yinmin 最近的时间轴更新
yinmin

yinmin

V2EX 第 108246 号会员,加入于 2015-03-30 21:10:45 +08:00
今日活跃度排名 490
根据 yinmin 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
yinmin 最近回复了
5 小时 53 分钟前
回复了 vincentWdp 创建的主题 程序员 iOS 端似乎对 Caddy 自动生成的证书兼容性差一些?
另外,公司生产环境建议不要使用 Let's Encrypt 免费证书。因为某些地方在某些时期会无法访问使用 Let's Encrypt 证书的网站。公司生产环境还是购买收费证书稳妥。
6 小时 10 分钟前
回复了 vincentWdp 创建的主题 程序员 iOS 端似乎对 Caddy 自动生成的证书兼容性差一些?
证书不会在客户端缓存的。iOS 访问 https 优先使用 ECH ,其他的操作系统一般不会优先使用 ECH 。我猜测,也许你的问题是 ECH 配置错误造成的。

找一个 dig 版本较新的 (ubuntu 20.04 或者 debian 11 以上),运行:
dig @223.5.5.5 subdomain.yourdomain.com https 看配置是否有问题。

举一个示例:查看 www.cloudflare.com 的 ECH
dig @223.5.5.5 www.cloudflare.com https
结果是:
www.cloudflare.com. 1 IN HTTPS 1 . alpn="h3,h2" ipv4hint=104.16.123.96,104.16.124.96 ipv6hint=2606:4700::6810:7b60,2606:4700::6810:7c60

iOS 会使用 ipv4hint 和 ipv6hint 的地址去访问服务器,不再使用 A/AAAA 记录。如果你的 DNS type65( https)配置有误,或者是 DNS type65 的 ttl 有误,会导致 iOS 连接了发生错误。
13 小时 11 分钟前
回复了 imjiaoyuan 创建的主题 VMware 该用哪个虚拟机软件?
hyper-v 与 vmware 比,优点:windows 内置、动态内存、相对轻量些; 缺点是:不支持 usb 设备、没 3D 加速(只有 N 卡的部分型号可以配置虚拟 GPU)
13 小时 14 分钟前
回复了 imjiaoyuan 创建的主题 VMware 该用哪个虚拟机软件?
@imjiaoyuan #14 担心内存问题,就用 hyper-v 。hyper-v 支持动态内存的,推荐开机内存 2GB 或 3GB ,最大内存 8G 或 16GB 。虚拟机关闭应用程序释放内存,过几分钟虚拟机内存会归还给宿主机统一调配的。

(win 对小内存有优化,你可以对比一下开机内存 2GB 和 4GB ,虚拟机进程数量和占用内存还是有很大差别的)
19 小时 47 分钟前
回复了 wencan 创建的主题 信息安全 Linux 挖矿病毒 perfctl 怎么处理?
接#12 docker 容器尽量基于 debian 或 ubuntu ,不推荐 alpine 。

debian/ubuntu 基础镜像默认是不含网络工具的(没有 ping 、wget 、curl 、nc 等),黑客利用漏洞入侵时往往需要用到这些工具。

alpine 基础镜像有 busybox 功能太多,有 wget 、nc 、ping 都是黑客的最爱,黑客注入 shell 入侵时会用到 wget 、nc 等工具。
19 小时 56 分钟前
回复了 wencan 创建的主题 信息安全 Linux 挖矿病毒 perfctl 怎么处理?
建议重装,新系统 ssh 关闭密码必须 key 登录,用 docker 部署所有软件,保持容器无状态(数据 volume 到宿主机),将来再次出现问题,只要对出问题容器 docker compose down 然后 up 一下就可以
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1021 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 22:22 · PVG 06:22 · LAX 15:22 · JFK 18:22
Developed with CodeLauncher
♥ Do have faith in what you're doing.