davehandong 最近的时间轴更新
davehandong

davehandong

V2EX 第 105458 号会员,加入于 2015-03-19 07:41:46 +08:00
根据 davehandong 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
davehandong 最近回复了
10 天前
回复了 vv22 创建的主题 咖啡 咖啡问题求教
手磨不管买啥,一定要金属刀盘的,
我用的 kinu m47 跟 1zpresso 的 kplus 。
称是泰磨的黑色的,忘了啥型号了,可以计时。
滤杯之前是 v60 ,现在用的折纸杯。
一直是手冲,中度烘焙的豆子。
记个帐吧,看看日常开销有啥不合理的地方。
40 天前
回复了 emisora 创建的主题 NAS 为什么你们很多用 NAS,不担心意外损坏吗?
一般家用成品 nas 是软 raid 。
我用的 qnap 成品 nas 组的四盘 raid5 ,重要数据每天增量备份到另外一台 TrueNAS ,另外每年把照片刻到 mdisc 。
我觉得 nas 存储比云存储安全而且速度快。
51 天前
回复了 liewstar 创建的主题 职场话题 有必要寻找更好的工作机会吗
问个题外话,CAE 图形模拟展示那块儿是直接用 OpenGL 实现的还是用了类似 vtk 的库呢
网线贵也用不了多少,我感觉用泛达没啥毛病。
水晶头跟模块我觉得 commscope 挺不错,前提是别买着假货。
我用的是 commscope 的 SL 模块,弱电箱也是直接打的模块,然后用跳线接设备。
既然注重隐私,就不用考虑绿联了吧
154 天前
回复了 diydapanji 创建的主题 NAS NAS 上如何批量管理 RAW+JPG 照片?
我只存 RAW 不存 JPG (相机也只记录 RAW ),拍完放到 NAS 上去,电脑不留。
1 年 1T 其实也还好,一块 16T 的盘都够存个十来年了。

至于“管理”,我的做法是:
1. Windows 映射远程驱动器,把 nas 的目录映射成一个本地的磁盘
2. LightRoomClassic 导入远程目录的照,同时生成智能预览
3. 照片修好后直接保存,会在照片相同目录记录 xmp 文件
4. 有特别喜欢的照片可以用“加旗标、评星级”的方式标记照片

这样后面电脑不连 NAS 的时候因为有“智能预览”也能看照片,如果需要高清的导出,可以映射磁盘后导出。
在 Mac 上没找解决办法,因为 mac 没办法映射网络驱动器。
JBOD = just a bunch of disks ,物理设备,你可以理解成是“盘柜”,没有 raid 的功能,没有 raid 功能,没有 raid 功能。
再多说一句,我知道的家用成品 NAS 都是软 raid ,最起码我用的是软 raid 。
然后存储池是个逻辑概念。
如果拿 LVM 来比方(只是打比方)
单个硬盘好比 pv ,raid 好比 vg ,存储池好比 lv
就算是固定 IP ,也是限制对外的 80,8080,443 端口的。
@zhangjiashu2023 这不是 waf 的问题,而且 waf 是很耗性能的。

服务器层面
先从外网用 nmap 之类的工具扫一下看看对外开放了哪些端口,然后一个个去分析,没用的关了。
打开系统的防火墙,只对外开放需要的端口。
类似如 ssh 这样的服务如果非要外网访问,把 22 端口改成其它的一定程序上也有效果,关闭密码登录验证方式。其它服务思路也类似。

应用层面
你说的是一个典型的前后端分离的常规部署方式,没啥问题,但是也解决不了什么安全方面的问题。
安全上我觉得得具体看你的系统本身写的时候考虑的全不全了,像 SQL 注入,XSS 之类的,可以自己去扫一下,该解决的解决,waf 并不能完全解决问题。
然后就是应用的日志,记录好,记录全。Nginx 的日志也打开,定期看看有没有什么可疑的访问方式。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   901 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 20:24 · PVG 04:24 · LAX 13:24 · JFK 16:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.