V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  CRUD  ›  全部回复第 1 页 / 共 14 页
回复总数  275
1  2  3  4  5  6  7  8  9  10 ... 14  
15 天前
回复了 BlackHole1 创建的主题 分享创造 一款全新的工作流 IDE
看了工作流添加字幕的视频,刚好符合需求。试试。
102 天前
回复了 Sendya 创建的主题 NAS TrueNAS Scale 24.10 终于把容器管理 k3s 换成了 docker
我更新上去原来创建的容器都识别不到,又回退回来了,你没遇到这个问题吗?
最近想买 Bose QC45
122 天前
回复了 falser101 创建的主题 Linux Linux 微信 4.0 来了!牛逼
@CRUD #30 deepin 官方已出聊天记录迁移工具: https://bbs.deepin.org/post/280894
123 天前
回复了 hewiefsociety 创建的主题 咖啡 求推荐个咖啡机
我购物车里还没下手的是:东菱 DL-6400 咖啡机 + 格米莱 9015 磨豆机,加起来 1K 多吧。
124 天前
回复了 falser101 创建的主题 Linux Linux 微信 4.0 来了!牛逼
deepin wine 的聊天记录有办法迁移吗
拿到超管密码后,先删除或禁用 TR069 。
@VictorFrank1 #4 朋友的工厂,加自己选品,现在做的非常小,只是试水阶段
@vanityfairn #3 连连收不了俄罗斯吧?也没有俄罗斯本地支付的支持
不知道原来的 run 命令的话可以用`assaflavie/runlike`镜像重新生成 run 命令,在扔给 ChatGPT 。
2023-11-14 12:51:24 +08:00
回复了 lijianmin321 创建的主题 分享创造 V 站老哥太热情了, Airy 永久会员加送 9000,凑到 1 万
挺好的,第一次见到赠送这么多数量的 key ~😋
@codeself #4 看了你上个帖子,应该是 docker network 的网段配置不能与 LAN 的网段一样。

我原来给 docker 容器赋予独立 IP 用的是 macvlan 的方式,在宿主机上新建了一个 macvlan 网卡子接口,桥接到物理网口上。然后创建 macvlan 类型的 docker network ,指定一个不同于 LAN 的网段,需要独立 IP 的 docker 容器就使用这个 network 。

我用这种方式把独立 IP 的容器划分到了一个单独的网段中,不太确定对你的场景有没有帮助,你可以看一下 macvlan 这个关键字能不能搜索到一些有用的信息。
cloudflare 容器要使用网关分配的网段中的 IP ,直接使用 docker 的桥接网络,然后容器配置 IP 和 DNS ,以下是一个配置示例,来自 ChatGPT:
```yml
version: '3'
services:
myservice:
image: myimage
dns:
- 192.168.50.2
- 223.5.5.5
networks:
my_custom_network:
ipv4_address: 192.168.50.希望分配给 cloudflare 的地址

networks:
my_custom_network:
driver: bridge
ipam:
config:
- subnet: 192.168.50.0/24

```
2023-10-24 09:56:56 +08:00
回复了 ob 创建的主题 分享创造 1024-JetBrains 插件 Toolset 分享&福利
2 3 已用
2023-10-12 14:30:15 +08:00
回复了 kingpo 创建的主题 分享发现 分享一下最新遇到的 12306 一个买票 bug
@112211aabbcc #11 现在有候补机制了,bypass 抢票还管用吗?我一直以为的是国庆这种日子 bypass 主要拿来抢候补,有余票放出/退票产生都是优先候补。
2023-09-28 13:49:44 +08:00
回复了 cheetah 创建的主题 程序员 在 HTTPS 时代对请求进行签名是否还有必要?
@rekulas #131 我一开始就说了是服务器对服务器单向调用的情况下,回答的是题主说的 public API 的场景,你非要说其他场景,那签名也却有其存在的道理。
2023-09-28 09:57:03 +08:00
回复了 cheetah 创建的主题 程序员 在 HTTPS 时代对请求进行签名是否还有必要?
@rekulas #126 问题是你拿不到数据,这种情况下,中间人能拿到的顶多就是 HTTPS 的密文,密文拿到了你也没法修改,想要拿到明文数据,除非你入侵到本机,在发起端上添加对中间人证书的信任。
2023-09-27 09:41:09 +08:00
回复了 cheetah 创建的主题 程序员 在 HTTPS 时代对请求进行签名是否还有必要?
@rekulas #84 TLS 中,会对每次请求发送的数据进行 MAC 计算,MAC 算法的输入包括 数据 + 序号 + MAC 密钥,也就是说你想将某次请求的序号+1 然后进行重放的话,除了修改序号,还需要知道在握手协商环节所生成的密钥值,重新进行 MAC 计算才行。

[HTTPS 到底有多复杂,能防止重放攻击吗?]( https://zhuanlan.zhihu.com/p/360782536)
2023-09-26 18:28:01 +08:00
回复了 cheetah 创建的主题 程序员 在 HTTPS 时代对请求进行签名是否还有必要?
@CRUD #69 纠正一下:以及 TLS 中本身包含的序号可以防止同一 TCP 连接中对某一次请求的重放
2023-09-26 18:18:11 +08:00
回复了 cheetah 创建的主题 程序员 在 HTTPS 时代对请求进行签名是否还有必要?
服务器对服务器单向调用的情况下,我觉得签名确实没必要,一个 token (或者叫 apiKey secret 之类的)可以识别当前请求者是谁就行了,这种情况下,加上 https 单向认证,以及 TLS 中本身包含的序号和时间戳可以防止请求重放,从网络层面,以我的见识想不到什么攻击的地方。

上面几个楼层说的签名也确实有其应用场景,但不是楼主想问的场景。
1  2  3  4  5  6  7  8  9  10 ... 14  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2594 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 06:45 · PVG 14:45 · LAX 22:45 · JFK 01:45
Developed with CodeLauncher
♥ Do have faith in what you're doing.