V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  sggggy  ›  全部回复第 12 页 / 共 18 页
回复总数  343
1 ... 4  5  6  7  8  9  10  11  12  13 ... 18  
2021-03-17 10:57:29 +08:00
回复了 echome 创建的主题 信息安全 大哥们学习信息安全出现过这样的问题吗?
前段时间学习社工,书里写了如何在不用技术手段的前提下,尝试获取一些关键信息,其中一个行动方式是去翻垃圾桶。趁着中午晚上去翻厂里的垃圾桶,把有信息的东西全先拿走装袋子里,回到家里慢慢分析。

好家伙真是出道既巅峰,麦当劳外卖单上的敏感信息,比如手机号都没有****加密掉中间项,基本拿到姓名+手机号,还有外卖号;兄弟厂的快递也是把寄件人收件人的信息全部明文;外卖厂的还可以,关键信息都加密了基本没法社工,但没事找事在单子最后附加了二维码,稍微用点心思,贴个假二维码上去说不定就有人扫。

最刺激的是拿到有同学丢掉的报考信息,里面所有敏感信息全部都非常清晰的记录了,这类信息按道理是需要在公司用碎纸机碎掉的,附带的还有一本工作日志本,里面记录了工作计划,个人每日计划等信息。

练习结束后,把所有收集到的信息全部碎纸机销毁,同时想办法做一些厂子里的选传科普,比如路上捡到的 U 盘不要随便就插电脑上,首先交给 IT 部门的同事;带有关键信息的资料,厂子几处有碎纸机,可以销毁掉,不要直接丢垃圾箱。

关键是需要刻意练习,很多事情学了如果没用就会遗忘,之前在学习急救 CPR 的时候,老师也说过一般这个技能 6 个月不练,就全忘光了。
2021-03-16 13:21:10 +08:00
回复了 zooo 创建的主题 问与答 如何提高自己的英语水平,包括口语、听力?
建议是先拿张纸,列一下“提高英语水平”的具体表现,比如“看开发文档不用翻译工具”,“能够看完原版书”,“能和国外玩家用英语对喷”之类的,再根据这些表现去找对应的方案。
@LeeReamond 不是大佬,就是被打的多了,委屈受多了,皮厚起来。

动态 CDN 或者全站加速都可以隐藏真实 IP 。

静态 CDN 一般是不会有人攻击的,除非遇到头铁的真的要打;动态 CDN 或全站加速这些产品,默认不抗 D,要氪金才能开启抗 D 功能,在没开启的情况下被 D 了,会被云厂商黑洞掉。

如果业务都在云上的话,一般我建议使用 DDos 和 CDN 的联动功能,没被攻击时不穿马甲,暴露的是 CDN 的 IP,遭受攻击了,自动切换到 DDos 上。《——实战情况是,我厂目前比较怂,基本都套着马甲不脱。
看了下 lz 的方案,意思是想实现在不堆资源这种“传统模式”下实现 DDos 防御,以及自己对 DDos 防御的方案有深刻的了解。

我建议是从攻击者的角度去思考如何有效率的跨越上述方案。攻击之前先做功课,探源站 IP,探盾,博弈,看对方的高防是买个乞丐版,还是保底,还是氪金拉满。如果保底,保底防御带宽多少,只要压过了,对方就会崩,不要过量,以此类推。

思考攻击者的目的是什么,收了钱来给别人消灾,还是有发送邮件勒索,多少都是有目的性的。

自身经验,游戏行业被打 10 年,对原理没什么深刻理解也不是很想去深究,但一年至少被揍 2 次,有时候是野路子吃饱没事干,就是想搞你,大部分情况是一个什么 ACCN 的黑客组织,每年打一下,年底还要威胁续保护费,不然明年继续打。

我厂人少,也不是很想花时间在和黑客博弈上面,采取的思路也比较简单——无论如何都不能让业务受到影响,不谈判:
1. 过滤掉 CDN,其他所有业务必然是套着盾才能上线,真实 IP 不能暴露。
2. CNAME 解析,可以直接看到返回域名是类似 aliyunddos 什么的,明确告知攻击尝试者,我们有做加固,想攻击的话,需要评估攻击成本和收益。
3. 自己浅显的理解是,应对分布式攻击需要有分布式防御方案,阿里的有是有,就是太贵了,所以现在还是用传统高防。

没啥技术含量,但好用,玩家不掉线,业务不中断,价格小贵,但比起损失来说,不值一提。
1. 保腰神器——尿布台推荐一定要有,换尿布时候保护家人的老腰。

2. 婴儿独立的睡床非常重要,不建议和大人一起睡,我家买的是那种和大床可以拼在一起的婴儿床,要测量好尺寸去定做,拼到一定阶段之后可以独立加上围栏,让小孩子自己睡。

3. 待产包攻略,能帮一个是一个 https://tech.teamtime.cc/blog/2020-09-06-%E5%BE%85%E4%BA%A7%E5%8C%85%E8%AE%B0%E5%BD%95%E6%94%BB%E7%95%A5/
小爱同学已经时不时带一波骚话广告了,上上个月把家里的小米 IOT 砍得就剩空气进化器,所有灯泡都换了 homekit 模式,siri 傻就傻一点,太聪明了我害怕。
给个我身边同事的实际案例——男方离职去了杭州,女方还在公司,直接先领证绑定,之后就不担心了。
@zhongrs232 录制自己讲解的视频,然后复盘,看看自己哪些地方没说好,上传分享,参加讨论组,遇到愿意学的人。

方法是好的,就是有局限性,能找到愿意听你和跟你学的人,很重要。

之前教老婆骑车,没有系统的学习如何教人骑车或者骑行训练,导致现在老婆都不信我教的东西,教学模式的前提是信任,找到信任的领域,然后使用好的方法,进步就会非常快。
比如你的问题,可以转化为——“我打算教大家如何学习费曼学习法,一共有哪些概念,blablabla...”这一类类似 coaching 的技能,挺麻烦的,必须通过提升别人,才能提升自己。

前三年用费曼学习法的思路学了“敏捷项目”、“跑步”、“铁人三项”,这个学习法和教练技能很相似,都是“教你最想学的”。
我在试图解决老丈人和我的关系,住得久了关系非常紧张。
搭车……我想要一个家里成年人一说粗口就报警的方案
2021-02-08 22:12:50 +08:00
回复了 curiousjude 创建的主题 生活 父亲去世、离婚,不堪回首的 2020
“没有伴随着痛楚的教训,是毫无意义的。因为人若不牺牲什么,是什么都无法得到的。但当忍受过这种痛楚,将其克服的时候,人就会得到不输给任何事的坚韧的心。没错,钢铁般坚韧的心。”——爱德华·艾尔利克《钢之炼金术师》

2019 01 08 照顾癌症患者是一种怎样的体验 https://tech.teamtime.cc/blog/2019-01-08-%E7%85%A7%E9%A1%BE%E7%99%8C%E7%97%87%E6%82%A3%E8%80%85%E6%98%AF%E4%B8%80%E7%A7%8D%E6%80%8E%E6%A0%B7%E7%9A%84%E4%BD%93%E9%AA%8C/

当你能把自己最痛苦的事情说出来,就说明自己已经接受并准备前进了,加油共勉!
2021-02-05 12:33:57 +08:00
回复了 SWALLOWW 创建的主题 问与答 迫于焦虑,想了解一下医生这个行业的竞争与内卷
已经毕业 12 年了,之前高考的时候想学医,自己当时的思路是从人医进,然后转牙医。或者直接兽医,毕业了天天救助小动物,结果人算不如天算,变成计算机科学与技术。
2021-02-01 20:48:26 +08:00
回复了 zero3412 创建的主题 程序员 网站流量偏大,如何统计是哪些页面或文件占用流量呢?
阿里云全站加速套一个 第二天看统计
1.开局 42 天请月嫂或月子中心,根据预算量力而为,新手保护期一定要稳定,小孩子刚出来那状态,头一胎确实是有点压力,撑过 42 天,基本就上手了
2.待产包攻略 https://tech.teamtime.cc/blog/2020-09-06-待产包记录攻略 /
3.救命神书《婴幼儿睡眠圣经》、《崔玉涛育儿百科》、《美国儿科学会育儿百科》,一定要看过 2 遍
4.辅助 APP,育学园 APP 或者美柚宝宝记,科学记录吃喝拉睡,结合第三点,培养好的吃饭睡眠习惯
5.重点永远是老婆大人,小孩子出来有月嫂,头 42 天一定是围绕老婆大人转
6.一定要留意抱娃姿势,避免腱鞘炎,避免腱鞘炎,避免腱鞘炎!说三遍非常重要,如果抱娃出现腱鞘炎症状,就要设法避免抱娃,不然双手费了,人基本也就报废半年以上

我们家已经打怪 5 个月多了,前期的功课是我的教练给我,我再加以迭代的,开局要稳,大家都好。

希望对你有帮助。
2021-01-22 11:36:18 +08:00
回复了 hurrican 创建的主题 请不要再发这样的文章 字节跳动内推福利
是被 mentor 压着发帖的么?是就点一下“感谢”
2021-01-21 13:11:18 +08:00
回复了 zmQAQ 创建的主题 Apple 说说 HomePod mini
放在客厅,召唤 siri 开灯关灯,天气预报,家庭中枢。
2021-01-20 18:21:55 +08:00
回复了 thexiaoming 创建的主题 问与答 云服务器偶尔抽风
买的带宽有多少,先列出来。
终于有厦门公司发帖了,支持一波。
1 ... 4  5  6  7  8  9  10  11  12  13 ... 18  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1249 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 17:55 · PVG 01:55 · LAX 10:55 · JFK 13:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.