V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  wevsty  ›  全部回复第 59 页 / 共 74 页
回复总数  1463
1 ... 55  56  57  58  59  60  61  62  63  64 ... 74  
2017 年 3 月 3 日
回复了 xzpjerry731 创建的主题 问与答 域名转出 有坑需要注意的吗?
一般还好,国外的注册商没有那么多坑,只要自己看好价格 OK 就行。
dynadot 没有用过,一般的后缀好像价格并不是最划算的选择,具体看楼主自己的了。
2017 年 3 月 1 日
回复了 jarell 创建的主题 问与答 租用各种云主机的时候,数据安全大家是怎么考虑的?
疑人不用用人不疑。我觉得还是要给这些服务厂商最基本的信任,要不然干脆别用好了。
如果天天想防着服务器提供商偷数据,那么我会建议,不要使用这些提供商,自建一个比较好。
如果是想防护各种网络攻击导致的数据安全问题,那么采取更高强度的安全措施,并且经常备份当然是极好的。具体到措施上,设置高强度的密码,使用防火墙对服务的访问进行一定的限制,这些都是不错的方法。至于数据加密,生产环境我建议是不要使用各种加密,出了问题是给自己找麻烦。数据备份可以做一下加密,问题不大。
2017 年 3 月 1 日
回复了 nilai 创建的主题 程序员 除了 https,有什么防止网络监听的成熟方案
@nilai TLS 的实现是很复杂的,自己实现的安全性往往没有使用现成的套件安全,高效。除非特别需要,否则强烈不推荐自己实现这样的过程,不明白这样做的目的是什么?
2017 年 3 月 1 日
回复了 nilai 创建的主题 程序员 除了 https,有什么防止网络监听的成熟方案
如果不想使用现成的 TLS ,那就只能自己在 socket 上实现一遍 TLS 了。
2017 年 2 月 26 日
回复了 cqcn1991 创建的主题 问与答 电动牙刷 刷头 怎么可以知道什么时候有好价可以买?
@Aliencn 说实话,我用兼容刷头并没有感觉和原装的有什么不同,经常更换新的就行了。
2017 年 2 月 26 日
回复了 cqcn1991 创建的主题 问与答 电动牙刷 刷头 怎么可以知道什么时候有好价可以买?
淘宝兼容刷头的路过。
@qzy168
官网有详细说明, http://hk.cmbchina.com/Personal/Detail.aspx?guid=911aad09-0367-4868-9b44-f89ff7a3bf30

“香港一卡通”賬戶長期不使用的,是否還能繼續使用?若卡內沒有資金,是否會自動銷戶?
答:“香港一卡通”客戶若連續兩年內沒有任何主動交易,則會自動轉為凍結狀態,成為“睡眠戶”,該類賬戶不允許進行出款交易(具體以香港分行實際規定為准)。客戶若需要重新恢復該賬戶的使用,則需要聯繫我行客戶服務熱線並填妥有關表格提交給香港分行審批。
若客戶戶口內沒有資金結餘,但每月收取賬戶管理費時無足額資金可扣,則未扣款成功的交易將會於一卡通系統內記錄“欠費”,該欠費情況亦可於對賬單以及網上銀行上查詢;若客戶賬戶持續保持欠費超過 90 天,香港分行會向客戶發出催收信,若我行發出催收信後 30 日內賬戶仍然處於欠費狀態的,則我行將會對客戶做關戶處理且不再另行通知。若已欠費客戶主動發起銷戶,需先行繳納所欠款項。
不用互相转账, 1 年无网银转账只是会被暂停网银交易额度。暂停额度之后 1 个月内,直接登陆网银恢复额度就可以了。
2017 年 2 月 23 日
回复了 hahaDashen 创建的主题 分享创造 [开发中] SourceAuth 互联网一站式验证服务
@hahaDashen
这个就是洋葱死的原因之一,没有找到合理的商业模式。洋葱一样开发了用于集成登录的 API ,甚至对 wordpress 这样的产品有一键集成的包提供,可是没有人用。因为无论是站长还是企业,没有必要做这些工作,而产品本身绑不住用户或者用户根本不知道有这样的产品,没有一边来支持的话很难推广开。
建议你烧钱之前,做一些市场调研之类的工作,以免产生亏损。

站在用户的角度。
我想大多数人是意识不到隐私是需要保护这件事的,不然就不会轮到电视台天天宣传。大多数人没有这种意识。如果是面对小众化的人群,比如说程序员一类的,可能做 lasspass 这样的密码管理器服务会更加有前途一些。与其先尝试绑定商业公司,也许先尝试绑定用户会更好一些,有用户才有让人集成验证的资本。(当然,这只是我个人的一点建议)
2017 年 2 月 23 日
回复了 hahaDashen 创建的主题 分享创造 [开发中] SourceAuth 互联网一站式验证服务
@hahaDashen
这个商业套路有个问题,如果网站需要什么信息为什么不让用户自己填上而用你们的接入?
如果你觉得使用你们的服务特点是安全,方便,那么就有下面更进一步的问题
你们倒掉了怎么办?应该没有一个商业产品能够接受积累的用户信息一夜之间没了。如果开发者需要自己保存一套信息,类似绑定的形式,那么为什么不适用 QQ 登陆这样现成有用户基数的产品而用你们的产品?
2017 年 2 月 23 日
回复了 hahaDashen 创建的主题 分享创造 [开发中] SourceAuth 互联网一站式验证服务
和以前的洋葱(yangcong.com)是一个套路,然而现在洋葱已死。
2017 年 2 月 23 日
回复了 0139 创建的主题 互联网 qq 邮箱真要经常用起来不是很方便
用域名邮箱吧,托管到靠谱的地方或者自建都可以的
可以实现的,一块网卡也可以,应该是只要 iptables 就足够了。
2017 年 2 月 22 日
回复了 shizhouren 创建的主题 WordPress 博客被黑,呜呜呜~~~
重装,恢复数据,升级最新版 wordpress ,做好安全防护措施。以上。
2017 年 2 月 21 日
回复了 ChangeTheWorld 创建的主题 JavaScript 访问一个网站就能让 ASLR 保护失效?求大神解读
ASLR 是一项很重要的防御手段没错,但是并不是 ASLR 是万能的,不能包治百病。
大概看了一下,这攻击并不是让 ASLR 失效,而是绕过 ASLR 的保护找到内存地址。能绕过 ASLR 保护的手段不是刚刚才发明出来,只能说这种攻击手段提出了一种新的方法,降低了攻击 ASLR 保护的难度.
其实这个问题可能没那么恐怖,攻击本身是使用了 CPU 的一些特性,浏览器作为解释器是可以做一些处理阻止这些攻击的。对于本地应用来说可能没办法阻止已经被执行的代码使用这些 CPU 特性,但是本地应用大多数不具备像浏览器引擎一样高度自由的运行一些指令的条件,这问题没有想象的那么恐怖。
1 ... 55  56  57  58  59  60  61  62  63  64 ... 74  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1046 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 22:49 · PVG 06:49 · LAX 15:49 · JFK 18:49
♥ Do have faith in what you're doing.