abolast's recent timeline updates
abolast

abolast

V2EX member #382491, joined on 2019-02-08 18:53:40 +08:00
abolast's recent replies
1 day ago
Replied to a topic by miyuki 信息安全 新一键 root 提权漏洞 dirtyfrag.io
@liam01 你执行 > 云服务商检测到报警通报安全负责人 > 运维进入紧急处理 > 发现是你 > 改成紧急处理你
@lscho 只能说我司的前后端水平太低,我是带不动使用微服务和 k8s(中小公司老项目用不上,我也没用过,不过这种我不认为有什么难度),不过云容器化这种在新项目我倒是在推进,不过进度缓慢,容器是新技术(十几年前的东西了)他们很难接受。所以我还是摸鱼写自己的项目吧,能给我们运维环境用,也能顺手开源,这就是我的一个个孩子。
@lscho 我想问,你们运维是如何获取哪个某个接口会给哪个前端使用这个信息的,如果能获取到,那就是下一个问题,如果网关是 nginx/caddy/haproxy 这些来实现的话,我是不建议在运维层面写逻辑的,如果是其他实现的话可能是我见知少我不怎么清楚。我的主要思想是没有必需是谁来做,重要的是谁来做最合适。
@yuanxiaosong 问一个问题,你们公司有精细化管理允许跨域的意识么?我认为应该最小化权限配置允许跨域,这就应该由具体功能的实现者来做了。如果是不懂业务的其他技术人员,只能用通配符了。但是不应该用通配符的。
@wysnxzm 一切能参与到 http 协议的环境都能定义响应头,谁合适的问题了,我是不赞成在运维层面配置的,不合适。说真的,写教程教所有用户在浏览器层面实现修改响应头,也是可行的,但是不合适
@giter 跨域是 http 规范被反复提及的,http 规范是任何方向的程序员都该通晓的,不能说没遇到过不会就可以理解

@lscho 你说响应头都是运维来设置?那运维要如何精细化控制允许白名单?我认为不合适在反代层面写太复杂的逻辑。说句不好听的,nginx 现在支持 lua 和 js 了,前后端的代码层面工作交给运维配置的 nginx 的 lua/js 来实现也可以的,就是不合适。反代层面必需要简洁高效率和耦合性低
除了移动端我不会,其他我一个破运维居然都满足,真是想哭
别的什么我都满意,就是这个内存只有 8GB 很难接受,哪怕 12GB 都能用啊。这配置对运维来说是特别合适的,跑个容器当 linux 用,开个浏览器查报错,这个 cpu 也够用了
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2759 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 15:35 · PVG 23:35 · LAX 08:35 · JFK 11:35
♥ Do have faith in what you're doing.