V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  laminux29  ›  全部回复第 30 页 / 共 161 页
回复总数  3214
1 ... 26  27  28  29  30  31  32  33  34  35 ... 161  
国内免费 Wi-Fi 都有实名制与管控要求,其安全设备的实现方式就是基于证书的中间人攻击。
@maocat

这个问题上,其实 AI 是对的。

Linux 很多发行版是集成了特定版本的 Python ,根本无法对 Python 进行升级,因为要对 Python 升级意味着很多组件需要发生改动,一旦改动后会影响整个系统。

所以一些低版本的 Linux 遇到需要安装高版本 Python 的需求,最佳方式是直接寻找高版本 Python 的对应 Linux 发行版的版本,对 Linux 发行版进行全新安装或升级。

或者可以把高版本 Python 放在 docker 里跑,也是一个折中的办法。
2 月 6 日
回复了 keaidian 创建的主题 生活 为了省这几块钱外卖,真的值吗?
不是,15 元???????这能吃吗?
2 月 6 日
回复了 Myst 创建的主题 职场话题 和能力差的同事配合,真是折磨人!
这要看领导的意思了。

比如我是个全栈,从笔记本维修到开发、项目审核,都能干。现在的领导给与我足够的信任与权限,全单位的电子门禁、机房、服务器、系统,都给我开了权限,平时有个事情不请假也都可以,那么我开心了,很多部门里的事情,我就直接帮他大包大揽,甚至晚上与休息日来加个班也都好说。

但以前遇到过某个恶心的领导,天天甩锅 + 找事 + 查岗,那不好意思,如果不是我岗位范围的事情,那就关我屁事,而且我上班不会早到 1 分钟,到点就下班。
2 月 6 日
回复了 aincvy 创建的主题 生活 才发现小黄鱼的退货机制那么麻烦
咸鱼是普通人之间的交易平台,默认卖方是普通人,非商家。所以购物逻辑、售后逻辑与电商购物完全不一样。

建议楼主先了解一下,以免被坑。

举个例子:在咸鱼上,除非有特别约定,否则订单成交后就默认没有售后了。

而且由于卖家不是商家,卖家有自己的工作学习与生活,所以回复速度可能会很慢。比如卖家每天只在 19:00 - 21:00 之间才能抽空回复,但你在这个时间段恰好有事,那么你的咨询,卖家又可能需要在第二天才能回复你。
2 月 5 日
回复了 shyrock2026 创建的主题 美酒与美食 错过
这就是典型的供应链安全与期望值管理问题。

从供应链安全角度来说,对于你刚需喜爱的食物,你必须在你家附近找到至少 2 家同类型且评分差距不大的来源,用于避免这种问题。

从期望值管理的角度来说,如果你找不到另一家评分差距不大的来源,那么应该放弃享用这种食物,以避免情绪与期望被这一家垄断。
2 月 4 日
回复了 RIckV2 创建的主题 生活 我对家里的态度正常吗?
问题是,父母、爷爷、奶奶,以及亲朋好友都宠爱溺爱的独生小孩,时间长了,这小孩会觉得生活很被打扰,希望大家不要管自己,能给自己一些私人空间与时间。

总之,身边人太冷漠了不好,太热情了也不好。取个中间值,大家各退一步,做个妥协,会更和谐一些。
看到你们讨论漏电问题,我想说,燃气热水器也是要插电的。
2 月 4 日
回复了 maomaoxiao 创建的主题 问与答 5090D v2 主机被某 up 的 tb 店坑惨了
千万不能图省事,就算你从京东自营买东西,如果图省事,不检查,也有概率翻车。

更严重的,在医院打点滴,图省事儿,不检查输液管里的气泡是否被排空,那会有生命危险。因为我从没见到过护士愿意认真仔细地排空小气泡。
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
@ryd994

我是来交流技术问题的,不是来抬杠的。你这次的回复明显是在抬杠了。

不用回复我,就这样。
@aptandatp 人情世故也分三六九等好吧,我同事的女朋友,顶级 985 计算机专业,人家甚至能给同事出主意精确到仔细管理每个亲戚朋友的地步。
2 月 4 日
回复了 bootvue 创建的主题 微信 微信疯起来六亲不认 元宝都给封杀
科普:大公司是分为多个项目组,比如微信项目组,元宝项目组。

项目组之间有时会产生冲突时,比如元宝的推广导致大量微信用户弃用微信、注销微信号或转移到竞品 IM 软件,这影响到微信项目组成员的 KPI 、绩效、奖金时,微信项目组就会对元宝的推广进行封杀了。
@aptandatp <<不太聪明>>与<<明事理>>是互斥条件,这是常识吧?
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
@ryd994

如果服务器被做了蜜罐,或者被中间人。那么密码认证是瞬间沦陷
=============
如果服务器被做了蜜罐,或者被中间人,那么服务器已经沦陷了。此时用什么方式认证已经不值得讨论。


这对于多台服务器之间是非常有意义的
=============
我在前面说了纪律性问题与每台服务器应配置独立私钥或密码。


举个现实的例子:如果我朋友需要我暂时帮忙解决一个小问题,我可以闭着眼睛把我的公钥给他,甚至可以全网公开。不开玩笑,我的 ssh 公钥就在 github 公开,这是公开的 API: https://github.com/<username>.keys
密码认证能做到吗?就算开个管理员用户给 sudo 权限,朋友也必须给我生成一个随机的密码,并用安全的渠道发送给我。
=============
你想跳楼没人拦你。但如果你在工作与生产环境这么做,那就是玩忽职守了,情节严重时可能会坐牢。


“当算力爆发后,甚至出现在固定数量的普朗克时间内能对 NP 问题给出确定解的硬件,破解这两种认证的“算力证据”的时间会趋同且都极短”
什么时候有再说吧。连威胁模型都没定义就讨论极限情况,这才是典型的初学者的误区。你怎么不直接假设天顶星科技可以远程读心?
=============
威胁模型其实已经说了:算力威胁。不认真看文字,这才是典型的初学者的误区。
开个 IP 地区的白名单就筛掉了 99.999% 的扫描与入侵。把你常住地的 IP 段加入白名单就行了。
@opengps 简单来说,这类女性,必须聪明、能独立思考、经历过人间苦难懂得珍惜幸福、还必须单身。

就聪明这一条,筛掉了一大部分男性。因为就智商而言,这类女性至少是 211 与 985 的层次,你看看天底下多少男性达到了这个门槛。
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
@ryd994 你对公钥认证与密码认证的本质理解,只是停留在书面上。

两者都是认证,传输的也都是语义上的“算力证据”。只是目前算力有限,导致两种认证方式的“算力证据”的破解难度出现量级差别,才让初学者认为这两种体系不一样。当算力爆发后,甚至出现在固定数量的普朗克时间内能对 NP 问题给出确定解的硬件,破解这两种认证的“算力证据”的时间会趋同且都极短,那时初学者才能看明白这两种认证方式的共性。
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
专业的来解释一下:

1.公钥私钥只是一个更加复杂的密码:√

2.倘若本身密码就是 16 位以上大小写英文数字符号混合 + 每个服务器密码均随机生成不一样 + auto-ban 之类的服务,防止穷举猜测密码,安全性是接近的:√

3.如果是私钥泄露意味你几乎所有服务器等于密码泄露:√

4.难道是每个服务器私钥都不一样:这样看管理员的纪律性。纪律性强就可以每台服务器都给一个独立的私钥。

另外再回答一下关键问题,为什么业界鼓吹证书,为什么业界会觉得密码不安全?其实是管理问题。

因为你可能没见过,以前有太多的服务器的管理员密码居然是 123456 ,以及共享管道根本就没加密。后来国家出台等保制度后,仍然有大量密码是
qQ_@#!2008
这种假的复杂密码。用证书等于是强制避免管理员偷懒,等于是强制他们使用高级复杂密码。
1 ... 26  27  28  29  30  31  32  33  34  35 ... 161  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2809 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 01:38 · PVG 09:38 · LAX 18:38 · JFK 21:38
♥ Do have faith in what you're doing.