V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  locoz  ›  全部回复第 253 页 / 共 333 页
回复总数  6659
1 ... 249  250  251  252  253  254  255  256  257  258 ... 333  
@shintendo #4 这种网站的安全性一定也很弱...至少从前端就能看出来它密码明显不是 Hash 后存储的 https://ws4.sinaimg.cn/bmiddle/62e721e4gw1et02g5wksrj200k00k3y9.jpg
用啥学啥,很简单的一个道理。纠结语言不如纠结要不要多搞搞学历...一般来说简历还是至少搞个本科吧,在学校也不是不能写代码不是么?
@chinesehuazhou #2 确实看不到图,直接就是个 0x0 的空白图片
2019 年 12 月 23 日
回复了 0kaka 创建的主题 程序员 安全提问,会被破解或者绕过去吗?安全度如何
@b00tyhunt3r #8 绕过这种防试错机制的关键在于防守方没有对“账号”这个主体进行限制,而是只对“IP”或者“设备”进行了限制,这样的话换个 IP 或者设备就可以继续试了。(一般来说都是对账号进行的限制,所以其实绕不过)
2019 年 12 月 23 日
回复了 johnman 创建的主题 Python V 友们,用 celery 实现多平台多任务??
消息队列本身就是用来解耦的啊,多平台多任务是天生就有的效果。直接简单拆成多个队列就好了,一个任务一个队列。让必须要满足某个要求的任务只被满足要求的消费者进行消费,就不会出现必须要 Windows 的任务被 Ubuntu 的机器给处理了的情况了。
2019 年 12 月 23 日
回复了 jss 创建的主题 程序员 公网远程管理后台接口是否有必要加密数据
@locoz #6 补充一下,刚刚说的不太严谨,应该是“就不会被人从客户端这边攻击”,服务端被攻击了的话还是没办法。
2019 年 12 月 23 日
回复了 jss 创建的主题 程序员 公网远程管理后台接口是否有必要加密数据
在客户端网络环境无法确定的情况下,HTTPS 已经足够安全了,像#4 说的双向认证打开后基本可以保障不会被中间人攻击。这种情况下 JS 上做数据的加解密毫无意义,套娃行为而已。

当然纯 HTTPS 而已的话还是有被爆破后台的可能性,所以最好的办法是建立私有信道,也就是 VPN,并且加上只有通过内网和 VPN 访问的人才能访问的限制,这样的话只要管理员、客户端、VPN 的通信协议本身足够安全就不会被攻击。
2019 年 12 月 23 日
回复了 jss 创建的主题 程序员 公网远程管理后台接口是否有必要加密数据
在客户端网络环境无法确定的情况下,HTTPS 已经足够安全了,像#4 说的双向认证打开后基本可以保障不会被中间人攻击。这种情况下 JS 上做数据的加解密毫无意义,套娃行为而已。

当然纯 HTTPS 而已的话还是有被爆破后台的可能性,所以最好的办法是建立私有信道,也就是 VPN,并且加上只有通过内网和 VPN 访问的人才能访问的限制,这样的话只要管理员、客户端、VPN 的通信协议本身足够安全就不会被攻击。
行为记录,简单点的说白了就是请求日志,复杂点的就是鼠标轨迹、按键顺序。
是否涉及个人隐私?还好吧,这种东西肯定会让用户画像更加精准,但是你也完全可以针对那种特殊网站进行混淆化处理(比如隐私窗口+不登录+VPN )。
复杂的行为记录一方面是用来做反机器人,另一方面可能是用来做精准营销,具体是前者先还是后者先就不得而知了。
实现方式主要为对鼠标事件和键盘事件的监听,通过 Hook 的方式可以做到禁止或混淆(谁先启动谁就是爸爸),但是很可能会导致你被风控误伤(浏览器指纹同理)。

鼠标事件和键盘事件相关文档:
https://developer.mozilla.org/zh-CN/docs/Web/API/MouseEvent
https://developer.mozilla.org/zh-CN/docs/Web/API/KeyboardEvent
2019 年 12 月 22 日
回复了 lux182 创建的主题 问与答 求教一个 Python 相关的问题,搞了很久了
看#4 的报错内容就知道,很可能跟路径没啥关系…你就不能放个完整日志吗…
因为果粉能接受一个待机一会儿马上断连、离开桌面马上断连、连接需要动半天鼠标的苹果鼠标…
2019 年 12 月 22 日
回复了 pythonee 创建的主题 程序员 联想 Y9000 和 Yoga C940,大家更推荐哪个呢
如果你经常要开会、拿着电脑与人讨论、使用电脑看书 /论文,那么可触控、360 度翻转和必然与之搭配的轻薄能让你非常舒服。如果再加上个开会的时候需要在 ppt 上涂画的需求,那触控简直就是神器。

但是如果没有这些需求,那这两个功能对你来说其实可有可无。因为最后你会发现其实用不到太多它们,而没有它们的时候你也感觉不到不方便。
B 站官方 API、爬虫开发者自己抠 API。
至于历史数据,那是人家一天一天地采集出来的…
2019 年 12 月 22 日
回复了 liuhouer 创建的主题 问与答 帮同学提现虚拟货币,犯法吗?
这不就是洗钱吗…
2019 年 12 月 22 日
回复了 0kaka 创建的主题 程序员 安全提问,会被破解或者绕过去吗?安全度如何
可以被“暴力破解”,也可以被社工破解,安全度取决于人的安全意识和记忆力(记错答案自己都可能过不了)
2019 年 12 月 21 日
回复了 jenova 创建的主题 NGINX 发现一个漂亮的 nginx 界面,顺便请教大佬们一个问题
@locoz #14 补充:还有就是公网环境下不想走公网服务器通过 FRP 转发 (并且仍然想保持一致的使用体验) 的话
2019 年 12 月 21 日
回复了 jenova 创建的主题 NGINX 发现一个漂亮的 nginx 界面,顺便请教大佬们一个问题
@jenova #11 还有就是公网环境下不想走公网服务器通过 FRP 转发的话,可以看看我之前写的《骚操作!使用家里的服务器也能像用云服务器一样方便!》这篇文章: https://mp.weixin.qq.com/s/I55UOkuokKpSzvvKJvefpg
2019 年 12 月 21 日
回复了 jenova 创建的主题 NGINX 发现一个漂亮的 nginx 界面,顺便请教大佬们一个问题
@jenova #11
FRP 是用来在你家宽 80/443 端口被封的情况下,将请求从公网服务器上转发回家里用的,这样可以去掉域名后面带的端口号。
而 Nginx 是用来将外网 https 转为内网的 http、指定某个子域名给某个内网的服务的。
两个东西功能不同,结合使用就好了。

然后建议你内网再弄个私有 DNS,内网环境下把域名解析到你的 Nginx 内网 IP 上,这样的话不管是在公网还是在内网,使用体验都是一致的(一个域名一个服务、不带端口号)。
2019 年 12 月 21 日
回复了 jenova 创建的主题 NGINX 发现一个漂亮的 nginx 界面,顺便请教大佬们一个问题
对,这个管理界面很好用。我家里的服务器一直用的这个,像证书什么的都不用管的,打开 SSL 就会自动去申请,强烈推荐!

然后你的需求是通过一个绑了家里公网 IP 的域名+端口访问多个 Web 服务是吧?这个管理界面确实不能添加多个同样域名的配置,但是使用多个子域名+统一的 Nginx 的 80/443 端口(实际家宽肯定用不了,是改的别的端口)访问不香吗?如果你想要单个子域名+不同端口访问多个 Web 服务的话,直接用路由器的端口映射就行了。

如果想端口都统一 80/443 且家宽封端口,那就 FRP,直接用 TCP 转发功能将 Nginx 的 80/443 转发到公网服务器上(注意大陆服务器需要备案,香港等墙外的不需要),然后你弄个泛解析的域名绑到公网服务器的 IP 上就行了。具体的哪个子域名对应哪个服务,直接在 Nginx 的管理界面里设置。
2019 年 12 月 20 日
回复了 kayseen 创建的主题 Python 关于使用 websocket 定时推送的疑惑
实时性要求不高的东西...直接前端轮询吧
1 ... 249  250  251  252  253  254  255  256  257  258 ... 333  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1043 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 22:42 · PVG 06:42 · LAX 15:42 · JFK 18:42
♥ Do have faith in what you're doing.