V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  caomingjun  ›  全部回复第 4 页 / 共 10 页
回复总数  187
1  2  3  4  5  6  7  8  9  10  
@Tyris 哦 base64 也就不行了啊,我才知道。打星号的机制的目的本来就是防止你意外泄漏,对攻击是没办法的,只能靠日志去查。
不过鉴于 commit 不会记录进安全日志,攻击者是可以删掉 commit 记录和 action 运行记录的,只能说用 2FA 保护好你的账户了。
@Tyris 直接 echo 是不行的,会变成星号,但是可以输出 base64 啥的
这个的设计的目的之一是,一些组织 /公司内部有专门的凭据管理人员,非凭据管理人员不应该看到凭据,即使他们可能有读取甚至读写仓库的权限。在这种情况下虽然开发可以进行你所说的攻击,但是显然是可以被追责的。在 GitHub 上还有一个目的,公开仓库是向所有人公开 Actions logs 的(不需要登陆仓库所有者的账号,所有人都能看到),可以对他们隐藏 secret 。
另外,即使是攻击者能够更改和运行 workflow ,他也会留下记录,凭据所有者可以比较及时地发现并重置凭据,而如果不用 secret 攻击者可以直接把凭据复制走,没有任何记录,可能引发了重大安全事故你才发现。
教育网连接正常,检查一下是不是你自己网络环境的问题
343 天前
回复了 iyg429 创建的主题 iCloud 天翼云盘 和 iCloud 的一些问题
看 iCloud 和你的本地挂载的云盘的实现。是可以不耗本机存储在云存储之间复制文件的,rclone 就是,原理是流式传输,缓存你可以认为是内存,因为流式传输所以需要的缓存并不大。
虚拟机
344 天前
回复了 joefuzhou198x 创建的主题 分享发现 比 alist+raidrive 好使的云盘挂载软件
不开源,没官网,只有个 tg 频道,感觉不是很放心
345 天前
回复了 xyxc0673 创建的主题 问与答 请教如何花光虚拟信用卡里面的余额?
我拿去付 OVH 和 mathpix 的账单了
data 里一些图片是坏的
347 天前
回复了 proxytoworld 创建的主题 问与答 有 coolshell.cn 的备份吗
我估计只是访问量太高挂了
GitHub 上有人正在存档:
https://github.com/ghostincoolshell/haoel-articles
351 天前
回复了 linuxgo 创建的主题 问与答 大家的 github action 还正常吗
不知道你说的最近是什么时候,但是现在 GitHub 确实挂了
https://www.githubstatus.com/incidents/nf7s6933tnn8
有人用 outline 的吗,体验如何,在考虑搭一个
借楼问下,我长期设置只允许密钥登录,但是从来没改过 SSH 端口,会存在什么风险吗?
2023-04-28 09:26:06 +08:00
回复了 invadv 创建的主题 问与答 GPT4 api 大规模派号了?
没收到,倒是 GitHub copilot for cli 过了
2023-04-26 10:57:04 +08:00
回复了 brwzsy0733 创建的主题 问与答 Alist 添加 FTP 的问题
FTP 是默认 local proxy ( https://alist.nn.ci/guide/drivers/ftp.html#the-default-download-method-used),所以 A 的流量肯定要算。然后如果你两台服务器之间不计流量(比如都在 AWS )那 B 就不算,否则也要算。
直观地讲,这是服务器 A 替用户去获取服务器 B 的文件然后转发给客户,所以同时存在 A 到用户的传输和 B 到 A 的传输。
2023-04-24 08:57:04 +08:00
回复了 shalingye 创建的主题 程序员 vhdx 管理工具开发进度
开源了吗,开源的话给个链接我去 star 一下
2023-04-20 20:32:53 +08:00
回复了 Ivone29 创建的主题 服务器 对于自建邮箱服务,大家有什么建议
如果只是接收可以用 Cloudflare Email Workers ,可以比较方便地解析邮件。

如果还要发送,建议不要自建,一般的 IP 发出去会被丢到垃圾邮件的,甚至可能直接退信。
2023-04-19 18:28:12 +08:00
回复了 kewang 创建的主题 OpenAI 腾讯云新加坡节点 ip 被 openai 的是是网页访问还是 api 访问
腾讯云新加坡轻量已经用了大半个月的 api 没问题,网页没用过不知道
@1311317 10 秒不到请求完的
关于这个限制,有消息来源吗?我刚刚连发了四个请求没问题啊,用的 gpt-3.5-turbo ,绑了信用卡。
1  2  3  4  5  6  7  8  9  10  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2629 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 01:41 · PVG 09:41 · LAX 18:41 · JFK 21:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.