shellus 最近的时间轴更新
shellus

shellus

V2EX 第 95868 号会员,加入于 2015-02-05 14:13:20 +08:00
Restic 备份被入侵后删除备份文件
程序员  •  shellus  •  13 天前  •  最后回复来自 dilidilid
7
PHP 最容易出漏洞的语言?
程序员  •  shellus  •  2022-09-28 17:52:32 PM  •  最后回复来自 hobart
18
IPV6 安全性问题,端口全都暴露在公网?
  •  1   
    程序员  •  shellus  •  18 天前  •  最后回复来自 shellus
    28
    这张图能检测你大脑的物理建模模拟能力
     •  shellus  •  2021-07-14 11:58:12 AM  •  最后回复来自 InDom
    2
    阿里云 OSS 的服务端加密有什么意义?
    程序员  •  shellus  •  2020-06-24 22:43:40 PM  •  最后回复来自 vincent321
    28
    做正确的事,到底什么才是正确的?
    程序员  •  shellus  •  2020-07-30 20:59:08 PM  •  最后回复来自 smallthing
    37
    shellus 最近回复了
    18 天前
    回复了 shellus 创建的主题 程序员 IPV6 安全性问题,端口全都暴露在公网?
    自己给出答案:
    路由器、光猫、操作系统,都有一层防火墙,需要一个端口主动对外联系了,外界才可以对我发起连接。

    例如我有公网 IPV6 地址"A",我使用 A 地址的 1001 端口访问了网站 B ,网站 B 的地址是 B:80 ,那么 B:80 可以对我的 A:1001 发起连接,但是无法对我的其他端口发起连接。
    上面说的是 UDP 的情况,如果是 TCP 客户端的 http 访问,那么连反向连接也是做不到的,因为本机只是 tcp connect 、而不是 listen 。

    也就是无法实现类似使用 nmap 端口扫描的方法去扫描网站访客的电脑上开启了哪些服务

    也无法使用访客的地址 A ,进行持续的 ping 测试来探测访客的联网、延迟情况。


    具体这个防火墙是在哪一层,似乎是多层都有。并不会有问题。
    68 天前
    回复了 youloge 创建的主题 云计算 OSS 签名绕过上传任意文件到别人的网站
    不对啊
    1. 路径是实体相关的,例如 path 中有<userid>部分,这样可以检测被利用后追究到账户
    2. 签名是后端生成的,可以对请求鉴权和限流

    所以我想不通被利用的点在哪,如果黑产知道你随时可以将它们连根拔除,那么它就不会来利用你的 OSS
    ## “使用 AI” 不是选择题。

    全托管我也认为确实不合适,现在还没到时候。

    会用、用得好就多用,不会用,就少用,但是放弃一定是不对的,因为 AI 是未来。

    未来不需要刀耕火种的人工敲代码。

    就像现在的裁缝可以手工缝纫,但肯定不会不懂缝纫机。
    竟然能在这里看到 TiDB 的话题,最后我选了阿里云瑶池数据库,也支持自部署,默认云服务开箱即用
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2614 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 18ms · UTC 12:08 · PVG 20:08 · LAX 05:08 · JFK 08:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.