V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  zx900930  ›  全部回复第 3 页 / 共 33 页
回复总数  643
1  2  3  4  5  6  7  8  9  10 ... 33  
2024 年 8 月 1 日
回复了 DarylRe 创建的主题 NAS DIY NAS 该怎么选择, N100 还是 J1900?
个人在用 13400 、挺好的。
电费根本不是该考虑的点、想想看你这个 nas 能不能用 10 年不换? 10 年电费能帮你省下你月工资的几%?
2024 年 7 月 25 日
回复了 zx900930 创建的主题 Kubernetes 最近用 argocd 部署的时候想到的 k8s 的 secret 问题
@zed1018 解密的私钥在目标集群,30 天自动轮转一次,编写 secret 的时候通过客户端连接 api 刷新私钥。
但是这个方法安全虽然有保障,缺点太明显了,就是太过于麻烦,推行会有很大阻力。

不如在 git 那边单独开个 repo 专门存放 secret ,严格限制接入设备更简单。
2024 年 7 月 25 日
回复了 zx900930 创建的主题 Kubernetes 最近用 argocd 部署的时候想到的 k8s 的 secret 问题
@zed1018 这个决定了是否能实现 100%的 IaC 。
要复制或者迁移只需要新起一个集群然后连接这个 git repo ,剩下的活基本就不需要人为介入了。
集群/App 数量多的时候很有用的。
2024 年 7 月 24 日
回复了 zx900930 创建的主题 Kubernetes 最近用 argocd 部署的时候想到的 k8s 的 secret 问题
@oldboy627 谢谢,这个挺像 bitnami-sealed-secrets 的做法。
客户端加密,然后生产环境的 controller 解密。
我先测试一下这个方案。
2024 年 7 月 24 日
回复了 zx900930 创建的主题 Kubernetes 最近用 argocd 部署的时候想到的 k8s 的 secret 问题
@momo2789 有 saas 服务真好,air-gapped 干啥都跟带着脚镣跳舞一样。
我想到是否可以用 git-crypt 这种,在 git 上直接加密 secret 文件,然后 argocd 在 pull 的时候解密,唯一的问题就是这个用来加密的私钥没法定期更新。
2024 年 7 月 16 日
回复了 kaizceo8 创建的主题 信息安全 openssh 升级 9.8
@Leo666666 #18 不是,怕断连再开个外管 vnc 过去啊,虚拟化平台的基础功能啊,实在没有临时开个 telnet
2024 年 7 月 15 日
回复了 0x5c0f 创建的主题 DevOps 请教一个关于容器化部署的问题
@chf007 非 docker swarm 的 healthcheck 自愈可以配合镜像:willfarrell/autoheal 实现
2024 年 7 月 14 日
回复了 ariasigh 创建的主题 云计算 阿里云 DCDN 自动化 Let's Encrypt SSL 证书
我国内的站+百度云 CDN 是这么操作的
acme.sh 自动更新证书
获取的证书通过脚本自动更新到 CDN 上
https://github.com/zx900930/baidu-cdn-certupdate
2024 年 7 月 14 日
回复了 0x5c0f 创建的主题 DevOps 请教一个关于容器化部署的问题
@0x5c0f 版本发布后的健康状态可以自己写 healthcheck ,然后用 autoheal 容器监控实现类似 k8s 的 readiness/liveness probe 的自愈功能。
其实,大概率你都要自己改的(比如去除你不需要的组件 - 新增一些第三方的 DP 和 exporter 或者 crd )。
所以选一个和自己的使用场景最接近的 operator 然后再修改就好了。
2024 年 7 月 14 日
回复了 0x5c0f 创建的主题 DevOps 请教一个关于容器化部署的问题
生产环境千万别整什么自动更新镜像版本,业务镜像一定要使用固定版本号!
除非是某些不影响业务需要频繁更新的中间件。
这个时候纯容器部署(非 k8s )下用 watchtower ,并且打好 label 只更新自己打了标签的那几个容器!
k8s 下可以用 argoCD 或者其它 CD 工具。
2024 年 7 月 6 日
回复了 fuliti 创建的主题 问与答 求推荐一个好用的 网站统计
umami 有两个坑,后端不支持 es 、ck 、MongoDB 这类列数据库以及消息队列,你网站规模大容易崩。
还有就是地理位置不能精确到市级、国内站点不合适。
个人站点用还是挺不错的。
2024 年 7 月 5 日
回复了 goforwardv2 创建的主题 程序员 游戏服务后端(TCP Server),一般用什么工具做压测?
jmeter tcp sampler
测试机资源打满了是测试机的问题,该加资源就得加资源
2024 年 7 月 5 日
回复了 t0rp3d0 创建的主题 信息安全 3300 万 Authy 用户手机号泄漏
Aegis 长舒一口气,只有本地的不经过服务器的才是安全的
2024 年 7 月 3 日
回复了 qwertooo 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
@cnbatch
OpenBSD 没事因为用的 signal(SIGALRM, handler)调用的是重写过的 syslog_r()而不是 syslog()。
但是 FreeBSD 可是完全在影响范围内的、7 月 1 日发布的 13.3-RELEASE-p4 才修复了这个漏洞
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:04.openssh.asc

还有这个漏洞不是什么没事,原文改进算法以后只要花
6-8 小时获得 32 位 debian 12.5 的 root shell
预估不到一个星期就能获得 64 位 Rocky Linux 9 的 root shell
论严重程度堪比当年的永恒之蓝,唯一区别就是没有直接放出漏洞利用工具来。
2024 年 7 月 2 日
回复了 qwertooo 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
CentOS 7 刚批量升完

Updated:
openssh.x86_64 0:9.8p1-1.el7 openssh-clients.x86_64 0:9.8p1-1.el7 openssh-server.x86_64 0:9.8p1-1.el7

Complete!
[root@k8s-master2 x86_64]# ssh -V
OpenSSH_9.8p1, OpenSSL 3.0.14 4 Jun 2024
2024 年 7 月 2 日
回复了 wyfig 创建的主题 程序员 宝塔和 aaPanel 的替代品有没有好用的
如果纯 docker 发布 portainer 不就够了吗? 1panel 都是多余的。
2024 年 7 月 2 日
回复了 qwertooo 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
7.4p1 是过不了等保 3 级漏洞扫描的哦
会报
CVE-2020-15778
CVE-2020-14145
CVE-2017-15906
CVE-2018-15919
CVE-2018-15473
CVE-2021-41617

今年刚过的等保 3 、7.4p1 一片红

手动升级到 9.7p1 过了,没想到现在又要升级了
1  2  3  4  5  6  7  8  9  10 ... 33  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4904 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 09:16 · PVG 17:16 · LAX 02:16 · JFK 05:16
♥ Do have faith in what you're doing.