V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  also24  ›  全部回复第 173 页 / 共 284 页
回复总数  5674
1 ... 169  170  171  172  173  174  175  176  177  178 ... 284  
极其之频繁的话试下触发角?
2020-01-20 23:04:17 +08:00
回复了 binaryify 创建的主题 程序员 怎么校验一个邮箱是否是企业邮箱
所以楼主还是没有给出你所想阐述的 『企业邮箱』 的定义。

这里至少可能出现 3 种不同的理解:

1、『企业邮箱』指的是『真实的企业官方设立』的邮箱。

没有很好的办法,即使某域名由某企业备案,也不能代表该企业以该域名为官方的企业邮箱。
也不建议直接使用官网域名来判断,因为部分企业的业务域名和企业邮箱域名是互相分离的。

2、『企业邮箱』指的是 『使用了企业邮箱服务』的邮箱,例如腾讯企业邮,谷歌 G Suite 邮箱等。

可以收集各企业邮平台的 MX 记录域名,凡域名 CNAME 到相应域名的,均视为这种情况。
但是疏漏的情况肯定会存在,很难完全覆盖到。

3、『企业邮箱』指的是『使用自己持有的域名搭建』的邮箱,包括自己搭建的,和托管给第三方的。

可以反向思路,但凡未使用公共服务的,均视为这种情况,需要收集公共邮箱服务的域名。
和上一条一样,也一定会出现许多疏漏的情况,无法完全覆盖。
2020-01-20 22:07:04 +08:00
回复了 strahe 创建的主题 服务器 有没有一种 SSD 和 HDD 的混合文件系统方案?
@strahe #18
那就考虑 bcache / LVM cache / dm-cache 吧

不过说实话,PB 级别的话,应该要考虑直接 CEPH 了吧,CEPH 是支持分层缓存的:
http://docs.ceph.org.cn/rados/operations/cache-tiering/
2020-01-20 21:22:08 +08:00
回复了 strahe 创建的主题 服务器 有没有一种 SSD 和 HDD 的混合文件系统方案?
个人蛮推荐 Windows Server 分层存储的:

是存储池带的功能,企业级,如果使用 Win 系,可以考虑下
https://docs.microsoft.com/zh-cn/windows-server/storage/storage-spaces/understand-the-cache
2020-01-20 20:52:11 +08:00
回复了 strahe 创建的主题 服务器 有没有一种 SSD 和 HDD 的混合文件系统方案?
@Remember #1
L2ARC 是读缓存,不是写缓存啊。

@secondwtq #4
ZIL/SLOG 更大的作用似乎是降低写入延迟和保证数据的安全性。
我看到的一个说法是,每 5 秒钟数据就会被刷新写入到最终位置,确实如此的话,似乎对 『连续写入』的帮助不大。

> OpenZFS aggregates your writes into “transaction groups” which are flushed to their final location periodically (every 5 seconds in FreeNAS & TrueNAS).
> 来源: https://www.ixsystems.com/blog/o-slog-not-slog-best-configure-zfs-intent-log/
2020-01-20 04:33:49 +08:00
回复了 reayyu 创建的主题 MacBook Pro 有没有老哥买过最新款苹果原装 Usbc 转 hdmi hub?
似乎翻到了一颗有意思的 IC,也许就是这种玩儿法了

![ANX7688.png]( https://i.loli.net/2020/01/20/jnTpsYtD3xrOiHS.png)
2020-01-20 03:50:20 +08:00
回复了 reayyu 创建的主题 MacBook Pro 有没有老哥买过最新款苹果原装 Usbc 转 hdmi hub?
继续补充:2 楼的我好像混淆了 DP ALT MODE 和 HDMI,我再补补课
2020-01-20 03:40:04 +08:00
回复了 reayyu 创建的主题 MacBook Pro 有没有老哥买过最新款苹果原装 Usbc 转 hdmi hub?
BTW:你可能需要看下这个帖子 https://v2ex.com/t/610853

另外,其实上面的帖子还隐含了一个信息:
苹果只保证了独显机型和新 Adapter 支持 DP1.4,实际中应该还需要考虑线材和显示器方面
2020-01-20 03:35:04 +08:00
回复了 reayyu 创建的主题 MacBook Pro 有没有老哥买过最新款苹果原装 Usbc 转 hdmi hub?
没买那个,在用小米的 type-c 转 DP,充电功率 89W,日常够用了

https://wx3.sinaimg.cn/large/760b39b3gy1gb2hiz4bxkj20cs06ewfk.jpg
期待更多的同行能够认识到这一点,这样和我竞争的人就少了 [手动狗头]
2020-01-19 23:46:16 +08:00
回复了 TapCode 创建的主题 程序员 QQ 域名邮箱停止新增域名和邮箱
啊呀这样说还是有歧义,尝试解释一下:

QQ 邮箱体系内,可以当做域名邮箱使用的,有两个业务:
域名邮箱 和 企业邮箱

截图里的,是那个叫做 “域名邮箱” 的域名邮箱服务,估计以后慢慢就关掉了。
与此同时,那个被叫做 “企业邮箱” 的域名邮箱服务,还是可以正常使用的。

以及,那个被叫做 “企业邮箱” 的域名邮箱服务,并不是只有企业才可以用。

再以及,如果你只是自己用的话,不需要担心帐号数量限制,配置好全域邮件转发就行了。


以上这一大串,充分说明了,好好给产品起个名字有多重要。
2020-01-19 23:41:12 +08:00
回复了 TapCode 创建的主题 程序员 QQ 域名邮箱停止新增域名和邮箱
楼上诸位,区分清楚 “域名邮箱” 和 “企业邮箱” 啊,这是两个不同的业务…… 企业邮箱那边是正常用的
2020-01-19 23:19:11 +08:00
回复了 reechangs 创建的主题 Podcast 我复活了“历史上”的第一档中文播客!
咦,原来这个飞猪就是 NOMO 的 flypig 啊
2020-01-19 19:31:53 +08:00
回复了 hackingwu 创建的主题 程序员 12306 获取票接口难道没有防重放吗
我觉得你对 “重放” 是不是有一定的误解?

“防重放” 一般防的是第三方监听了一个 “有效请求” 之后,通过再次发送这个请求来达到一些其它的目的。

举例:
张三 使用某银行 APP,向 李四 转账了 100 元,银行 APP 调用某接口,正常的完成了这个请求。

但是这个请求被 王麻子 通过中间人攻击监听到了;
> 此处为防监听,也就是 https 常见的工作内容)
> 王麻子由于未持有银行域名的 https 证书,未能完成监听

于是王麻子把请求原样发送了 3 遍,期望张三给李四再转 300 元;
> 此处为防重放,一个活儿不能干多次
> 由于银行记录了请求 ID,直接忽略了这 3 次请求

王麻子又试着把请求中的收款人改成自己,期望能收到张三的转账;
> 此处为防篡改,保证执行的内容和发送者发送的一致
> 银行校验请求签名不一致,直接拒绝了这个请求,同时把请求留档给了安全部门



而抢票软件干的事情相当于什么?
张三 使用某银行 APP,向 李四 转账了 100 元,转账 ID 01。
张三 使用某银行 APP,又向 李四 转账了 100 元,转账 ID 02。
张三 使用某银行 APP,又向 李四 转账了 100 元,转账 ID 03。

这三个请求是互相独立的,不叫 “重放” ,只是恰好业务一致而已。
2020-01-19 19:11:50 +08:00
回复了 lewis89 创建的主题 程序员 这样的面试题是否有意义?
既然你已经意识到了精度问题,那么完全可以定义一个精度阈值:

类似:const double eps =1e-7;

然后最后一个 else 改为:else if ( fabs ((mid * mid) -num ) < eps )

如果害怕面试官看不懂,在 eps 那一句再加上个注释就好了。
@LinJunzhu #52
无奈脸,所谓的设置 JSON 对象设置的是什么?

就是一个正常的 http post,以 JSON String 作为字符串 body,
再覆盖 header 里的 Content-Type 为 "application/json" 嘛……
自己手动处理下 header 不就好了么…………

requests / okhttp 它们自己也是这样干的啊……

https://github.com/psf/requests/blob/master/requests/models.py#L463

https://github.com/square/okhttp/blob/master/samples/guide/src/main/java/okhttp3/guide/PostExample.java#L15

如果不想这么处理,一定要传 JSON Object 给框架,那么相同的思路我在 6 楼和 10 楼提到的 JSON String 的方式,实质上是一致的。
2020-01-17 23:33:10 +08:00
回复了 black11black 创建的主题 问与答 hacker 相关,关于掌握上传权限后是否能拿到 shell 的讨论
如果是 Linux 的话,建议复习一下 Linux 的权限机制。


这里涉及到你这个 go 程序是用什么用户跑起来的。

假设是用 www 用户跑起来的,那么你现在相当于在利用这个 www 用户进行读写。
而你上传上去的程序,正常情况下也只能以 www 用户的身份被调用。

你可以改变思路来想这件事儿:
你现在相当于登录了这台主机的 www 用户,你能做哪些操作?

如果这个 go 程序是用 root 用户跑起来的,那么你可以粗略的理解为你现在有了 root 用户的权限,那就可以为所欲为了。

这也就是为什么 nginx / php-fpm 之类的一般跑在 nobody / www 用户下的原因,只要我对这个用户的权限把控的足够好,你即使拿到了这个用户,也翻不起什么波浪。
1 ... 169  170  171  172  173  174  175  176  177  178 ... 284  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2511 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 11:50 · PVG 19:50 · LAX 04:50 · JFK 07:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.