linux.do
21K subscribers
113K photos
195 videos
114 files
245K links
linux.do最新话题和热议话题
Download Telegram
七牛云cc有人用过吗?有坑吗?

实际额度怎么样啊?

5 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: 马甲)

Invalid media: image
建行出行0.01换四张5折(最高抵扣1元)交通卷

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 雪梨纽西兰希思露甘奶迪)

Invalid media:
image
image
image
社区积分怎么加啊,一直不动啊

一周都没动过了,不知道咋加分数

6 posts - 6 participants

Read full topic

via LINUX DO - 最新话题 (author: Yajian Liu)
亲自用ps设计的签名!!

满分10分 ,来评个分 😅

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: caizi12)
🛡️Cloudflare WAF 规则表达式 AI通用提示词 1.0 让写WAF规则表达式变得简单,高效,优雅

🛡️ Cloudflare WAF 规则生成器通用提示词

这是一个专为 Cloudflare Free Plan(免费版) 用户设计的 LLM 提示词(Prompt)。它能够指导 AI(如 ChatGPT、Claude)根据您的项目特征,自动生成符合 Cloudflare 语法规范、高性能且覆盖面广的 WAF 防御规则。

✨️ 核心亮点

● 免费版适配: 严格遵守 Free Plan 限制,不使用正则(Regex)和高级字段(Bot Score),仅使用标准字段。
● 智能指纹识别: 让 AI 自动识别技术栈(如 Node.js, PHP, Java),并针对性拦截特定敏感文件(如 .env, package.json, web.config)。
● 性能优先: 强制要求将低开销判断(如 Host, Country)置于表达式最左侧,减少边缘计算资源消耗。
● 三层防御体系: 1. Admin Lock: 锁定后台管理入口。 2. Stack Protect: 拦截扫描器与技术栈敏感文件。 3. Client Filter: 过滤非浏览器及异常协议流量。

🚀 如何使用

1. 复制提示词: 打开 WAF表达式 通用提示词.md 文件,复制全文。
2. 填写参数: 在提示词顶部的 用户输入 部分,替换以下内容:

{{项目名称}}: 例如 LibreChat, WordPress 博客
{{主域名}}: 例如 example.com
管理入口: (可选) 如不填写,AI 会尝试根据项目名称自动推断
项目用途: (可选) 默认为私有化部署(高强度拦截)

1. 发送给 AI: 将修改后的内容发送给Gemini ChatGPT 或 Claude。
2. 部署规则: 将 AI 生成的 3 段代码块(Expression)直接粘贴到 Cloudflare WAF 规则编辑器中即可。

📝 规则逻辑说明

该提示词将生成以下 3 条规则,建议按顺序部署:

⚠️ 注意事项

● 字符限制: Cloudflare 免费版单个表达式限制 4096 字符(提示词中保守限制为 2000 以确保安全)。
● 误报测试: 建议初次部署时,将 Action 设置为 Managed Challenge(托管质询)观察 24 小时,确认无误报后再改为 Block
● SEO 影响: 默认逻辑包含拦截通用爬虫。如果是公开 SEO 站点,请在“项目用途”中注明“允许搜索引擎抓取”。

🤝 贡献

如果您发现有漏掉的常见扫描器特征或更好的表达式写法,欢迎修改提示词中的 规则构建约束 部分。
## Role: Cloudflare WAF Architect (Free Plan Specialist)

## 你的任务

为我的 Web 项目生成 **3 条** 符合 Cloudflare 免费版最新规范的 WAF 规则表达式。

## 用户输入

- **项目名称**: {{项目名称}}
- **主域名**: {{主域名}}
- **管理入口**: (未提供,请根据项目名称自动识别默认后台路径)
- **项目用途**: (未提供,默认私有化项目,拦截所有爬虫,扫描,禁止所有搜索引擎,SEO相关)

## 执行流程 (核心)

### 第 1 步:深度指纹识别 (执行但不输出)

利用你的知识库检索该项目 (Project Name) 的特征:

1. **识别默认后台**: 找出该项目的默认管理路径 (例如 WordPress=`/wp-admin`, Tomcat=`/manager`, Django=`/admin` 等)。
2. **识别敏感文件**: 找出该技术栈特定的敏感文件 (例如 Laravel=`/storage/*.key`, Java=`/WEB-INF`, 通用=`.env`).
3. **识别合法客户端**: 确定该项目是否有特定的 CLI 工具或移动端 User-Agent。

### 第 2 步:规则构建约束 (必须严格遵守)

1. **环境标准**: Cloudflare **Free Plan**。
- ** 严禁使用**: 正则表达式 (Regex), `cf.threat_score`, `cf.bot_management`。
- ** 允许字段**: `http.host`, `http.request.uri.path`, `http.user_agent`, `http.request.method`, `ip.geoip.country`, `http.request.version`。
- **📏 长度限制**: 单条表达式严格控制在 **2000 字符**以内 (防止溢出),但是尽量不要浪费字符空间,尽可能的提高规则密度,尽可能扩大防护面,缩小攻击面
2. **性能优化**:
- 必须优先使用 `eq` (精确匹配) 而非 `contains`。
- 极低开销的判断 (如 Host, Country) 必须放在表达式的最左侧。

### 第 3 步:生成规则代码

请直接输出 3 个可复制的代码块,最后出安全防御评分

#### 规则 1: Admin Geo-Lock (智能后台保护)

- **逻辑**:
1. `http.host` 匹配主域名。
2. **AND** `http.request.uri.path` 包含你识别到的 **默认后台路径**。
3. **AND** (来源国家 **不是** CN **OR** UA 为空 **OR** UA 包含 "scan")。
- **目的**: 自动锁定默认后台,仅许中国 IP 访问。

#### 规则 2: Smart Stack Protection (特征防护)

- **逻辑**:
1. `http.host` 匹配主域名。
2. **AND** 拦截以下所有特征 (使用 OR 连接):
- **通用扫描器**: (sqlmap, nmap, masscan, nikto, zgrab)
- **恶意爬虫**: (python, curl, wget, go-http, libwww - *需排除 Google/Bing*)
- **项目特定指纹**: (基于你的研究,拦截 .env, .git, config.php, backup.sql 等)
- **特定漏洞路径**: (基于该项目历史 CVE 的常见攻击路径)

#### 规则 3: Protocol Filter (协议清洗)

- **逻辑**:
1. 协议为 HTTP/1.1。
2. **AND** UA **不包含** 标准浏览器 (Mozilla/Chrome/Safari/Edge/Firefox)。
3. **AND** UA **不包含** 你识别到的该项目合法客户端 (APP/CLI)。
4. **AND** 路径 **不等于** 常见的健康检查接口 (如 /health, /ping)。

------

## 输出格式

请严格按以下 Markdown 格式输出,保持代码块独立:

[规则 1] {{项目简称}}-Admin-Lock-v1
保护路径: (在此注明你识别到的默认后台路径)
逻辑: 仅限 CN 访问后台,拦截空 UA
字符数:

```javascript
(...)

[规则 2] {{项目简称}}-Stack-Protect-v1
针对技术栈: (在此注明你识别到的技术栈,如 PHP/Java/Go)
逻辑: 拦截扫描器 + 敏感文件
字符数:
(...)

[规则 3] {{项目简称}}-Client-Filter-v1
逻辑: 限制 HTTP/1.1 非浏览器流量
字符数:
(...)

最后这两个规则太调皮,实在没办法塞到一个代码块中…佬友们手工复制接上吧,我尽力了…

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: linksdo)
佬门有好用的开源英语词典库推荐吗

最近做一个项目需要用到英语词典查释义,有没有免费开源的,像沙拉查词那种,自己部署一套词典,或者api

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: langkey)
ZenMux有免费的大香蕉和Gemini3

ZenMux有免费的大香蕉
zenmux.ai

ZenMux

The Enterprise LLM Platform. Get a Unified API for all models, intelligent routing, and AI Model Insurance to eliminate hallucination risk.

有速率限制,具体多少不清楚
注册就能用

47 posts - 23 participants

Read full topic

via LINUX DO - 热门话题 (author: 半杯无糖)

Invalid media:
image
image
失业程序员,自学六爻,打卡

首先上一下我昨天学之前给自己摇的卦 :bili_097:

58 posts - 33 participants

Read full topic

via LINUX DO - 热门话题 (author: 呀哈哈)

Invalid media: image
求助:大学同学让我跟他做外贸??说给我开工资

某大二工科女生
这几天班里的一个同学找我让我加他们的团队做类似电商外贸一样的东西(不了解)主要说是temu,tk店铺平台,然后跟我讲是在某公司仓库拿货来卖。
让我过去给他干类似拍照ps拍视频,引流,想剧本之类的活?时间大概在学校里的学生活动中心办公室,时间下午六点到晚九点左右,还说下个月开始给我两千左右。
我感觉很不靠谱,但又一直来跟我说这件事,想请各位佬友提提意见,感谢感谢 😭

61 posts - 45 participants

Read full topic

via LINUX DO - 热门话题 (author: 小白)
人生感悟..

猴哥被压在五指山下五百年都是阳光开朗大男孩,结果取经没几年就有了口头禅 “烦死了”,说明低质量的社交不如高质量的独处

21 posts - 14 participants

Read full topic

via LINUX DO - 热门话题 (author: cybermay)

Invalid media: image
【抽奖】Gemini Pro 4个月会员邀请名额 * 3

抽奖主题:抽3位送Gemini Pro 4个月会员邀请名额

🏆️ 奖品详情:

Gemini Pro 4个月会员邀请名额 * 3

:three_o_clock: 活动时间:

开始时间:Fri, Dec 5, 2025 10:30 AM CST

截止时间:Fri, Dec 5, 2025 6:00 PM CST

📝 参与方式:
在本帖下回复任意内容(要是能点个赞更好啦(*^▽^*)~)。

🔍️ 抽奖规则:
每位用户仅允许参与一次。
使用linuxdo官方工具随机抽取中奖者。

⚠️ 注意事项:
本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后2小时内在本帖公布,并通过私信通知领奖方式。
所有规则及抽奖结果由活动发起人和论坛管理团队最终解释。
期待您的积极参与,祝您好运!如有任何疑问,欢迎随时联系抽奖发起人。

93 posts - 93 participants

Read full topic

via LINUX DO - 热门话题 (author: Binger)
奖品 :ChatGPT TEAM 车位《12.5日新开》 * 8 个 ,每车只邀4人稳定一个月放心上车

:three_o_clock: 活动时间:

开始时间:2025 年 12 月 5 日 发帖时间
截止时间:2025 年 12 月 5 日 23:00

📝 参与方式:

在本帖下回复:任意内容
🔍️ 抽奖规则:

每位用户仅允许参与一次。
使用论坛官方抽奖工具随机抽取中奖者。
中奖的佬友请12小时内提供邮箱给我,否则作废

⚠️ 注意事项:

本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后 12 小时内在本帖公布,并通过私信通知领奖方式。
所有规则及抽奖结果由活动发起人和论坛管理团队最终解释。

期待您的积极参与,祝您好运!如有任何疑问,欢迎随时联系抽奖发起人。

240 posts - 240 participants

Read full topic

via LINUX DO - 热门话题 (author: 方木木)
12月移动流量分享,月底在领哦!

[!tip]流量要记得月底再领哦!因为流量券的有效期为7天!!!
大多数都是日包券 网龄计划是月包券
暖冬相伴·小程序
wx.10086.cn

中国移动

网龄成长计划
dev.coc.10086.cn

网龄成长计划

AI豆(可兑流量或者会员,实物)
dev.coc.10086.cn

中国移动

移动APP每日签到
https://h.app.coc.10086.cn/activity/transit/transferDownload.html?targetURL=https%3A%2F%2Fwx.10086.cn%2Fqwhdhub%2Fqwhdmark%2F1021122301%3FchannelId%3DP00000116938&pageId=99992502271011426&channelId=P00000116938&sellerId=1636941HD1300900037

周六游戏日
wx.10086.cn

周六游戏日

爱奇艺
wx.10086.cn

中国移动

天下
wx.10086.cn

中国移动

咪咕
m.miguvideo.com

咪咕视频

移动福利狂欢
wx.10086.cn

404

周日追剧盛宴(幸运抽奖机)
wx.10086.cn

404

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: ོ࿆ྂ枫川)
google大学生优惠

是不是侯着deadline申请比较好 😅
s

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: yatoons)

Invalid media: image
Antigravity还能登录吗

之前用的好好的一个账号,今天登不上了,一直报那个区域不支持,但是已经是美区了,开tun和不开都没用

9 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: kevin273945)
求助,有没有开源的数据库加密sdk

最近公司有对数据资产做安全管理,目前行业上应该有一种方案是先对元数据分类分级,然后对识别到的敏感数据进行加解密传输。
领导想让我自己搞一个标准化sdk去做,我有点儿炸啊,佬们知不知道相关的开源项目?我们语言用的java.

4 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 五四三)
U针对RMB汇率暴跌

受多方面因素影响,USDT目前汇率已经跌破7元,大量商人抛售

5 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: sysy007uuu)

Invalid media: image
佬们有没有服务器编程好用的AI配置

平常写代码都是在服务器上,最近cursor的羊毛已经没有了,augment的额度又不够用,所以看向了例如Kilo+公益站API的方式,但是不考虑速度因素,感觉Agent设计不如augment,是不是没有配置MCP服务器的原因
想问一下佬们平常都用什么方式来调API,Kilo/roo code/cherry?哪个好用一点,还有MCP和全局提示词推荐。顺便问一下,个人感觉copilot有点蠢,配置了MCP会不会好一点?

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: KoNC)
Claude这个客户调研是想做啥呀

早上登录Claude看到弹出一个调研的请求,点开始这个,哪位佬友知道这是要干啥

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: eros face)

Invalid media: image
react核弹级rce影响Dify

漏洞编号:CVE-2025-55182, CVE-2025-66478

受影响版本:所有使用 Next.js 15.x/16.x App Router 或直接使用受影响版本 react-server-dom-webpack 的应用。由于现代 Next.js 应用广泛使用 App Router,影响面极广。

React: 19.0.0, 19.1.0-19.1.1, 19.2.0
Next.js: 15.x, 16.x (使用 App Router 的版本)

用Dify的佬是不是有很多啊?
其他,还有用了Next.js的应用。
建议排查一下

快收手吧,今天网络空间全都是react2shell的payload.jpg

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: Null_9)

Invalid media: image