首页   注册   登录
 Nitroethane 最近的时间轴更新
Nitroethane

Nitroethane

V2EX 第 177770 号会员,加入于 2016-06-16 17:48:57 +08:00
今日活跃度排名 355
Nitroethane 最近回复了
4 小时 15 分钟前
回复了 reayyu 创建的主题 MacBook Pro 有没有老哥买过最新款苹果原装 Usbc 转 hdmi hub?
@20015jjw #10
@dreamxj001 #9
抱歉,我是前两天早上在地铁上随便翻 Apple store 的时候看到的,没仔细看,当时看到的应该是旧款,没看到有新款
5 小时 51 分钟前
回复了 reayyu 创建的主题 MacBook Pro 有没有老哥买过最新款苹果原装 Usbc 转 hdmi hub?
@0xcb 无论是苹果官方和第三方扩展坞,用 HDMI 的最高分辨率都是 30hz,至少在我 17 款 13 寸上是这样,而且苹果官方扩展坞也标明最高 30hz。要 60hz 的话用 dp,不过我是用的小米的带 minidp 的扩展坞,minidp 转 dp 也是 60hz,而且很稳定
6 天前
回复了 Nitroethane 创建的主题 Linux 简单调查一下 SELinux 的使用情况
@NerverLibis #40 说话说一半?好歹说一下自带什么漏洞了?
6 天前
回复了 Nitroethane 创建的主题 Linux 简单调查一下 SELinux 的使用情况
@openbsd #35 我最近正在看的文档有:CentOS 的 HowTo: https://wiki.centos.org/HowTos/SELinux,Gentoo 的 wiki: https://wiki.gentoo.org/wiki/SELinux,RedHat 的 wiki: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/selinux_users_and_administrators_guide/index

@xFrank #38
@iRiven #25
Android 上是默认启用的,不过不知道什么时候开始用的

@lc7029 #36 能透露一下是什么行业吗?之前问了在某大银行工作的同学,说他们的生产服务器没有开 SELinux


@dxgundam01 #34 SELinux 火不起来的原因主要是不友好,而且本身的机制比较复杂,导致难上手,而且新系统默认 enforcing,从而导致奇怪的问题。安全设备只能承担一部分的安全责任。我前面说了,刚开始的时候肯定不能 enforcing 以及生产服务器全部开启,肯定得有一段过渡期。
6 天前
回复了 Nitroethane 创建的主题 Linux 简单调查一下 SELinux 的使用情况
@MeteorCat #27
@webshe11 #28
其实 docker 的 container 默认的权限配置也有问题的。docker 以及 k8s 领域的安全问题也是今后研究的重点。
而且也不是说上来直接所有的服务器都 enforcing,应该先在 UAT 环境每个阶段选若干台设置成 permissive 过渡,边看日志边调

@DANG #26
@MeteorCat #27 其实这里的问题在于,CentOS 这种发行版 SELinux 的默认状态是 enforcing,而且以前各个软件对 SELinux 的支持可能不是太好,再加上管理人员对这玩意不熟,所以才导致一大堆坑。

@omph #29
@Mutoo #30
昨天晚上在 hacker news 搜了一下以前的文章,看了评论之后跟咱们这个贴讨论的情况差不多,大多数都是 disable,只有极少数 enforcing。而且 disable 的人基本都是这样一个循环:刚装完系统,有些服务莫名其妙跑不起来 -> 排查了半天没找到原因 -> 将 SELinux 的状态改成 permissive -> 服务成功跑起 -> F*** SELinux
6 天前
回复了 Nitroethane 创建的主题 Linux 简单调查一下 SELinux 的使用情况
@cdlnls #14
@CallMeReznov #12
其实还是因为不熟悉 SELinux 的原理以及配置,熟悉了的话排错应该是比较容易的
6 天前
回复了 Nitroethane 创建的主题 Linux 简单调查一下 SELinux 的使用情况
@lihongjie0209 #1
@dreamusername #4
@d0m2o08 #5
@sayakafs #7
@qwerthhusn #8
@MeteorCat #9
讲道理,感觉使用前好好学一下 SELinux 的基本概念和配置,然后前期先设置成 permissive 状态,然后根据日志慢慢调规则,后期再慢慢设置成 enforcing,出现问题的几率应该会小很多吧。
8 天前
回复了 Colorful 创建的主题 Python 请教下, Python 里插入 mongo 一直报错
@JCZ2MkKb5S8ZX9pq #4
@Colorful #2

行与不行倒是把返回值打印出来,有 exception 抛出的话把 exception 也贴出来,你一句也不行谁知道是什么问题
9 天前
回复了 Colorful 创建的主题 Python 请教下, Python 里插入 mongo 一直报错
insert_many 的得是数组吧,保存字典应该用 insert_one (忘记了是 insert 还是 insert_one,看下文档就知道了)
9 天前
回复了 chen1893 创建的主题 Ubuntu 局域网里 NTP chronyc 服务无同步问题
没用过 chronyc,我都是用 systemd 自带的 systemd-timesyncd 服务来做时间同步的。
最后这个功能自己写个脚本不就解决了
关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   4135 人在线   最高记录 5168   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.3 · 10ms · UTC 05:49 · PVG 13:49 · LAX 21:49 · JFK 00:49
♥ Do have faith in what you're doing.