Hostloc 新帖图文推送
1.81K subscribers
59.5K photos
392K links
本频道基本功能:爬取国内外有名的主机论坛Hostloc新帖,为订阅者提供一手图文资讯!

Hostloc: https://www.hostloc.com

侵删,联系 @CodyD
Download Telegram
标题家里怎么组mesh 啊
作者三季稻
原帖https://hostloc.com/thread-858479-1-1.html

摘要:家里现在有一个华硕ac68p刷了梅林,  然后今天又买了俩红米ax6.  

那么问题来了,我这mesh怎么组啊   谁来做主路由啊

红米ax6能刷第三方固件么?
标题【小教程】nginx 默认拒绝发送证书设置教程
作者iks
原帖https://hostloc.com/thread-858480-1-1.html

摘要:在 nginx 未指定其 SSL 连接监听端口的 default_server 时,nginx 会默认发送第一张 SSL 证书给客户端——即使客户端给的 SNI 为空或不属于本机任何一个配置了的 server_name,这会导致因证书被扫描器探知而导致某种意义上的信息泄露。
在 nginx 1.19.4 及 OpenSSL 1.1.1i 之前的解决方案一般是在 default_server 里指定一个自签的证书,但这样不够美观(个人的 OCD 症状)。好消息是,现在 nginx 可以直接在 server 块内设置 ssl_reject_handshake,即终止 SSL 握手阶段,避免证书的发送。
以下是 nginx server 区块的设置,【要求 nginx 版本 1.19.4 以上、(编译进 nginx 的)OpenSSL 版本 1.1.1i 以上,具体请执行 nginx -V 查看 nginx version 和 built with OpenSSL 的值】
server {         listen 443 ssl http2 default_server;         server_name _;         ssl_protocols TLSv1.2 TLSv1.3;         ssl_reject_handshake on;         ssl_session_cache shared:SSL:10m; //这个必须设置,不指定 ssl_session_cache 的话,会导致 Session resumption (caching) 验证失败         ssl_session_timeout 10m;         access_log  /www/wwwlogs/access.log; }复制代码
不用指定证书。改完保存然后重启 nginx 即可,效果如下:
root@debian:~# curl -v https://36.27.222.72 * Expire in 0 ms for 6 (transfer 0x5617b4965fb0) *   Trying 36.27.222.72... * TCP_NODELAY set * Expire in 200 ms for 4 (transfer 0x5617b4965fb0) * Connected to 36.27.222.72 (36.27.222.72) port 443 (#0) * ALPN, offering h2 * ALPN, offering http/1.1 * successfully set certificate verify locations: *   CAfile: none   CApath: /etc/ssl/certs * TLSv1.3 (OUT), TLS handshake, Client hello (1): * TLSv1.3 (IN), TLS alert, unrecognized name (624): * error:14094458:SSL routines:ssl3_read_bytes:tlsv1 unrecognized name * Closing connection 0 curl: (35) error:14094458:SSL routines:ssl3_read_bytes:tlsv1 unrecognized name复制代码
(ip 事假的)
可以看到,当客户端试图使用 https 方式访问此机器上不存在的 host 时,返回值默认已经没有证书。

这样配置省了点时间(签自签证书的时间),要说更大的意义的话,就是在不考虑 no SNI 下的合规吧。
标题cera才防5Gbps DDoS吗
作者大盘鸡
原帖https://hostloc.com/thread-858483-1-1.html

摘要:不是说cera抗D很厉害吗
我每日10IP的小站都被30GbpsD过
标题有偿请大老帮扒一个JS代码
作者benetton
原帖https://hostloc.com/thread-858485-1-1.html

摘要:请愿意接案大大私一下你的Q
标题如何充分利用服务器磁盘(良心云10元代金卷在文末
作者纯之
原帖https://hostloc.com/thread-858484-1-1.html

摘要:前言:随着服务器越来越多,我们在部署服务后可能服务器硬盘存在许多空间,现在我就教大家如何优秀地利用(榨干)服务器硬盘。现在

服务器这里我选用了腾讯云轻量应用服务器,现在有无忧计划哦!续费超便宜,大家可以试试!这是我用bench.sh测试的服务器信息!

bench.sh
先介绍一下本次所利用的开源项目

Minio

MinIO 是一个基于Apache License v2.0开源协议的对象存储服务。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容器/虚拟机镜像等,而一个对象文件可以是任意大小,从几kb到最大5T不等。MinIO是一个非常轻量的服务,可以很简单的和其他应用的结合,类似 NodeJS, Redis 或者 MySQL

引用自官网介绍链接为http://docs.minio.org.cn/docs/

minio官网
现在我们来部署一下minio(其实这东西可以集群啦但是没有必要,官方的集群方法太麻烦啦,也太耗费资源!

推荐使用docker部署的方法!

docker部署

安装docker(这里可以选择腾讯云轻量应用服务器docker镜像,已经默认安装了docker并且已经更换为腾讯云的源了)

1.宝塔版本

应用商店-docker管理器

宝塔安装docker
2.自行安装(若服务器基于LXC,openvz虚拟化无法安装docker哦,请看下一种安装方法!

推荐使用daocloud一键脚本安装

curl -sSL https://get.daocloud.io/docker | sh

docker
如果提示curl command not found

请使用apt-get install curl(unbutu,debian

centos使用 yum install curl -y

下面开始部署minio

docker pull minio/minio (pull镜像)
docker run -p 9000:9000 minio/minio server /data. (可以部署其他端口修改前面的9000即可,后面这个命令是数据持久化储存的命令)

注意:防火墙开放9000端口!!!!

接下来就可以访问 server-ip:9000 来进入啦!

minio界面
默认用户名密码为minioadmin

手动拉取部署

wget https://dl.min.io/server/minio/release/linux-amd64/minio
chmod +x minio
./minio server /data(data可以改为服务器任意目录)
配置守护(不然ssh断掉网页端也会断开!)
nohup /opt/minio/minio  server --address "${MINIO_HOST}{MINIO_PORT}" /opt/minio-data  > /opt/minio/minio.log 2>&1 &
部署完后我们进入 server-ip:9000

进入minio

这里和云服务厂商一样点击

1.创建自己的储存桶

2.创建好后点击上传可以上传自己的文件

3.点击可以获取临时访问链接

4.修改可见性使用公共可见

创建好后最关键的来啦!我们可以s3fs让另一个服务器挂载这一台服务器的minio,也可以使用支持s3通用协议的储存!

1.

sudo yum install epel-releasesudo

yum install s3fs-fuse(安装s3fs centos)

ubuntu,debian

1

curl https://downloads.plex.tv/plex-keys/PlexSign.key | apt-key add -echo deb https://downloads.plex.tv/repo/deb public main | tee /etc/apt/sources.list.d/plexmediaserver.list

2.apt update && apt install -y plexmediaserver s3fs
echo "你的访问key:你的密钥" > /root/.passwd-s3fs && chmod 600 /root/.passwd-s3fs

3.挂载到本地磁盘

s3fs -o passwd_file=/root/.passwd-s3fs -o url=http://server-ip:9000 -o allow_other -o nonempty -o no_check_certificate -o use_path_request_style -o umask=000 pic /pic

现在使用

df -h查看是否挂载成功
感谢大佬们看到这,小福利:微信公众号关注腾讯云加社区可以领10块钱无门槛卷(会发推送),续费一年小姨子 美滋滋
标题收甲骨文超3个月号
作者optimism
原帖https://hostloc.com/thread-858486-1-1.html

摘要:加拿大 澳大利亚 英国 有的PM 或者TG联系我
标题dd脚本启动失败怎么解决?
作者月半
原帖https://hostloc.com/thread-858487-1-1.html

摘要:nat.ee的windows脚本,dd时出现了 Error! grub.cfg.
之前在其它服务器,用别的脚本偶尔也会这样。
请问一般有什么解决办法?
标题端口转发为什么比nat便宜这么多
作者菠菜
原帖https://hostloc.com/thread-858488-1-1.html

摘要:照理说nat这种256MB RAM 4GB HDD属于白送没人要的机器
而且nat还有手动配公钥什么的提高安全性
为什么比端口转发贵这么多
标题玩个小游戏轻松一下,我魔改的魔塔50层
作者☼☼☼☼☼☼
原帖https://hostloc.com/thread-858489-1-1.html

摘要https://wwa.lanzoui.com/iuvjsqalfvi

拿到铁剑和铁盾后就无敌了,直奔大魔王
标题dd windows是只有国人玩吗
作者apt-get
原帖https://hostloc.com/thread-858490-1-1.html

摘要:为什么一篇英文的帖子都搜不到
标题现在ucloud的免费的globalssh是不是只能开到北京了
作者BWH
原帖https://hostloc.com/thread-858491-1-1.html

摘要:开了十几个都是北京....
标题收个kurun1.5玩玩?
作者SlippinCat
原帖https://hostloc.com/thread-858492-1-1.html

摘要:手上没有米国鸡了,其实就想要个IP...
收个 KURUN 1.5刀,要104段的~
看市场一般都出价15,既然要求IP段了,加些钱直接明盘个25吧~?
出的大佬直接PM~
标题人手一个ipfs图床,文件床
作者hjvn2211445
原帖https://hostloc.com/thread-858481-1-1.html

摘要:本帖最后由 hjvn2211445 于 2021-6-17 23:28 编辑
简单研究了一下ipfs上传文件返回链接,主要用到两个东西API和网关

弄了个图床https://ipfs.xkx.me/
传mp4。avi啥的也可以吧

静态代码放在ipfs上,实际文件地址 https://ipfs-1.xkx.me/ipfs/QmPZtBHJTPojXDpNnvjFBz1Y4noAFKUHDw2BdEyNa6YNcV/
上传API反代的infura

想自己建同款的源码自己F12一下,就3个文件,
修改static/file.js里面的api地址和网关ipfs-1.xkx.me网关地址(我的会停),下面有说怎么建这两个

记录下心得

一是ipfs API,用于上传文件返回文件的hash即cid,

二是网关
网关好整,虽然官方的ipfs.io和cf的cloudflare-ipfs.com都被污染了。可以用自己域名直接A记录ipfs.io的ip 209.94.90.1即可。或者在cf cname过去,同时要开cdn加速。
IPFS API,
infura提供api的https://ipfs.infura.io:5001域名也是被污染了的,可以反代https://ipfs.infura.io:5001
试了cf workers反代会打不开,好像屏蔽了
vercel反代好像文件大于10M就502

另一种方法是自己搭建节点,官方提供各种语言的代码https://github.com/ipfs/ipfs
其中go语言的简单好用,各平台客户端都用,下载直接运行 (https://github.com/ipfs/go-ipfs/releases)

安装后运行ipfs daemon开启节点
其中5001端口是API,8080端口是网关

节点面板可以看到当前节点下的文件,连接的其他节点等等。
网络一直在跑,还耗内存

命令行可以上传本地文件很方便,还可以文件夹(https://github.com/ipfs/go-ipfs#usage) ipfs add -r /folder 复制代码
http api相关文档(https://docs.ipfs.io/reference/http/api/)
适合单文件,如果想用来传文件夹好像会相当复杂
其中图床要用到的上传API是http://127.0.0.1:5001/api/v0/add
curl -X POST -F file=@myfile "http://127.0.0.1:5001/api/v0/add" 复制代码
可以将静态项目部署在ipfs上

例如我的图床,源码在ipfs文件夹 /export # tree ipfs ipfs ├── index.html ├── ipfs.zip └── static     ├── file.js     └── style.css 1 directory, 4 files 复制代码
上传到 ipfs,之后好像节点要开一下才能分发出去,之后我就关了节点了 /export # ipfs add -r ipfs added QmSYL1xCB1jGWRbpdxRHNgbKvH3RfdqqBQuHZ1qMrHdW78 ipfs/index.html added QmeXHY5U75UC424Rz3NnAFF8tHcGYSdy2xhPAezZf6MRby ipfs/ipfs.zip added QmbKxqUkEq83RWLSJJUK8edZAexYtcNkgTgrnw15E7dcQg ipfs/static/file.js added QmcQL4DtC9gMHjmTHpv4VXvD58KKmM2kyJdL5jTa2i7vT8 ipfs/static/style.css added QmeakcL1JgEHn62LXannSW6U5z6kcVfifsdpXC8HpDCRMq ipfs/static added QmPZtBHJTPojXDpNnvjFBz1Y4noAFKUHDw2BdEyNa6YNcV ipfs 36.96 KiB / 36.96 KiB [====================================================================================================================================] 100.00% /export # ipfs pin add -r /ipfs/QmPZtBHJTPojXDpNnvjFBz1Y4noAFKUHDw2BdEyNa6YNcV pinned QmPZtBHJTPojXDpNnvjFBz1Y4noAFKUHDw2BdEyNa6YNcV recursively复制代码
在cf解析设置
ipfs.xkx.me cname指向ipfs.io,要开cdn加速(不开加速就A指向209.94.90.1)
ipfs-1.xkx.me cname指向ipfs.io,要开cdn加速,做网关用
_dnslink.ipfs-1.xkx.me TXT记录 "dnslink=/ipfs/QmPZtBHJTPojXDpNnvjFBz1Y4noAFKUHDw2BdEyNa6YNcV"

这时访问 ipfs.xkx.me 就等于 ipfs-1.xkx.me/ipfs/QmPZtBHJTPojXDpNnvjFBz1Y4noAFKUHDw2BdEyNa6YNcV

.还阔以,还是票的unicloud的阿里oss速度快
upup.xkx.me
标题村通网,netcup如何购买?
作者casm
原帖https://hostloc.com/thread-858493-1-1.html

摘要:点进去购物车,随便填了资料,然后就没了。
请问如何免税?
标题原价 40 的《绝对漂移》在 GOG 上限时优惠免费领
作者限时优惠
原帖https://hostloc.com/thread-858494-1-1.html

摘要:活动时间:

6月17日 - 6月19日

绝对漂移(Absolute Drift)是Funselektor Labs Inc.制作发行的一款动作冒险游戏,这款游戏的画面还是蛮简洁的,在这款游戏中会给玩家们带来全新的体验。

原文链接:
https://xianshiyouhui.com/absolute-drift-gog/
标题AZ最稳的账号是什么 能开几台虚拟机
作者optimism
原帖https://hostloc.com/thread-858495-1-1.html

摘要:出AZ的联系我一下
标题域名卖给老外去哪个平台挂?
作者rkidc
原帖https://hostloc.com/thread-858497-1-1.html

摘要:问一下各位大佬,想把side.cc挂出去。
标题Atom C2750 vs Xeon X3450
作者xchiminer
原帖https://hostloc.com/thread-858496-1-1.html

摘要:op家的,装win,哪个好点?

价格差不多。
标题原价 87 的高分游戏《胡闹厨房 2》限免
作者限时优惠
原帖https://hostloc.com/thread-858498-1-1.html

摘要:非常好玩的游戏

之前很多人付费购买过的

现在居然免费了

游戏页面

原文链接
https://xianshiyouhui.com/overcooked2/
标题qx的京东淘宝历史价格挂了,有更新的么?
作者ZHT5178
原帖https://hostloc.com/thread-858499-1-1.html

摘要:京东淘宝都挂了,显示“”暂无价格信息
标题现在入手日版switch值吗?
作者手握键盘
原帖https://hostloc.com/thread-858500-1-1.html

摘要:我是玩游戏比较少的人... 目前价格2099