V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  dushixiang  ›  全部回复第 9 页 / 共 47 页
回复总数  934
1 ... 5  6  7  8  9  10  11  12  13  14 ... 47  
@f1ynnv2 还有一个 https 证书双向认证的方案,最近就要上了,原理可以看我之前写的文章

https://mp.weixin.qq.com/s/_8toY107hVldpi8xAzJLoA?from=groupmessage&isappinstalled=1&scene=1&clicktime=1770119630&enterid=1770119630
每个年龄段喜欢的小说都不一样,现在还算比较喜欢有的《死人经》《一世之尊》《绍宋》
@dushixiang 安全左移,在开发阶段就要避免写漏洞,首先你就要了解漏洞产生的原因和如何避免,这是我整理编写的 Golang 数十个漏洞代码示例,免费送给你了 https://github.com/dushixiang/vulnerable-code
@zhady009 菜就多练
@f1ynnv2 目前已经增加了一个临时 IP 白名单的功能,点击后会自动放行 IP XX 分钟(这个时间可以自定义),另外还可以通过内置的 API Token 来定时请求接口来放行 IP 。
除了每次都需要输入账号密码之外没啥问题,但是 basic auth 设置的简单了容易被爆破,设置的复杂了有记不住,每次都要去密码本里面找。
所以我的 Next-Terminal 就可以完美的解决这种问题,想要访问必须先登录鉴权,支持设置验证码、暴力破解账号 或 IP 锁定,也支持设置禁止密码登录,使用 Passkey 。

一个演示地址 https://baidu.typesafe.cn
登录 test/test 账号有权限访问,manager/manager 无权限访问
果然很典型哈哈,看我在另外一个帖子的回复

https://v2ex.com/t/1189822?p=1#r_17277649

----

如果暴露在公网就代表不安全,我建议关闭互联网,毕竟公网上有无数的网站。
2 月 2 日
回复了 dingdangnao 创建的主题 Apple 非常讨厌国产 app 一些毫无边界感的行为
@JoeJoeJoe 他在挑逗 OP
6
2 月 2 日
回复了 coderwitt 创建的主题 小米 小米的产品到底差在哪里了?
小米的产品不差,我的智能设备买的都是小米。手机这种东西用的久了都是这样,我现在用的 iPhone13 电池容量衰减到 75% 了,同时开几个 APP 就开始杀后台了。
2 月 1 日
回复了 sillydaddy 创建的主题 HodlAI 对 HodlAI 的可持续性的质疑
赞同,和庞氏骗局一样,等吸引不到新用户的时候,就是跑路的时候。
@dushixiang 公共 -> 公告
只能靠忽悠小白用户来割韭菜了,反正不发公共就没漏洞,等过一段时间大家都不关注的时候,就会有不明真相的用户来洗地了。
“这是高级功能,本来就不适合小白用。”
“安全是用户的责任。”
“加 WAF 就好了。”
“被扫到是因为你暴露在公网。”
“你没开 HTTPS ,被劫持怪谁?”
“这是中间人攻击,不是我们的问题。”
“80/443 本来就不该监听。”
“换个高位端口就安全了。”
“免费版本来就不保证安全。”
“安全是一个相对概念。”
“你要这么说,Linux 也有漏洞。”
1 ... 5  6  7  8  9  10  11  12  13  14 ... 47  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2844 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 13:12 · PVG 21:12 · LAX 06:12 · JFK 09:12
♥ Do have faith in what you're doing.