssh 链接数目可以做限制; fail2ban 加定期人工审计日志。
另外可以在服务器端保持更新、减少不必要服务运行也可以起到一个减少攻击面的作用。
2023-01-15 10:26:32 +08:00
回复了 fyooo 创建的主题 程序员 老哥们知道怎么远程 ssh 到 KVM 的 guest 系统吗?
主要取决于你的网络配置,如果是使用 libvirt 默认的 nat 网络( 192.168.122.0/24 网段),那可以使用:
ssh -J user@host_addr user@guest_addr
2022-10-01 22:04:12 +08:00
回复了 haoliang 创建的主题 Linux gpu-accelerated 对于 terminal 在日常使用中有明显效果吗?
@haoliang
我日常使用 yakuake (konsole) 多一点,偶尔会用 kitty 。
没有做过量化测试,但使用体验上的确是 kitty 响应更快一点,上面的回复只是觉得 alacritty 作为一个并不算很优秀的实现可能代表不了这一类有 GPU 加速的终端。
(不常用 kitty 是因为他的默认 TERM 是 xterm-kitty ,经常需要 ssh 到其他机器会有一点不方便。

> gnome-terminal ... 不支持 fallback fonts
fallback fonts 感觉大概可以通过 fontconfig 来解决?

> 离不开 tmux ,所以不打算看 kitty 、wez
这个应该不冲突吧,不用 kitty 的高级特性只把它当成终端在里面用 tmux 体验也还可以。
(不过我记得看过一篇文章,tmux 好像会影响一些速度(?)
2022-10-01 19:20:36 +08:00
回复了 haoliang 创建的主题 Linux gpu-accelerated 对于 terminal 在日常使用中有明显效果吗?
印象中 Alacritty 作者营销功底比较强,看到过不少人吐槽。
lwn 上也有过评测文章,Alacritty 的表现也并不出色。过去比较久了,但有句话现在看起来似乎并没有过时:
> Alacritty doesn't seem to live up to his "fastest terminal emulator in existence" claims

参考:
https://lwn.net/Articles/751763/
话说有用 ninjaframework 的吗?看着似乎也不错的样子。
2021-05-01 09:56:35 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
1  2  3  4  5  6  7  8  9  10 ... 38  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3222 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 13:07 · PVG 21:07 · LAX 06:07 · JFK 09:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.