V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ZE3kr  ›  全部回复第 170 页 / 共 185 页
回复总数  3694
1 ... 166  167  168  169  170  171  172  173  174  175 ... 185  
2016-08-23 21:58:55 +08:00
回复了 nyaruko 创建的主题 问与答 关于 IPv6 代理的疑问
ipv6.baidu.com 上设置了 a 记录吧,如果只支持 ipv6 就能上,或者是浏览器 /代理工具优先用 ipv6 就能上了
2016-08-23 21:56:21 +08:00
回复了 l0wkey 创建的主题 宽带症候群 各位今天( 2016-08-23)联通到 vultr 的线路是否有异常
还真不扰了。不过之前 Choopa 的独服听说也是不绕道的。
2016-08-23 21:51:52 +08:00
回复了 l0wkey 创建的主题 宽带症候群 各位今天( 2016-08-23)联通到 vultr 的线路是否有异常
@lingchenzi 真的吗,还有这等好事
2016-08-23 08:45:17 +08:00
回复了 Daniel65536 创建的主题 分享发现 Openssl 1.1.0 将在本月 25 日正式发布…
那就可以有 CHACHA20 了!我不知道 Lunchpad 打的 Nginx Mainline 包在 1.9.14 会不会用他。
2016-08-23 07:36:58 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
@ZE3kr 不是四折,但是会自动优惠
2016-08-23 07:35:24 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
@tracymcladdy @msg7086 AWS 如果预付款一年的话能比按小时优惠便宜好多, GCE 一个实例要是连续使用一个月自动打 4 折, GCE 还是比较良心的: Mem:0.6G ,硬盘:10G , CPU:1 核心共享,折算下来每月不到 5 刀
2016-08-22 22:55:53 +08:00
回复了 tyhunter 创建的主题 问与答 感觉 6s 电池尿崩,测了下循环 447 次, 82%的健康
对了,不耐用可以考虑来个 smart battery case
2016-08-22 22:53:02 +08:00
回复了 tyhunter 创建的主题 问与答 感觉 6s 电池尿崩,测了下循环 447 次, 82%的健康
绝对正常啊!大家看官网啊

http://www.apple.com/cn/batteries/service-and-recycling/

iPhone 用户
你的电池在完成 500 次充电周期之后,仍能够保留多达 80% 的原始电池容量。在一年有限保修期内,包括了为故障电池提供的服务。

所以你的情况没问题,一年内能循环那么多次说明也是很重度使用了

免费换应该不可能,但**可以交钱从官方渠道( Apple Store )**换。

@hhp
@yaoxuwang
2016-08-22 22:33:34 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
@bombless 11 个 9 是数据可靠而不是服务可靠吧? aws 给的服务可靠好像只有 3 个 9

而且服务可靠低于保证值是比较正常的,会给你赔,不低于那个值就不管你。
2016-08-22 22:20:52 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
随手创个加密方式?不是不可以,但是绝对不要这样做!

目前使用的加密方法都是经过大量的实际使用而确认这是个“好”的加密算法

几乎没有人会随手创个“好”的加密方式,如果你学过密码学,一些加密函数的实现,那么就再也不会想要自己创加密方式了。
2016-08-22 22:14:25 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
你说的应该是如何存储密码以达到验证用户登录,而不是密码加密

最不安全的是密码存明文,一般情况下没事,但一旦数据库被拖库,然后所有用户的密码都被知道。

所以使用正确的方式存储密码可以尽量减少上述情况带来的灾难。

首先,不应该使用 SHA-0 ( md5 ), SHA-0 的位数太短,已经不安全, SHA-1 目前都被认为不足够安全了,所以应该使用 SHA-256 或更高位数的, SHA-512 感觉没必要。

应该这样存储,用户一个表中,应该包含这两样,都要存储

salt = rand() # 一个随机数,位数最好要长于 256 个比特
password = hash( password + salt )

这样在验证用户的时候,读取这两个字段验证:

if( hash( password + salt ) == hash( input_password + salt ) ){
// 登录成功
}


关于已知数据库后破解原密码难度(假设 hash 算法达到了 hash 算法应该达到的安全性):

1 只存储 hash :

直接使用当前算法的彩虹表,(几乎)可以破解所有用户的原密码

2 存储加一样的盐的 hash :

可以针对当前的盐重新生成彩虹表,然后就能破解所有用户的原密码,难度远大于前者

3 存储一个随机的盐和加随机的盐的 hash :

必须针对每个用户单独破解,破解难度所有用户原密码难度直升至(基本上)不可能,难度远大于前者
2016-08-22 21:53:00 +08:00
回复了 kumobot 创建的主题 云计算 亚马逊 AWS 性价比如何?
我一直在用 AWS 服务,其中的 S3 目前已经超免费额度,每月都有一点点付费,之前测试的日本是不绕道的。

优势嘛,如果你服务用 S3 , CloudFront 等,如果 VPS 换成 EC2 ,那么能免一笔数据传输费,价格不一定是最便宜的;可用区比较多,尤其是亚洲的可用区就更多(仅亚洲就有 5 个可用区, Linode DigitalOcean 没有那么多吧?);可选择的配置比较多,相比 Linode DigitalOcean 这样的 VPS 更灵活(磁盘空间、 RAM 、 CPU 、网络都是单独计费,免去额外开销),和阿里云、 Google Compute Cloud 属于一类。

好像 EC2 能用 Web 控制的东西不多,而且基于 Web 控制比较麻烦;然而基于命令行控制很强大,命令行能控制一切。

@ivmm 我目前用 AWS 的 S3(静态文件存储)+SES(发信),这些感觉都很便宜,都是按需付费且很强大,易于集成

@majinjing3 Route53 也就分区解析是个主要特性,如果不需要可以拿 Google Cloud DNS (比 Route53 便宜好多,按请求次数计费)或 CloudFlare (免费,而且是国外最快的)代替,速度查询可以看 http://www.dnsperf.com 参考。

EC2 价格还算可以,按小时计费,月付给降价
2016-08-22 08:12:10 +08:00
回复了 just4test 创建的主题 问与答 准备给大大换 Mac mini 了
影子模式
2016-08-22 07:55:14 +08:00
回复了 ivmm 创建的主题 问与答 论坛是不是在移动时代真的不太火了?
2016-08-22 07:54:36 +08:00
回复了 ivmm 创建的主题 问与答 论坛是不是在移动时代真的不太火了?
这个是我见过的最好的,开源免费: http://www.discourse.org/

很多大站都在用,比如
https://community.letsencrypt.org

当然还有好多了
2016-08-20 06:35:24 +08:00
回复了 bugmenein 创建的主题 CDN Google Cloud CDN 抗 DDoS 和 CC 的能力如何?
@zjl88858 楼上正解, Google 所谓的 CDN 只是把你的 Compute Engine 广播到 Anycast IP (好像是叫做 Global IP ),其实就是个跨区域的 Load Balancing ,你要是 Ping 的话其实就是离你最近的你自己的 Compute Engine ,不像 CF 是 7 层的。
2016-08-20 06:15:48 +08:00
回复了 Xname 创建的主题 CDN 最近发现 Cloud Flare 节点 近乎于无敌般的存在。
@ZE3kr 在路由器上设置等同于在硬件防御装置 /防火墙上设置
2016-08-20 06:12:57 +08:00
回复了 Xname 创建的主题 CDN 最近发现 Cloud Flare 节点 近乎于无敌般的存在。
@popu111 在路由器上设置的话,只允许 CF 的 IP 会不方便自己 ssh 什么的吧,何况自己的 IP 还是会变的。哦对了,前提是自己要有 IPv6 网络。
2016-08-19 22:17:37 +08:00
回复了 KOSKERS 创建的主题 iPhone 问下 iPhone 可以开蓝牙给电脑上网,反过来可以吗?
@wwqgtxx 是 802.11 把
2016-08-19 20:40:01 +08:00
回复了 gdtv 创建的主题 iPhone iPhone 会自动更新系统?
是强制的安全性更新,有重要漏洞,比如你这个系统:

https://www.theguardian.com/technology/2016/jul/22/stagefright-flaw-ios-iphone-imessage-apple
1 ... 166  167  168  169  170  171  172  173  174  175 ... 185  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2858 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 13:40 · PVG 21:40 · LAX 05:40 · JFK 08:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.