亡灵

亡灵

简介

这位用户还没有填写个人简介...

发布 67 篇文章
加入于 2025-03-18
密钥泄露以后,删掉 GitHub 提交为什么还不够

密钥泄露以后,删掉 GitHub 提交为什么还不够

一次 API Key、云密钥或数据库密码泄露后,真正要处理的远不止那一行 Git 提交。本文从撤销与轮换、Git 历史、CI 日志、Docker 镜像层、权限收缩和后续审计讲清完整处置流程。

SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西

一台刚装好的 Linux 服务器能登录、能跑 Docker,并不代表已经适合放到公网。本文从 SSH、账号、防火墙、Fail2ban、Docker 端口、更新、日志和备份出发,整理一套真正能落地的上线前安全基线。

SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西
我们为什么还要亲手做东西

我们为什么还要亲手做东西

当代码、图片和文章都能被快速生成,我们为什么还愿意花很多时间,亲手完成一个项目?也许因为做东西从来不只是为了得到结果,它还是人与现实发生联系的一种方式。

闲谈 

别把自己活成一个永远验收不通过的项目

我们习惯给项目排期、给代码验收,也渐渐学会用同样的方式审视自己。可人不是产品,人生也没有最终交付日。

闲谈 
别把自己活成一个永远验收不通过的项目
上了 HTTPS,渗透测试为什么还会报“密码明文传输”

上了 HTTPS,渗透测试为什么还会报“密码明文传输”

浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。

你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么

漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。

你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
重装 Windows 后别再挨个找安装包:用 winget 把开发环境装回来

重装 Windows 后别再挨个找安装包:用 winget 把开发环境装回来

重装系统最烦的往往不是系统本身,而是重新寻找 Git、VS Code、Docker、终端和各种小工具。本文用 winget 完成软件清单导出、批量恢复、日常升级和版本固定,并给出一份可以长期维护的 PowerShell 安装脚本。

Windows 桌面别再堆图标了:几个不折腾的小改造

桌面图标越堆越多、文件永远找不到、窗口每天都在互相遮挡。这里没有复杂主题包,也不改系统核心,只用几个轻量工具把 Windows 收拾得顺手一点。

Windows 桌面别再堆图标了:几个不折腾的小改造
一个人做全栈,最后往往是在替六个岗位加班

一个人做全栈,最后往往是在替六个岗位加班

全栈最危险的地方,不是技术学得杂,而是项目里所有没人接的责任,最后都会落到同一个人身上。写完代码只是开头,部署、监控、数据、文档、测试和售后才是长期成本。

为什么开源软件在中国越来越难活下去

中国的开源项目、开发者和贡献量都在增长,可许多项目依旧卡在维护、商业化与治理上。我们太习惯免费取得代码,却很少为长期维护付账。

闲谈 
为什么开源软件在中国越来越难活下去