V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ZE3kr  ›  全部回复第 172 页 / 共 187 页
回复总数  3731
1 ... 168  169  170  171  172  173  174  175  176  177 ... 187  
2016-08-23 08:45:17 +08:00
回复了 Daniel65536 创建的主题 分享发现 Openssl 1.1.0 将在本月 25 日正式发布…
那就可以有 CHACHA20 了!我不知道 Lunchpad 打的 Nginx Mainline 包在 1.9.14 会不会用他。
2016-08-23 07:36:58 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
@ZE3kr 不是四折,但是会自动优惠
2016-08-23 07:35:24 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
@tracymcladdy @msg7086 AWS 如果预付款一年的话能比按小时优惠便宜好多, GCE 一个实例要是连续使用一个月自动打 4 折, GCE 还是比较良心的: Mem:0.6G ,硬盘:10G , CPU:1 核心共享,折算下来每月不到 5 刀
2016-08-22 22:55:53 +08:00
回复了 tyhunter 创建的主题 问与答 感觉 6s 电池尿崩,测了下循环 447 次, 82%的健康
对了,不耐用可以考虑来个 smart battery case
2016-08-22 22:53:02 +08:00
回复了 tyhunter 创建的主题 问与答 感觉 6s 电池尿崩,测了下循环 447 次, 82%的健康
绝对正常啊!大家看官网啊

http://www.apple.com/cn/batteries/service-and-recycling/

iPhone 用户
你的电池在完成 500 次充电周期之后,仍能够保留多达 80% 的原始电池容量。在一年有限保修期内,包括了为故障电池提供的服务。

所以你的情况没问题,一年内能循环那么多次说明也是很重度使用了

免费换应该不可能,但**可以交钱从官方渠道( Apple Store )**换。

@hhp
@yaoxuwang
2016-08-22 22:33:34 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
@bombless 11 个 9 是数据可靠而不是服务可靠吧? aws 给的服务可靠好像只有 3 个 9

而且服务可靠低于保证值是比较正常的,会给你赔,不低于那个值就不管你。
2016-08-22 22:20:52 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
随手创个加密方式?不是不可以,但是绝对不要这样做!

目前使用的加密方法都是经过大量的实际使用而确认这是个“好”的加密算法

几乎没有人会随手创个“好”的加密方式,如果你学过密码学,一些加密函数的实现,那么就再也不会想要自己创加密方式了。
2016-08-22 22:14:25 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
你说的应该是如何存储密码以达到验证用户登录,而不是密码加密

最不安全的是密码存明文,一般情况下没事,但一旦数据库被拖库,然后所有用户的密码都被知道。

所以使用正确的方式存储密码可以尽量减少上述情况带来的灾难。

首先,不应该使用 SHA-0 ( md5 ), SHA-0 的位数太短,已经不安全, SHA-1 目前都被认为不足够安全了,所以应该使用 SHA-256 或更高位数的, SHA-512 感觉没必要。

应该这样存储,用户一个表中,应该包含这两样,都要存储

salt = rand() # 一个随机数,位数最好要长于 256 个比特
password = hash( password + salt )

这样在验证用户的时候,读取这两个字段验证:

if( hash( password + salt ) == hash( input_password + salt ) ){
// 登录成功
}


关于已知数据库后破解原密码难度(假设 hash 算法达到了 hash 算法应该达到的安全性):

1 只存储 hash :

直接使用当前算法的彩虹表,(几乎)可以破解所有用户的原密码

2 存储加一样的盐的 hash :

可以针对当前的盐重新生成彩虹表,然后就能破解所有用户的原密码,难度远大于前者

3 存储一个随机的盐和加随机的盐的 hash :

必须针对每个用户单独破解,破解难度所有用户原密码难度直升至(基本上)不可能,难度远大于前者
2016-08-22 21:53:00 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
我一直在用 AWS 服务,其中的 S3 目前已经超免费额度,每月都有一点点付费,之前测试的日本是不绕道的。

优势嘛,如果你服务用 S3 , CloudFront 等,如果 VPS 换成 EC2 ,那么能免一笔数据传输费,价格不一定是最便宜的;可用区比较多,尤其是亚洲的可用区就更多(仅亚洲就有 5 个可用区, Linode DigitalOcean 没有那么多吧?);可选择的配置比较多,相比 Linode DigitalOcean 这样的 VPS 更灵活(磁盘空间、 RAM 、 CPU 、网络都是单独计费,免去额外开销),和阿里云、 Google Compute Cloud 属于一类。

好像 EC2 能用 Web 控制的东西不多,而且基于 Web 控制比较麻烦;然而基于命令行控制很强大,命令行能控制一切。

@ivmm 我目前用 AWS 的 S3(静态文件存储)+SES(发信),这些感觉都很便宜,都是按需付费且很强大,易于集成

@majinjing3 Route53 也就分区解析是个主要特性,如果不需要可以拿 Google Cloud DNS (比 Route53 便宜好多,按请求次数计费)或 CloudFlare (免费,而且是国外最快的)代替,速度查询可以看 http://www.dnsperf.com 参考。

EC2 价格还算可以,按小时计费,月付给降价
2016-08-22 08:12:10 +08:00
回复了 just4test 创建的主题 问与答 准备给大大换 Mac mini 了
影子模式
2016-08-22 07:55:14 +08:00
回复了 ivmm 创建的主题 问与答 论坛是不是在移动时代真的不太火了?
2016-08-22 07:54:36 +08:00
回复了 ivmm 创建的主题 问与答 论坛是不是在移动时代真的不太火了?
这个是我见过的最好的,开源免费: http://www.discourse.org/

很多大站都在用,比如
https://community.letsencrypt.org

当然还有好多了
2016-08-20 06:35:24 +08:00
回复了 bugmenein 创建的主题 CDN Google Cloud CDN 抗 DDoS 和 CC 的能力如何?
@zjl88858 楼上正解, Google 所谓的 CDN 只是把你的 Compute Engine 广播到 Anycast IP (好像是叫做 Global IP ),其实就是个跨区域的 Load Balancing ,你要是 Ping 的话其实就是离你最近的你自己的 Compute Engine ,不像 CF 是 7 层的。
2016-08-20 06:15:48 +08:00
回复了 Xname 创建的主题 CDN 最近发现 Cloud Flare 节点 近乎于无敌般的存在。
@ZE3kr 在路由器上设置等同于在硬件防御装置 /防火墙上设置
2016-08-20 06:12:57 +08:00
回复了 Xname 创建的主题 CDN 最近发现 Cloud Flare 节点 近乎于无敌般的存在。
@popu111 在路由器上设置的话,只允许 CF 的 IP 会不方便自己 ssh 什么的吧,何况自己的 IP 还是会变的。哦对了,前提是自己要有 IPv6 网络。
2016-08-19 22:17:37 +08:00
回复了 KOSKERS 创建的主题 iPhone 问下 iPhone 可以开蓝牙给电脑上网,反过来可以吗?
@wwqgtxx 是 802.11 把
2016-08-19 20:40:01 +08:00
回复了 gdtv 创建的主题 iPhone iPhone 会自动更新系统?
是强制的安全性更新,有重要漏洞,比如你这个系统:

https://www.theguardian.com/technology/2016/jul/22/stagefright-flaw-ios-iphone-imessage-apple
2016-08-19 13:44:24 +08:00
回复了 Xname 创建的主题 CDN 最近发现 Cloud Flare 节点 近乎于无敌般的存在。
@popu111 @xuhaoyangx 那还是用 IPv6 是不是就能杜绝被扫到的危险了?主机完全禁用外部 IPv4 访问, IPv6 每一位都不是 0 而是随机的 16 进制的话。用 CF 绑定 IPv6 ,不影响 IPv4 访问。

https://www.cloudflare.com/abuse/form

CloudFlare is a pass through network that caches content for a limited time only. We do not provide hosting services for any website. CloudFlare will notify the site owner and, where appropriate, the web hosting provider for the site in question.

差不多就是 @UnisandK 说的 “我们只是 CDN 你要找找他们机房去”,免费版没准就把 IP 给了。
2016-08-16 21:06:42 +08:00
回复了 gancl 创建的主题 App Store app store 抽成 1/3, 而不是三成,怎么让苹果抽更少的钱呢?
@DeutschXP 除了礼品卡,还有 7%推荐分成

干货来了,能多得 7%分成的申请地址: http://www.apple.com/itunes/affiliates/ ,从生成的 aff link 购买,能多拿 7%
1 ... 168  169  170  171  172  173  174  175  176  177 ... 187  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4894 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 51ms · UTC 03:43 · PVG 11:43 · LAX 19:43 · JFK 22:43
Developed with CodeLauncher
♥ Do have faith in what you're doing.