博客

文章分類 2024
  • wsl

    Friday, June 28, 2024 在 博客

    配置 wsl 配置 wsl 遠端存取 ssh 配置 wsl 遠端存取 ssh wsl sudo apt install openssh-server sudo nano /etc/ssh/sshd_config /etc/ssh/sshd_config ...STUFF ABOVE THIS... Port 2222 #AddressFamily any ListenAddress 0.0.0.0 #ListenAddress :: ...STUFF BELOW THIS... windows …

    閱讀更多

  • letsencrypt的憑證申請限制

    Friday, June 28, 2024 在 博客

    簡潔總結 每個註冊網域每周最多 50 個憑證 每個帳戶每三小時最多 300 次請求 每份憑證最多 100 個網域 每周最多 5 張重複憑證 續期憑證不受限制 每個 IP 每三小時最多建立 10 個帳戶 每個 IPv6/48 每三小時最多建立 500 個帳戶 如果你需要給很多個子網域申請憑證, 可以結合每個註冊網域每周最多 50 個憑證和每份憑證最多 100 個網域, 實現每周最多 5000 個子網域的憑證申請. 參考 …

    閱讀更多

  • 簡易server-client代碼

    Friday, June 28, 2024 在 博客

    簡易server-client代碼 簡易 server-client 代碼 windows Windows Complete Winsock Client Code Complete Winsock Server Code Linux Linux Socket Programming Simple client/server application in C

    閱讀更多

  • Calico 網路外掛探索與實作

    Friday, June 28, 2024 在 博客

    Calico 網路外掛探索與實作 概述 Calico 是 Kubernetes 生態系中廣泛使用的容器網路介面(CNI)外掛,提供高效能的網路連線和靈活的網路策略管理。本文基於生產環境實作,深入分析 Calico 的核心功能與設定要點。 核心功能架構 Calico 採用三層路由模型實現容器間通訊,主要元件包括: Felix:執行在每個節點上的守護進程,負責路由設定和 ACL 規則 BIRD:路由分發元件,實現節點間路由資訊交換 confd:動態設定生成工具 CNI 外掛:對接 …

    閱讀更多

  • docker介紹

    Friday, June 28, 2024 在 博客

    docker介紹 docker 介紹 docker 是一個應用容器引擎, 可以打包應用及其依賴包到一個可移植的容器中, 然後發佈到任何流行的 Linux 或 Windows 機器上, 也可以實現虛擬化. 為什麼會有 docker, 因為開發和運維經常遇到一類問題, 那就是應用在開發人員的環境上運行沒有任何問題, 但在實際生產環境中卻 bug 百出. 程序的運行從硬體架構到操作系統, 再到應用程序, 這些都是不同的層次, 但是開發人員往往只關注應用程序的開發, 而忽略了其他層次的問題. …

    閱讀更多

  • Copilot使用入門

    Friday, June 28, 2024 在 博客

    視頻分享 Copilot Labs 能力 Copilot 是什麼 理解 建議 調試 檢視 重構 文檔 使用 Custom 擴展 Copilot 邊界 獲得更專業的建議 純文本的建議 設置項 數據安全 常見問題 GitHub Copilot 是一款基於機器學習的代碼補全工具,能幫助你更快速地編寫代碼並提升編碼效率。 Copilot Labs 能力 能力 說明 備註 example Explain 生成代碼片段的解釋說明 有高級選項定制提示詞, 更清晰說明自己的需求 Show example …

    閱讀更多

  • ChatGPT 使用指南

    Friday, June 28, 2024 在 博客

    概述 ChatGPT 是 OpenAI 開發的一款基於大型語言模型(LLM)的聊天機器人. 其核心價值在於理解自然語言並生成具有邏輯連貫性的文本回覆. 本指南旨在提供一套系統性的方法論, 幫助用戶從基礎操作到高級提示工程, 全面提升使用效率. 基礎操作與提示工程原則 1. 清晰且具體的提問 (Specificity and Clarity) 有效的提示(Prompt)是獲取高品質回覆的前提. 用戶應該避免模糊或開放式問題. 提問應包含所有必要的上下文、約束條件以及期望的輸出格式. 例如, 相較於 …

    閱讀更多

  • 可信設計

    Friday, June 28, 2024 在 博客

    安全架構與設計原則 安全三要素與安全設計原則 完整性 Integrity 可用性 Availability 機密性 Confidentiality 開放設計原則 Open Design 設計不應該是秘密, 開放設計更安全. 安全不依賴保密. 失敗-預設安全原則 Fail-safe defaults 訪問決策基於"允許", 而不是"拒絕". 預設情況下不允許訪問, 保護機制僅用來識別允許訪問的情況. 失敗安全: 任何一個複雜系統應該有功能失效後的應急安全機制 …

    閱讀更多

  • 華為可信概念

    Friday, June 28, 2024 在 博客

    華為可信概念 安全性(Security):產品有良好的抗攻擊能力,保護業務和數據的機密性、完整性和可用性。 韌性(Resilience):系統受攻擊時保持有定義的運行狀態(包括降級),遭遇攻擊後快速恢復並持續演進的能力。 隱私性(Privacy):遵從隱私保護既是法律法規的要求,也是價值觀的體現。用戶應該能夠適當地控制他們的數據的使用方式。信息的使用政策應該是對用戶透明的。用戶應該根據自己的需要來控制何時接收以及是否接收信息。用戶的隱私數據要有完善的保護能力和機制。 安全性(Safety):系 …

    閱讀更多

  • 華為內網網路安全分析

    Friday, June 28, 2024 在 博客

    華為內網網路安全分析 華為公司內部有很多不錯的學習資料,自己也總結了很多知識經驗,一直想著如何導入到自己的知識庫。我清楚的明白這些通用化的知識是不涉密不敏感的,但資訊安全警鐘長鳴,讓人心癢又不敢越雷池一步。經過一些測試,我發現公司的網路安全保護比較難突破。本文將對研發區黃區作一點粗略解析。綠區屬於自由區域,默認無重要資訊,一般為外圍工作人員的網路。紅區為超高級別的網路防護,目前尚未有長時間深入接觸,簡單接觸到的紅區位於網路設備實驗室,存放各種大型交換機框架,是公司內網的樞紐,攻破紅區的話就相當 …

    閱讀更多