亡灵
简介
这位用户还没有填写个人简介...
发布 67 篇文章
加入于 2025-03-18
密钥泄露以后,删掉 GitHub 提交为什么还不够
一次 API Key、云密钥或数据库密码泄露后,真正要处理的远不止那一行 Git 提交。本文从撤销与轮换、Git 历史、CI 日志、Docker 镜像层、权限收缩和后续审计讲清完整处置流程。
- 2026-08-08
- 3
- 0
- 0
- 24.3℃
SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西
一台刚装好的 Linux 服务器能登录、能跑 Docker,并不代表已经适合放到公网。本文从 SSH、账号、防火墙、Fail2ban、Docker 端口、更新、日志和备份出发,整理一套真正能落地的上线前安全基线。
- 2026-08-08
- 5
- 0
- 0
- 24.5℃
我们为什么还要亲手做东西
当代码、图片和文章都能被快速生成,我们为什么还愿意花很多时间,亲手完成一个项目?也许因为做东西从来不只是为了得到结果,它还是人与现实发生联系的一种方式。
- 2026-08-07
- 13
- 0
- 0
- 25.3℃
上了 HTTPS,渗透测试为什么还会报“密码明文传输”
浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。
- 2026-08-07
- 10
- 0
- 0
- 25.0℃
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。
- 2026-08-07
- 17
- 0
- 0
- 25.7℃
重装 Windows 后别再挨个找安装包:用 winget 把开发环境装回来
重装系统最烦的往往不是系统本身,而是重新寻找 Git、VS Code、Docker、终端和各种小工具。本文用 winget 完成软件清单导出、批量恢复、日常升级和版本固定,并给出一份可以长期维护的 PowerShell 安装脚本。
一个人做全栈,最后往往是在替六个岗位加班
全栈最危险的地方,不是技术学得杂,而是项目里所有没人接的责任,最后都会落到同一个人身上。写完代码只是开头,部署、监控、数据、文档、测试和售后才是长期成本。
- 2026-08-06
- 2
- 0
- 0
- 24.2℃
为什么开源软件在中国越来越难活下去
中国的开源项目、开发者和贡献量都在增长,可许多项目依旧卡在维护、商业化与治理上。我们太习惯免费取得代码,却很少为长期维护付账。
- 2026-08-06
- 13
- 0
- 0
- 25.3℃