LinuxDo 新帖推送
182 subscribers
251K photos
313K links
Download Telegram
标题: 宝塔有漏洞,安装 Postgresql,两次中招注意一下
作者: #Mtr
板块: #开发调优
编号: 2088886
帖子: https://linux.do/t/topic/2088886
时间: 2026-04-30 17:50:53
摘要:
前一阵我在国内腾讯云的机子上装了个宝塔,因为是面板,省事
然后安装了 Postgresql 改了一下配置支持外网访问
第二天一看数据库没了连不上,数据库备份也没有了(就是自动备份)
看到下面有个

我点进去一看

给我吓得呀,这数据库被黑进来了,服务器是不是也差不多被黑进来了,然后联系腾讯云客服,他们的安全专员看了ip访问日志没看出所以然来,我以为腾讯云有问题,不敢用腾讯云了。
然后有一个国外闲置的小机子,这个小机子几个月前我装过宝塔,但是没装 Postgresql,大概是21号左右吧,然后我就没动过机子了,今天刚刚快下班闲了,想起来这个机子,上来一看,我数据库怎么又被黑了,

然后谷歌搜索了一下 宝塔 + Postgresql 被黑关键词,一看果然有几个帖子



bt.cn





【待反馈】安装pgsql有后面 大家小心 - Linux面板 - 宝塔面板论坛

运维人员常用的服务器监控系统,宝塔面板可一键部署:LAMP/LNMP/Tomcat/Node.js环境,通过web端可视化操作,优化了建站流程,提供安全管理、计划任务、文件管理以及软件管理等功能, 【待反馈】安装pgsql有后面 大家小心 ,宝塔面板论坛














bt.cn





【已完成】宝塔postgresql疑感染勒索病毒,请官方检查安装包 - Linux面板 - 宝塔面板论坛

运维人员常用的服务器监控系统,宝塔面板可一键部署:LAMP/LNMP/Tomcat/Node.js环境,通过web端可视化操作,优化了建站流程,提供安全管理、计划任务、文件管理以及软件管理等功能, 【已完成】宝塔postgresql疑感染勒索病毒,请官方检查安装包 ,宝塔面板论坛














bt.cn





【已解答】卧槽,宝塔的postgresql有毒 - Linux面板 - 宝塔面板
标题: OpenAI在9月29开发者大会发布gpt6吗
作者: #wow
板块: #搞七捻三
编号: 2088893
帖子: https://linux.do/t/topic/2088893
时间: 2026-04-30 17:53:01
摘要:
在推特刷帖子刷到OpenAI说9月29开发者大会,然后很多都说到时候要发布gpt6
标题: 挑逗一下豆包,她还是敢说话的🤣
作者: #荆轲
板块: #搞七捻三
编号: 2088912
帖子: https://linux.do/t/topic/2088912
时间: 2026-04-30 17:56:14
摘要:
直接笑出声
标题: 纯小白到完成境外支付全流程开通手册(银行卡开通部分)
作者: #米兰的老铁匠
板块: #搞七捻三
编号: 2088923
帖子: https://linux.do/t/topic/2088923
时间: 2026-04-30 17:59:38
摘要:
一、前置准备
这里需要准备一个境外电话卡和护照,具体内容大家可以去看我的上一个帖子:




纯小白到完成境外支付全流程开通手册(前置准备,银行卡部分卡审核发不出来)


搞七捻三



大家好,最近一直在折腾境外付费,主要是为了购买 Claude、GPT、Gemini 等服务。
之前我用尼区 Apple ID,结果不幸被封号了,于是下定决心从零开始,把“境外支付”这一整套流程彻底跑通。一路踩了不少坑,也查了很多资料,终于算是走通了。
虽然现在网上和社区里已经有不少相关教程,但普遍存在两个问题:

信息比较零散,没有一条完整路径
很多关键“坑点”没人讲清楚

所以我想把自己从完…



二、邮箱申请
同上
三、境外卡办理过程
3.1 第一个境外卡:虚拟卡 Gomoney(不推荐)
第一个境外卡是虚拟卡 gomoney,这种方式不推荐。
我是在咸鱼买的钱包,买的时候主要是想着尼区便宜。
买完之后想充值 max,才发现 gomoney 有额度限制,只能充值 pro,不能充值 max。
最后这个钱包就直接闲置了。
另外,这种方式是小黑身份办理的钱包,是存在被找回风险的。
再加上不能充值 max,很多功能用不了。
所以这个方案我是不推荐的。

3.2 第二个境外卡:N26
看很多佬友推荐 N26,我就去办理了一张。
需要准备护照和境外电话卡。
我看到有人说可以申请奥地利等非德国的欧洲地区 N26 卡,这样可以不用视频验证,不过之后可能会验证地址之类的。
我查了一下视频验证流程,感觉也不难,所以我还是选择办理德国 N26 卡。

3.2.1 注册流程
准备好资料后,就可以开始注册 N26 了。
我没有德国 IP,用的是美国 IP。
选择地址的时候可以用定位,也可以手动输入,我是手动输入的。
实际体验下来,不用德国 IP 完全没有影响。
整个注册流程可以参考这个视频:
// 好像不能发视频链接
注意,这个注册视频用的是奥地利地区注册,需要在后续转德区,我不清楚是否会要求提交税号或地址,建议直接德区注册
建议大家下载app注册,因为网页注册后面也要切换到app,直接用app简单一点,下载app苹果手机要切换到境外appleId,android的话我没试过,应该使用google的应用商店可以下载,需要翻墙。
3.2.2 视频验证
视频验证的问题可以看下这个文档提前熟悉,但是需要注意,每个验证员有自己的习惯,拍照部分基本一致,但是回答问题部分会有一些差异,不能完全按照这个文档的内容回答:
// 好像不能发视频链接
我英文没有听说能力,而德国区 N26 需要视频验证。
所以我准备了两个手机,一个用来翻译,一个用来视频验证。
视频验证要注意时间,一般按德国时间来,国内基本是下午三点以后可以验证。
我第一次验证是在下午五点半。
第一次验证的时候,我不小心点了一下翻译软件(我用的是 google translate),
结果翻译软件开始说话,被验证员听到了,对方直接说我在使用翻译软件,然后就把我拒了。

第二天我换了个时间重新验证,是下午三点十分,换了一个验证员。
首先进入视频验证环境,对方视频过来了,我说了一句:

“Can you hear me?”(你能听到我的声音吗?)

这句话说不说都行。对方回复:

“Yes, and can you hear me?”

我回答 yes,结束这一轮。
这时我发现对方声音太小,我的翻译软件几乎听不到,所以翻译不了,我也不知道该怎么说,只能碰运气。对方开始说话,说了一长串内容,然后停顿看我。我猜测是问我问题,我看过别人整理的问题清单,一般前两个问题直接回答 yes 就可以,于是我直接回答 yes。
然后她开始问第二个问题:内容很长,我心想完蛋,听不懂,打算直接说 yes,结果她没停,直接进入下一环节。
下一个环节,她说一串英文,应该是让我拍照,我没听到 “glasses”,所以不确定是否让我摘眼镜,我直接把手机对准镜头,拍照完成,然后验证员让用三个手指挡住面部从上往下滑动,她会演示,跟着演示做就行,完成。
再下一个环节,她演示了如何把护照拍照,我当时没注意看视频演示,直接展开到后置镜头。她应该是让我把护照竖起来,但我听不懂她说的话,操作时有些慌,验证员有点生气,随后她好像发现话筒离我比较远,调整了一下话筒,声音变大,我的翻译软件可以用了。我也注意到她展示的拍摄方式,把护照竖起来,操作 OK。
接下来我仔细看她的演示:先给她看护照右上角的图案,再遮住一半图案拍照,最后关闭护照拍摄封面,全程一次通过,没有问题。
然后她让我说出生日期,这里大家要提前准备好英文翻译,我回答:

“It’s March First, Nineteen Ninety-Four”

接着她问护照号码,我打开护照,英文念出护照编号。
最后,她又说了一长串英文,这次翻译软件可以正常工作,我看到她问:

“这个银行账户是你个人自由意志决定办理的吗?”

我回答 yes。
到这里,视频验证基本完成。她再让我接收一个验证码,在手机上输入。之后验证员说了一句:

“验证已经结束,请等待审批,bye”

我回复:

“Thanks, bye!”

整个视频验证流程就这样结束了。

视频验证流程大家可以参考这个视频:
// 好像不能发视频链接

验证完成后,对方会让你用手机接收验证码。
输入验证码之后,视频验证就结束了。
App 上显示一般十分钟完成验证。
我当时等了十分钟一直没有结果,有点焦虑。
不过最后大概半小时后验证通过了。

3.2.3 激活
之后按照注册视频的步骤,选择基础版卡片就可以了。
最后就是激活。
激活需要入金 10 欧元。
N26 不需要同名账户进行第一笔入金,也就是说随便什么账户都可以往里面打钱。
不过国内入金也有问题。
国内银行卡不能直接入金,只能通过电汇,而且需要几天才能到账。
我觉得这个方式太慢又太贵,就去查其他方案。
看到很多人说可以用 Wise 无损入金,于是我去办了第三个账户。

3.3 第三个境外卡:Wise
我去办理了一张 Wise。
我已经有境外电话卡了,所以办理 Wise 比较简单。
而且现在支持直接用身份证注册。
整个过程也没有视频验证这种步骤。
具体流程可以参考这个视频:
// 好像不能发视频链接

Wise 的申请基本没有什么难点。
准备好身份证和境外电话卡,二十分钟以内就可以完成。
接下来是激活问题。
Wise 也需要入金激活。

但是这里有一个关键点:
Wise 第一次入金必须是同名账户,否则很有可能被拒。
我在 App 上实际操作后发现,Wise 不支持国人直接用人民币入金。
我查了很多说法,有人建议用 N26 入金激活 Wise。
于是就出现了一个问题:
N26 激活入金 → Wise
Wise 激活入金 → N26

这就是我前面说的教程零散的问题。
很多教程在这里直接套娃,没有一个把完整流程讲清楚。
我在这里卡了很久。
没办法,只能自己想办法解决入金问题。

四、入金方案
首先目标是激活账户。
不管是往 Wise 入金再转 N26,还是往 N26 入金再转 Wise,最终都是为了把两个账户都激活。
这里更建议先用 N26 入金。
原因是 N26 是正规的万事达卡,首笔入金不限制入金账户的姓名。
也就是说,随便什么账户都可以往 N26 打钱。
而我们国内的名字是“姓+名”,国外是“名+姓”。
如果用国内电汇直接往 Wise 打,很容易因为名字问题被拒收。
往 N26 汇款基本不会有这个问题。

4.1 银行电汇
银行电汇就是用国内银行的境外转账功能,把钱汇到境外银行。
流程是:国内银行 → 中转银行 → 目标银行(N26)。
中转行的操作我们不用管,只需要在国内银行操作就行。
到账时间一般是两到三天。

我当时对比了招行和工行。
招行可以选择费用支付方式:
汇款方支付、收款方支付、共同支付。
如果选择收款方或者共同支付,汇 20 欧元的话:
到账可能只有零点几欧,或者大概 15 欧左右。
如果选择汇款方支付全部费用,需要直接支付 25 美元,
当时汇率 6.9 左右,大概 175 元人民币,我觉得有点贵。

然后我去看工行。
工行没有费用方式的选择。
我汇 20 欧元,需要支付:
40 元手续费
100 元电汇费
合计 140 元。

结果实际操作完才发现,工行默认是共同支付。
我支付了 140 元手续费和电汇费,加上 20 欧元汇款后,
中转行又扣了 5 欧元,最终到账 15 欧。

算下来:
工行费用:140 元
中转行扣费:大概 40 元(按欧元汇率 8 点几算)
总成本大概 180 元多一点,比招行贵五块左右。

不过还好,到账金额超过了 10 欧。
N26 成功激活了。
如果没超过 10 欧,我还真不知道该怎么办。

之后我把 N26 的钱转到 Wise 欧元账户。
这一步是欧元转欧元,没有损耗。
到这里,N26 和 Wise 都成功开通了。

4.2 PayPal 入金
银行电汇成本太高,不太适合长期使用。
我看到有佬友说可以注册两个 PayPal 账号,
一个国内用身份证注册,一个国外用护照注册。
然后分别绑定国内 Visa 信用卡和 N26,
通过 PayPal 转账来实现低损耗入金。

这种方式看起来很
标题: 有 icu 域名的可以去试试
作者: #hydrogel
板块: #搞七捻三
编号: 2088930
帖子: https://linux.do/t/topic/2088930
时间: 2026-04-30 18:00:45
摘要:
自己手里有 icu 域名的可以去发工单,有朋友自测说阿里会打电话给50代金券
标题: 人只有在无限接近幸福的时候最幸福~
作者: #sun_shineq
板块: #搞七捻三
编号: 2088935
帖子: https://linux.do/t/topic/2088935
时间: 2026-04-30 18:01:37
摘要:
今天下午应该是比五一更快乐的吧,假期愉快
标题: Z畜简直不是人啊
作者: #鲁迅暴打周树人
板块: #搞七捻三
编号: 2088941
帖子: https://linux.do/t/topic/2088941
时间: 2026-04-30 18:03:04
摘要:
Any蹬一半死机了,想起还有个老Lite换成5.1继续蹬,一个模块还没写完,50%没了,就这点额度逗小孩呢。
标题: 有gpt-image-2 生图的web工具,可以用自定义中转站api的 么,或者其他工具? Cherry-Studio 报错,但是扣费
作者: #Geekme
板块: #开发调优
编号: 2088945
帖子: https://linux.do/t/topic/2088945
时间: 2026-04-30 18:04:07
摘要:
有gpt-image-2 生图的web工具,可以用自定义中转站api的 么,或者其他工具? Cherry-Studio 报错,但是扣费
谢谢
标题: Gemini绝对是个天才😂
作者: #萌新欻無
板块: #搞七捻三
编号: 2088946
帖子: https://linux.do/t/topic/2088946
时间: 2026-04-30 18:04:12
摘要:
我明明没主动开生图啊?它怎么就主动调用Nano Banana了……
戳到我笑点了
标题: 借一个几小时美国家宽 用于验证chatgpt 48个月的优惠
作者: #哈基米基哈基_米基米基哈
板块: #开发调优
编号: 2088948
帖子: https://linux.do/t/topic/2088948
时间: 2026-04-30 18:04:54
摘要:
今天的48个月的team优惠 应该大家都知道。  我人在欧洲 有正规欧洲卡,但是评论区也很多人说了  这边的会有tax。 想借一个美国家宽(1小时就行),试试用美国节点  欧元卡付。  有佬说ip足够干净  就无所谓卡了。
标题: 真能 批量开通 plus
作者: #trytovv
板块: #搞七捻三
编号: 2088955
帖子: https://linux.do/t/topic/2088955
时间: 2026-04-30 18:06:16
摘要:
plus大军真的可以啊,还要调试调试。
感谢提供思路啊 佬~
[一二] 一个能批量开通 plus 的思路
自动注册账号及支付

自动上传CPA
标题: 英伟达超级算力免费提供
作者: #dodo20
板块: #资源荟萃
编号: 2088972
帖子: https://linux.do/t/topic/2088972
时间: 2026-04-30 18:07:27
摘要:
老黄发福利了,超级算力免费提供,申请一个 appkey 就好,不需要绑定任何支付信息。



build.nvidia.com





Try NVIDIA NIM APIs

Experience the leading models to build enterprise generative AI apps now.
标题: 放假放假,假期大家去哪里玩?
作者: #曉‌說‌
板块: #搞七捻三
编号: 2088984
帖子: https://linux.do/t/topic/2088984
时间: 2026-04-30 18:10:08
摘要:
五一假期到了,大家准备去哪里旅游玩耍呢?
标题: 大家都使用过那些国产Coding plan,有哪些坑?
作者: #TimeSky
板块: #搞七捻三
编号: 2088991
帖子: https://linux.do/t/topic/2088991
时间: 2026-04-30 18:11:34
摘要:
目前网上找到的按次plan如下
阿里百炼:实际使用体感好
腾讯混元:用群里大佬分享的key,目前使用体感和阿里差不多
火山方舟:群里各种吐槽,建议避坑,本人未使用过。但是有很多实锤截图,证明实际是按token折算次数,不是真实次数
百度千帆:频繁429,建议避坑
以下两个没用过,有用过的朋友可以聊聊
京东云:
无问芯穹: