V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yw9381  ›  全部回复第 8 页 / 共 9 页
回复总数  165
1  2  3  4  5  6  7  8  9  
2017-06-26 10:43:30 +08:00
回复了 Cryse 创建的主题 程序员 求助, Windows Server 2012 R2 安装 Hyper-V 配置 Virtual Switch 出现问题
因为你给管理卡开了 VLAN ID,但是机房那边对端交换实际上是 access 口,所以当然端口,去机房重新设置一下虚交换。
2017-06-22 14:10:12 +08:00
回复了 alex321 创建的主题 PHP PHP 要怎样获取远程(内网)机器共享目录文件树结构
@alex321 思路是这个思路,win 下你可以用 cmd 完成映射网络驱动器的动作,直接列目录,或是直接以共享形式访问(//hostname/directory )吧返回的结果重定向到某个 txt,php 再读取这个 txt
2017-06-21 17:36:57 +08:00
回复了 alex321 创建的主题 PHP PHP 要怎样获取远程(内网)机器共享目录文件树结构
上条错了,无视掉吧,show the code 吧
<?php
$command = "cd /var/www;";
$command .= "mkdir share;";
$command .= 'mount //192.168.1.253/share /var/www/share -o username=guest;';
$command .= "ls -alh share/;";
system($command);
?>
这是一个解决思路,转成 bash 就好处理的多
2017-06-21 17:32:36 +08:00
回复了 alex321 创建的主题 PHP PHP 要怎样获取远程(内网)机器共享目录文件树结构
<?php?>
2017-06-21 10:35:05 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
@lightening php 毕竟是为了 web 而生的语言,其他的语言基本都是因为有需求所以才支持的 web 开发。php 的解释器要么 apache-mod,要么 php-fpm,不管哪个,如果没有路由没有重写规则,几乎就和 ftp 一样了,对于你说的 foo.bar,是肯定可以访问到的,如果没有对应的处理,就完全当文本文件返回来了,
2017-06-19 09:40:38 +08:00
回复了 claysec 创建的主题 问与答 一台笔记本电脑是否能搭建虚拟平台
考虑到你的机器配置,建议先上个 ssd,不然整个机器就是卡卡卡卡卡。。。。

如果是学习的话
hyper-v 是个 win ( win7/2008 以上版本)就能跑,单个虚拟机内存独占,你的 8G 内存跑 1C1G 的机器估计能跑 5-6 个
exsi 同样是个机器就能跑,同样内存独占,不过需要 vsphere client 支持(就是需要一个用来管理的终端才行)。同样估计能跑 5-6 个
openstack 可以用 vmware workstation 跑完整 4 个节点,控制 1G 内存,计算 2G 内存,网络 1G,存储 1G,最小安装只需要两个节点就可以跑起来。虚拟街的话按照 tiny 的配置估计能跑两三个吧,而且会比较卡(毕竟是虚拟机里跑虚拟机)
或者可以直接用 vmware workstation 后台常开,

如果是应用的话,建议还是加内存最少到 16G 吧,虚拟化平台考虑到日常使用(毕竟还要用 win 打游戏,老是来回重启感觉太麻烦),个人建议 hyper-v,新加两个虚拟交换机,一个是外部网络,映射到物理网卡(貌似只能映射到有线卡),允许管理操作系统共享,一个是仅内部;装两个虚拟机,一个 1G 内存即可,塞个软路由(推荐 ikuai x86 )进去,俩网卡一 WAN 一 LAN ;一个是你的应用,单网卡,网络设置到仅内部的交换机,网关指到软路由就行。之前给客户封装硬件便携版软件(服务端 Linux 平台)的时候就这么干的,
应用不经常用的话还是 vmware workstation 吧。毕竟后台常跑着虚拟机,而且操作比较方便。

虚拟化这部分欢迎骚扰,hyper-v 用了好几年了,openstack 前前后后也做了几十次了,exsi 用的不多,不过用起来都是大同小异
2017-06-19 08:42:52 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
@lightening 线上是在对应环境上正在运行的代码,你直接访问的话代码是会正常运行的,php/py/ruby/node 基本上都是,不存在会直接看到源代码的可能,代码总归还是要部署到对应环境才能跑起来的,但是.git 这个目录原本就不属于代码,所以对应代码的解释器不会管这些,在 webserver 这里如果不做处理的话,会把这些当成普通的资源文件返回给客户端,也就造成了 git 信息泄露的问题。
2017-06-16 11:41:34 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
@clino django 的 uwsgi 反带过去倒没有这种问题,因为静态目录不能直接访问到 /.git/元信息

@lightening 访问到当前代码库的前提是在浏览器上能够访问到.git 文件夹,能够访问到 git 的元信息,这在 php 中很常见,py,nodejs 的我不是很清楚,写的不多。

@zonghua env 本来就记录他原本该记录的东西就好了啊,生产和测试配置不同的信息就行。

@Clarencep 老铁没毛病~

其实 git 信息泄露这种情况还是多见于自己裸写开发的东西,如果是上了框架,例如 php 的 TP 或是 laravel,因为有 URL 路由及重写规则来处理,反而很少遇到这种情况。
2017-06-15 16:26:46 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
@holyghost 我不是特指的贵司的系统,有些会在发布以后在 webserver 层面做处理,然而大部分的情况是,能用就行,完全不怎么管,我个人感觉你对贵司的系统很自信啊,天下没有攻无不克的矛,也没有战无不胜的盾,安全很多时候都是死在蜜汁自信上(大部分 ZF 里面就是,我们是纯内网,他们怎么可能进来,结果 WannaCry 出来以后是真的哭了)。
@clino 生产环境本来就是在公网上的,谁都能访问,对于生产环境可以在 webserver 上做目录限制,或者在重写规则里写上限制,如果你不作处理那真的谁都能访问到的。
@Clarencep 如果能放在.env 里最好不过了,不过有时候一不注意就 git add ./ 或是某个人没这个意识,一直在 add ./ 然后 commit 上去,从此在仓库里留下浓重的一笔,这些信息一般情况下很少会去改吧。进程环境变量在代码里也总要有个初始化的地方,这个地方和传统的 db.config.php(DBHOST,DBUSER,DBPASS,DBNAME)这种没区别,正儿八经的解决是在客户端这里的. gitignore 里设置忽略,在 webserver 上设置权限。安全是个木桶效应问题,所以每一个点都是要顾忌到的
2017-06-15 11:45:05 +08:00
回复了 leafonsword 创建的主题 macOS 推荐一款自动化点击软件~
PD 虚拟机装 win,win 里装个 seraph 或者按键精灵,录制一次,无限循环,然后该干嘛干嘛
2017-06-15 11:20:16 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
@holyghost @clino @Clarencep
这暴露出来的是安全问题,在部署上这没有任何问题,在 webserver 上是可以访问到.git 文件夹的,里面的东西也能访问到,如果了解 git 的工作原理的话,有了.git 这整个文件夹也就意味着有了整个代码库,对于线上版本来说代码库里泄露的东西太多了,诸如数据库连接信息(阿里云 RDS 是可以直接远程连接的,除非你设置了白名单 IP,然而大部分人都不管),代码逻辑等等,如果有心人基于此做代码审计发现漏洞然后加以利用,嗯你懂得。我在安全行业生涯中有过这样的案例,入口点就是一个 git 信息泄露,最终渗透到了服务器层。个人感觉安全意识还是蛮重要的一件事
2017-06-15 11:14:53 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
2017-06-15 11:13:49 +08:00
回复了 Lucups 创建的主题 程序员 贵司发布一次代码需要多长时间?
@holyghost 如果是使用这种方式的话,你访问一下网站目录.git/config,就能看到 git 的欣欣,基于此之上,可以吧 git 相关的元数据全部拉回来,然后 reset 一下得到最新版本的代码。参加之前一个朋友做的小工具 GitHack
2017-04-26 02:35:33 +08:00
回复了 Sapp 创建的主题 问与答 有什么代替按键精灵的产品? Keyboard Maestro?
http://www.seraphzone.com/download.html
竟然还活着,太可怕了,我当年搞编程就是这玩意带入门的,初二。。。
2017-04-26 02:34:42 +08:00
回复了 Sapp 创建的主题 问与答 有什么代替按键精灵的产品? Keyboard Maestro?
不知道这货还在不在,和按键精灵一样全 VB 语法, win7 以下可以安装驱动实现和物理键鼠一样的操控,如果找不到官网的话可以私我我发你 lastest 的安装包
2017-04-26 02:33:51 +08:00
回复了 Sapp 创建的主题 问与答 有什么代替按键精灵的产品? Keyboard Maestro?
seraph
@imganquan 这是装了 zsh 和 oh-my-zsh 的默认主题,搭车安利一下自己写的主题
https://github.com/yw9381/oh-my-zsh_theme_line
2017-02-13 13:31:22 +08:00
回复了 letitbesqzr 创建的主题 macOS 1password 家庭版 缺一人
@auhah [email protected] 求司机带上车:)
2017-02-10 11:36:21 +08:00
回复了 chaselen 创建的主题 macOS 分享几个 Setapp 的邀请码
2017-02-10 10:49:31 +08:00
回复了 letitbesqzr 创建的主题 macOS 1password 家庭版 缺一人
@auhah 还有位置么,想上车一起 15 ¥是所有时间还是每月
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   894 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 23:04 · PVG 07:04 · LAX 16:04 · JFK 19:04
Developed with CodeLauncher
♥ Do have faith in what you're doing.