V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  libook  ›  全部回复第 8 页 / 共 244 页
回复总数  4870
1 ... 4  5  6  7  8  9  10  11  12  13 ... 244  
我现在是跑服务首选 Debian ,跑桌面首选 Manjaro 。

现在跑服务大多容器化了,用啥发行版其实没大所谓。
全栈岗位大多是小公司或初创公司,以及大公司的大前端团队,如果你要做后端的话,我了解的北京的情况是 Go 更合适。

当然,你最好去招聘平台上刷一刷看看行情。
用的企业级硬盘吧?企业级硬盘是为数据中心场景设计的,所以着重考虑性能和稳定性,会在噪音和发热方面做妥协,毕竟数据中心里无所谓噪音,以及空调和风扇都是暴力降温的。

消费级硬盘通常都会考虑家庭或办公室场景,比如 NAS 专用盘,这东西如果单从价格和容量来看的话就是智商税,但是卖点其实是静音和零售售后。

我现在是 5 块酷狼和 1 块红盘,都贼安静。
90 天前
回复了 nan1mono 创建的主题 问与答 Bitwarden 可以管理应用密码吗?
@zyxk #22 任何安全措施都有个前提就是你至少得有一个可信任的本地环境。

就好比你去银行存钱,但银行里有内鬼在偷钱,你自己是没办法避免自己的钱被偷的。

Bitwarden 做了很多策略来尽可能避免一些风险,比如在本地解密的密码信息只存在于内存中,使用过后会自动清除内存中的数据,具体可以参考这份分析 https://www.reddit.com/r/Bitwarden/comments/au87od/bitwarden_memory_test/ 这可以减少密码信息暴露在内存中的时间,减少被恶意程序读取的机会。

具体可以参考官方的 FAQ ,看他们做了哪些安全措施 https://bitwarden.com/help/security-faqs/#q-how-does-bitwarden-secure-browser-extensions

如果你觉得主密码容易泄漏,也可以开启两步登录,我自己私有化部署的 Vaultwarden 服务端支持 Authy 、Google Authenticator 、YubiKey OTP 、Duo 、FIDO2 WebAuthn logo
FIDO2 WebAuthn 、电子邮件。

这些也都是在你本地环境相对可信的情况下有效,如果你的电脑或设备已经被渗透成筛子了,没有任何技术可以确保安全。
91 天前
回复了 nan1mono 创建的主题 问与答 Bitwarden 可以管理应用密码吗?
手机端可以自动填写 APP 的登录信息。

Bitwarden 每个登录项目都可以添加多个 URI ,你点编辑就可以看到,每个 URI 都有个设置(齿轮图标)可以选择匹配方式,比如匹配 IP 地址、匹配 IP+端口号、匹配一级域名等等。APP 就是以 APP 的包名作为 URI 来匹配的。你在填写密码的时候,如果发现没有自动匹配到,你就可以搜索到记录点击填写,然后会问你要不要填写并保存,你点填写并保存,就会自动创建新的 URI 匹配规则。
具体看这里: https://bitwarden.com/help/uri-match-detection/
91 天前
回复了 nan1mono 创建的主题 问与答 Bitwarden 可以管理应用密码吗?
@dwyanewade #12
Bitwarden 这类工具都是属于 zero-knowledge encryption 方案,即在本地加解密的,服务器上只存密文,所以被拖库了也没问题。
同类产品里,有的是支持找回主密码的,这种就有可能会有泄漏主密码的风险; Bitwarden 不支持找回主密码,所以除了一些高级版的特殊情况以外,服务器上不存储可以恢复你的主密码的任何信息,也就是说你自己忘了主密码,所有数据都拿不出来了,你拿不出来,攻击者也拿不出来。

任何情况下备份都是必要的。
91 天前
回复了 chaselen 创建的主题 Node.js Express 5 有生之年能发布出来吗?
框架上估计没啥新功能可以加的了吧。

应用服务系统架构上玩花活都可以用中间件实现,只要框架本身提供的基础能力可以满足需求。
看了你的附言,实际上这一点都不奇怪,因为使用 DNS 服务器解析域名和使用域名访问群晖服务是两码事,是你自己没有转过弯来。

不会因为你把群晖的域名解析记录配置到群晖上的 DNS 就导致无法解析了,因为你需要在主路由上配置群晖的固定 IP 的,这个 DNS 提供服务的过程是不需要域名参与的。

或者说,你可以将 DNS 服务器看作一个抽象的独立服务器,只是实际上跑在群晖硬件上而已,如果你将来有其他可以长期运行的设备,可以随时将 DNS 服务器移到其他设备上。
@itskingname #19 不冲突啊,只要你内网群晖是固定 IP ,你就可以在主路由的 DHCP 上配置 DNS 服务器地址为群晖的内网 IP 。
你的设备进行 DNS 解析的时候是路由 DHCP 直接告诉你群晖的 IP 的。

不过这就会有个问题,就是你折腾群晖的时候(比如重启)可能会导致 DNS 暂时不可用,这也就是为什么我建议整个稳定的设备跑 DNS ,你可以看看一些便宜的盒子或开发板啥的。
你需要在家庭网络内让客户端直接连 NAS 而不是从路由绕一下是吧?

这样的话就是需要你域名在家庭网络内解析到你 NAS 的内网 IP 上,思路就是你内网有个 DNS 服务器,让这个 DNS 将域名解析到 NAS 的内网 IP ,然后客户端在家庭网络内使用这个 DNS 来解析域名。

你看看路由器支持不支持手动添加 DNS 记录,不支持的话就内网找台可以一直开机且稳定的设备装个可以自己配置解析记录的 DNS 服务,然后在路由器上设置 DHCP 的 DNS 地址为那台 DNS 设备的 IP 。
SWAP 因为是用硬盘的,即便用 SSD 速度也比内存慢很多,所以一般都是用来救急或实现休眠。
简单来讲就是如果你绝大多数时间物理内存都是够的,需要在及特殊情况下耗尽物理内存的同时不至于死机,就可以尝试给点 SWAP 。

在 Linux 上使用 free 命令可以看到内存和 SWAP 是分开展示的,操作系统会调度如何搭配使用两者,也有相关设置可以调。

SWAP 可以使用独立的分区,也可以在现有文件系统上创建个 SWAP 镜像文件,具体方法可以参考 https://wiki.archlinuxcn.org/wiki/Swap#%E4%BA%A4%E6%8D%A2%E6%96%87%E4%BB%B6
92 天前
回复了 qinyui 创建的主题 路由器 内网实现 https 方案的问题
我现在的方案是这样的:

使用 Let's Encrypt 的 DNS-01 challenge 申请证书,在 DNS 解析平台上填写相应的 TXT 记录,这样证书签发平台只需要去看你的域名的 DNS 解析记录就可以确定你是不是拥有这个域名。

DNS-01 challenge 可以看这个: https://letsencrypt.org/docs/challenge-types/#dns-01-challenge

然后使用 acme.h 获取/刷新证书,定了个每月执行的计划任务。

给每个服务分配一个二级域名,并解析到 NAS 的内网 IP 。

NAS 上的 Nginx 配置每个域名( host 指令)对应代理到的端口号,并加载证书提供 HTTPS 访问。
95 天前
回复了 firhome 创建的主题 Windows 如何让 windows 命令行如 mac 般丝滑?
不丝滑==不了解

等你了解 cmd/powershell 像对 bash 那么了解了,你就会觉得丝滑了。

话说 windows 上有 WSL(2),可以给你一个 Linux Shell ,那个可以比 mac 更丝滑。
96 天前
回复了 ValerioAlex084 创建的主题 NAS 兜兜转转一圈还是选择了 Immich 存照片了
photoprism 、immich 都用过,前几天还特意用了用 immich 看看新版咋样,人脸识别调整不是很灵活,外部照片库的使用也比较麻烦。

建议试用一下 MT Photos 。
我旷野之息利用每天两小时通勤时间玩了半年,完成度 60%,如果你能玩进去,我觉得整个二手应该也是值得的。

王国之泪我也打通主线+神庙全开。
受限用户能不能行,需要装软件的时候你给装。
97 天前
回复了 danielxuforever 创建的主题 PostgreSQL Postgres 在中国还能起来么?
我们公司的所有数据库已经被几个激进的开发人员全换成了 PG 了,他们坚信 PG 是未来,虽然目前就是普通传统 DBMS 的需求……

我个人的 homelab 的数据库一半 MariaDB 另一半 PG ,个人感受是 PG 因为较高功能扩展性所带来的复杂度会反映到它的操作复杂度上。比如 schema 是 DB 下的一层,我所遇到的绝大多数应用程序都用不上多 schema 特性,只是用默认的 public schema ,但在权限管理上我必须针对 schema 这一层多做操作。

对于一些新的系统架构来说,PG 在分布式方面的一些优化确实是可以提效降本的。
对于一些新的项目来说,PG 也扩展出来了一些衍生版满足特殊需求,比如 AI 项目使用的支持向量的版本。

我个人的观点是,技术选型应该首先基于严肃考虑过的、当前和近未来的问题和需求,一个技术的流行程度应该是次要的。
97 天前
回复了 Tumblr 创建的主题 随想 贵的东西,真的就是智商税吗?
以完全相同的特性和性能满足相同的需求,价格明显高的产品就是智商税。
而不同人对同一类产品的需求可能是有差异的;比如有的人喜欢胡桃木的颜色和质感,而这些特性是松木所不具备的,那么对这些人来说胡桃木制品就不是智商税;但对于之注重桌子功能特性的人来说,价格贵的确实是智商税。
97 天前
回复了 thedog 创建的主题 NAS nas 硬盘太吵了,有什么解决方案吗
@simyong #86
我酷狼用得多,主要是 ST4000VN006-3CW104 和 ST4000VN008-2DR166 这两款,都是 CMR ,前者是缓存高、转速略低,标称传输速度比后者略高一点点。历史上曾经有 2 块在保修内 SMART 报警,然后找经销商免费换新了。

官方的酷狼各型号参数对比 https://www.seagate.com/files/www-content/datasheets/pdfs/ironwolf-18tb-DS1904-20-2111US-en_US.pdf
酷鹰的可以对比看看: https://www.seagate.com/files/www-content/datasheets/pdfs/skyhawk-3-5-hdd-DS1902-17-2107US-en_US.pdf

红盘用过几个,后来因为西数宣布在 NAS 盘产线使用 SMR 技术,就逐渐不用了。目前还有一块 WDC WD40EFRX-68N32N0 ,性能比上述两款酷狼要差一些,目前只用作备份盘。

希捷和西部数据的消费级硬盘都是按照几个应用场景划分不同的产品线,酷狼和红盘都是 NAS 专用盘,酷鹰和紫盘都是监控专用盘。一般来说 NAS 盘对随机读写进行了优化,监控盘对多路持续写入进行了优化,所以在随机读写情况下可能监控盘传输速率会略低于 NAS 盘,具体看你个人的预算和接受程度。

除了明显有设计缺陷的型号以外,硬盘的故障率都是纯看运气的,所以一方面要做好数据备份,另一方面尽量选择售后可靠的经销商。
1 ... 4  5  6  7  8  9  10  11  12  13 ... 244  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2383 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 62ms · UTC 15:29 · PVG 23:29 · LAX 08:29 · JFK 11:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.