V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yanw  ›  全部回复第 11 页 / 共 12 页
回复总数  232
1 ... 3  4  5  6  7  8  9  10  11  12  
2015-10-31 23:47:28 +08:00
回复了 yanw 创建的主题 服务器 阿里云未备案网站的封锁策略是?
@virusdefender 我看维基百科说 Heartbleed 影响的版本是 1.0.x (某几个版本),我私自认为 0.9.8 是安全的了。
2015-10-31 23:28:25 +08:00
回复了 yanw 创建的主题 服务器 阿里云未备案网站的封锁策略是?
@virusdefender 今晚花了不少时间“禁用”了这个“ SNI ”。

你可以通过 nginx -V 可以查看 SNI 是否禁用,如果 SNI 开启了,那就自己编译一个 Nginx (我用的是 Nginx , Apache 应该也是类似的)。编译 Nginx 的时候通过 --with-openssl 参数指定一个低版本的 OpenSSL 库( 0.9.8f 之前的 OpenSSL 库都不支持 SNI , 0.9.8f 支持,不过需要在参数中指定 enable-tlsext )。指定一个不支持 SNI 的 OpenSSL 库,编译出来的 Nginx 也就不支持 SNI 了。

我尝试过指定 no-tlsext 来编译 OpenSSL 失败了,不知道是原本就没有这个选项(网上看到有,也有可能在老版本支持),还是我操作的方式不对。最终还是采用了上面的方案。

还没研究是否有安全隐患。
2015-10-31 18:41:44 +08:00
回复了 yanw 创建的主题 服务器 阿里云未备案网站的封锁策略是?
@pupboss 谢谢告知, ssl 先用着。后面再考虑备案或直接用 ip 访问。
2015-10-31 17:34:37 +08:00
回复了 yanw 创建的主题 服务器 阿里云未备案网站的封锁策略是?
@des 不开啥?拜托想起来,哈哈。是 tls sni extension 这个吗?
2015-10-31 17:06:54 +08:00
回复了 yanw 创建的主题 服务器 阿里云未备案网站的封锁策略是?
@qinix 脑洞而已哈,并无依据。

@alect 测试过?

@pupboss 有理有据,我打算实践一下 https 访问。
2015-10-31 13:41:30 +08:00
回复了 yanw 创建的主题 服务器 阿里云未备案网站的封锁策略是?
@xfspace 阻断某个域名 80 端口的全部流量这个是可以理解的,按目前的表现来看,应该就是我说的,是事后处理吧。

@lolicon 同意封锁策略会变化这个说法,主要是不清楚阿里云对工信部的态度如何。是敷衍了事呢,还是积极配合。如果是敷衍了事的话,那封锁策略应该就不会太严格,也就做做样子给工信部看。如果是积极配合的话,估计也就你说的 ip 访问最靠谱。我自己部署的服务,有个程序要求安装在根路径下,不能是子路径,所以有办法实现二级域名访问是最好的。

@HentaiMew 哈?这么严格,所以只能 ip 访问了?那个站被工信部重点盯上了吧?

@oott123 言简意赅,赞。想了解下你是否这样操作过哈?

@qinix 谢谢你这么详细的回答哈,就是不知道阿里云发现你执意不备案的话(工信部没介入的情况下,比如工信部下通知),会否直接拔网线。不过想想拔网线貌似也不太可能,不然的话,我只用 ip 访问,别人一个未备案的域名指过来,那不是被坑了?

@billlee 测试过的答案靠谱,我自己搜索了下,也有看到 8080 端口会被封的说法。
2015-10-23 19:29:11 +08:00
回复了 yanw 创建的主题 macOS 用来 Time Machine 备份的分区还能放其它东西吗?
@chevalier 谢谢
2015-10-17 23:27:18 +08:00
回复了 zq9610 创建的主题 问与答 支付宝客户端私自上传用户通讯录是否合法?
很多 app 都收集了,只是你不知道而已。
@imxieke 就是“高可用”和“负载均衡”这两个选项哈,官方 SS 客户端是有提供这两个选项的。

@caomu 谢谢确认了没有这两个选项。

另外,我已经尝试 cow 了, 包含了“高可用”、“负载均衡”这两个特性,需要这两个特性的同学可以试试。

cow 的与这两个特性有关的配置项是 loadBalance ,官方是这么说的:

# 指定多个二级代理时使用的负载均衡策略,可选策略如下
#
# backup: 默认策略,优先使用第一个指定的二级代理,其他仅作备份使用
# hash: 根据请求的 host name ,优先使用 hash 到的某一个二级代理
# latency: 优先选择连接延迟最低的二级代理
#
# 一个二级代理连接失败后会依次尝试其他二级代理
# 失败的二级代理会以一定的概率再次尝试使用,因此恢复后会重新启用
@xream 谢谢我去看一下。
@imxieke 之前看这个客户端的时候还没有这两个选项,现在已经有了?
2015-09-13 21:05:42 +08:00
回复了 yanw 创建的主题 机械键盘 求问 poker2 茶轴和红轴如何选择?
@meunicorn
@fsoyzh
@nonozone
@alay9999
@wbingeek
@dsdshcym

谢谢各位,已入茶轴。
2015-09-13 16:43:26 +08:00
回复了 yanw 创建的主题 机械键盘 求问 poker2 茶轴和红轴如何选择?
@linfx7 可以说说为什么不建议 poker2 ?我很这种 60%的键盘。
@jade88 怕被围殴哈。
@dsdshcym 不止一个人说会手滑,看来是事实。
@Twinkle 我是薄膜都能敲得响,如果是机械的,那还得了?画面太美哈。
@loveuqian minila 稍微贵了点
@Smirnoff thx
2015-06-19 12:51:27 +08:00
回复了 cssti 创建的主题 Vim 晒一下你最常用的 10 个 Vim 命令?
不是命令,是配置,我相信你习惯之后会感谢我的。

nnoremap <up> <nop>
nnoremap <down> <nop>
nnoremap <left> <nop>
nnoremap <right> <nop>
2015-06-19 12:45:41 +08:00
回复了 xiaoxiaomo 创建的主题 职场话题 职位对比
选钱多的。
2015-06-08 13:20:45 +08:00
回复了 AreUOk 创建的主题 职场话题 关于是否要换工作的一点疑惑
继续找。
2015-05-06 22:43:37 +08:00
回复了 ifconfig 创建的主题 求职 广州-3 年 php 求打包带走
ls 已经提醒 Gibhub 拼写错误了。
2015-04-26 19:22:55 +08:00
回复了 otakustay 创建的主题 Google 所谓能 Google 的不要问,有时会不会有副作用
请找别的话题
@shakoon
@jarlyyn

实际上加www只是一种约定俗成的做法,不加www解析是没问题的。
2015-03-07 11:01:40 +08:00
回复了 yanw 创建的主题 问与答 麻烦 V 友们帮忙翻译下医生写的字,谢谢
@SeanChense 当时问医生有没什么需要注意的,什么时候需要复诊。医生说是“一锤子买卖”,待伤口恢复,复不复诊都行,注意换药就行。当时没注意,回去的路上越想越不对劲,我要怎么换药?然后就拿出病历看,就看到病历上写了四点说明,看懂了其中三点,第一点就是“1-2天到门诊换药”,还有第三点看不懂,所以来这里问。以前都没有看病历的习惯,看来现在的医生有些要交待的东西并不会口头交待啊。

@kaneg 这位医生这些字确实写得算好的,我也只是这一句看不懂。
1 ... 3  4  5  6  7  8  9  10  11  12  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3438 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 11:06 · PVG 19:06 · LAX 03:06 · JFK 06:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.