linux.do
20.9K subscribers
110K photos
195 videos
110 files
240K links
linux.do最新话题和热议话题
Download Telegram
求助!ClaudeCode配置了settings文件还是要登录

用的好好的突然要登录了

10 个帖子 - 5 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: ドリームトレイン)

Invalid media:
image
image
微信(天天在后台不干活)总算有点用了

刚更新最新版微信发现可以全局ASR了(在微信外也能使用,不过有点小bug)

作为国民级的后台常驻应用,总算是有点用
总算发挥点作用,不浪费自己的国民级后台常驻应用的身份了
微信优化截图功能我后台就少一个Snipaste,多了语音识别,后台就少一个ASR应用 :bili_060:

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Yangyang)

Invalid media: animation
过年这几天外出随手拍的一些照片

跟家里人老人家简单吃的一餐饭(早茶

没有人的广州,不塞车的广州,没有人挤巴士还挺爽

出勤完后随手拍的中华广场

之前还想着多拍点照来纪念一下结果也没拍出什么能看的,总之就是天天到处吃吃喝喝 🤣
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Zeon)

Invalid media:
image
image
image
image
现在上学,赶上了最好的福利

真的羡慕现在上学的学生们了,资源太丰富了。各种ai几乎能覆盖所有的方向,互联网几乎能上到顶尖学校的全部课程,各种站点的学生福利拿到手软,再加上学生创业学校、政府资源扶持,比前几年好太多!别说大环境不好了,反过来看看,这是最好的时代!

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: gao)
从 2026 年 1 月 20 日开始,谷歌不再提供通用搜索 api

从今天开始,原
Google for Developers

Custom Search JSON API:简介  |  Programmable Search Engine  |  Google for...

接口似乎已无法再使用原先创建的全网搜索 apikey 进行查询

新创建的 apikey 强制要求填写搜索的域名,强制限制为仅限指定站点搜索(最多只能指定 50 个域名),原本的搜索整个网络选项对新项目已经彻底关闭

相关新闻/博客/讨论:
RS Web Solutions – 27 Jan 26

Google Ends Free Web Search Access for Programmable Search Engine

Google ends free web search for Programmable Search Engine, impacting developers and businesses alike. Discover what this means for your projects today.
news.ycombinator.com

Updates to our web search products and Programmable Search Engine capabilities

236 points — 194 comments — 01jonny015:38 PM - 23 Jan 2026
Programmable Search Engine Blog

Programmable Search Engine Blog

The latest news, updates and tips from the Programmable Search Engine team

5 个帖子 - 5 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: NaiveMagic)

Invalid media:
image
image
image
image
豫园灯会怎能少

3 个帖子 - 3 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 豆豆爱吃鱼)

Invalid media:
image
image
image
image
image
image
image
从不抽烟不喝酒不看擦边的人是什么心态

大家身边有这种人吗?

是指一次都没的

21 个帖子 - 14 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: eaa)
大同年大不同_重生之我在山西刷步数(多图)

一个人一张车票脑子一热,说走就走 🤣
刷了几天步数,很充实

大不同年大不同 年味满满

鳌鱼巡游

树过年也的亮起来营业

爆珠声声这才是年🧨!每天在炮声中睡下醒来

万家灯火万家色彩,张灯结彩具象化了

花车巡游

古城灯会,城墙看灯

大同文旅也是好起来了…
景区都是人人人人人人人人人

图片大手机上处理不太会处理,直接发微信保存了一下,压缩率感人十几兆瞬间200K
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 皮蛋)

Invalid media:
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
开发了一个可以部署到workers上的ai聚合站(newapi lite)

项目地址:[GitHub - lsy2246/api-worker]
上游兼容subapi和newapi
输出openai格式
可以配合all-api-hub一键管理
(GitHub - lsy2246/api-worker)

12 个帖子 - 8 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: lsy)

Invalid media:
image
image
image
image
Gemini 订阅掉了之后 加入别人的家庭也不能升级为pro吗 这个号是不是就废了

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Water21)
Claude 订阅只能用iphone或者ipad吗?mac有办法订阅吗

最近想整个claude pro玩玩,第一次订阅,想用尼区的apple id订阅,但是mac的app store找不到claude官方程序,是不是必须用iphone或者ipad订阅?另外,是不是只要订阅一次,后续都可以在mac上管理订阅了,如果是就一次的话我就借下朋友的设备,如果要搞很多次的,就自己收一台iphone 6(不知道会不会太老了)或者x算了 🥲 有没有搞过的佬友指点下,或者其他方法推荐下

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: shilong20)
谷歌学生号被 ban 的同学看这里 ,先领3个月会员,亲测可用!

1、学习一个谷歌 AI 课程,先注册(这里要绑卡验证,可以用虚拟卡,但最好是实体,地址 选漂亮国就行 )
Coursera

Google AI

由 Google 提供。Build your AI fluency and get more done, faster. Get the AI skills employers are looking for and create 20+ solutions you can use at work, ... 免费注册。

2、进入课程学习界面,选到单元2,把这三个都标记为已完成,就可以看到领取3个月 Pro 会员

3、点这个链接进去就能够领取和开通会员(这里还是要绑卡,参考步骤1),到这里,你的pro会员就能续命3个月

4、最最重要,也是关键的一步:记得取消订阅!!!
一个是这个学课程网站的订阅会员(领取完就马上取消),二个是谷歌的会员(3个月后记得提前取消,或者卡做限额)

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 志云)

Invalid media:
image
image
image
image
image
image
image
image
假期酸甜苦辣

腊月25日晚上回到老家,老家长时间不住人,线路老化,想着换下新线,一条主线接了5-6个分线,看了好久才看明白,把老线剪了之后,再接线不知道怎么接了。。。 😅 最后还是找发小(他是干线路装修的)帮忙接,想想自己还是眼高手低,干一行懂一行啊!
腊月26日,去干哥家(也是发小,关系很不错)帮忙,他家是卖馒头的,一般接近年关非常忙,我造成5点开始帮着干活,真的很累,出了好多汗,我俩忙得不亦乐乎,也打破了自己一年的饭量(工作量大,肚子就饿了) 🥲

这是我哥用5分钟手搓的大馒头和枣花,很厉害 👍️
最近这几天一直在串亲戚,忙着招待亲戚,一年也就一两次,有的亲戚见了很高兴,无话不谈,有的亲戚,能少说一句话就绝不想多说一句 🤣

今年家里过年不让燃放烟花爆竹,今天晚上和儿子一块了玩了几个小孩玩的烟花,也算是过年了(拍照技术有待提高 🥲)
今年在老家过年,总的来说就是酸甜苦辣。。。
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 落叶俯瞰秋风)

Invalid media:
image
image
迟到的看烟花

今天去看电影回来发现居然有人在放

6 个帖子 - 4 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 三月七)

Invalid media: image
《现实一种》——第一次直观感受到文字邪典

⚠️以下读书笔记可能含有令人不适的内容。
关键词:血腥内容提及、精神污染、非普世意义遵守公序良俗的价值观
叠甲:仅为感想,不代表本人立场。

第一次了解到“文字邪典”这个词是被人推荐了《肠子》,但大概是这本书的恶心与奇诡之处并没有恶心到我,反倒看得我津津有味的。
首先说《肠子》,它整体的风格相当动人,幻想与现实交织,人们在没有爱的前提下交换锋利含刀的吻,而他们浑然不觉,就像寓言里舔锯子的狐狸一样,把舌头流出的血当做从未尝过的甜味,也像在寒冷里走入毁灭之前的失温。在此之前,他们已经把名字送给猫,把自己的人生和过往轻蔑地隔绝于即将获得的崭新价值与意义之外。
而《现实一种》和《肠子》的区别大概就像《向饭沼一家谢罪》和《珀尔》的差别吧。

在翻开《现实一种》后不久,无力,眩晕,是那种在下午两点的太阳下晒得头昏眼花后还要赶路的感觉。不像中暑或是晕车,我并不觉得想吐,只是觉得世界很陌生,在水里呼吸,隔着一层膜,一支细长的芦管去获得新鲜的空气。

:很久以后,她才站起来,于是她又听到体内有筷子被折断一样的声音。声音从她松弛的皮肤里冲出来后变得异常轻微,尽管她有些耳聋,可还是清晰地听到了。因此这时她又眼泪汪汪起来,她觉得自己活不久了,因为每天都有骨头在折断。她觉得自己不久以后不仅没法站和没法坐,就是躺着也不行了。那时候她体内已经没有完整的骨骼,却是一堆长短形状粗细都不一样的碎骨头不负责任地挤在一起。那时候她脚上的骨头也许会从腹部顶出来,而手臂上的骨头可能会插进长满青苔的胃。
这是在故事的开头几页,一家子里最老的母亲思索自己的衰老与死亡,因为人是不透明的,死去的人也无法传递经验,所以她看不见,也无法明白身体内部是如何一天又一天地衰败下去。抛弃一切常识与经验,垂垂老矣的婴儿睁开眼睛,用她第一次认识世界的目光去理解骨头的脆弱,那个时候,筷子还不叫筷子。身体里发出和长条的木头被折断时一样的声音,于是她理解了,用笨拙的类比:当搭建木屋的木板全部断裂,那些钉子将不再能维持这栋摇摇欲坠的房屋。接下来是婴儿学步的模仿:等到骨头全部碎掉的时候,我也该死去了吧。

当然这并不是故事的主要内容,只是分析故事主线有点复杂,于是以小见大拿了这个“陌生化”世界的手法举例,以体现这种让阅读无力的效果。
故事的内容是那位老太太生下的一对兄弟,其中一位的儿子皮皮年纪尚小,在抱着堂弟出去玩耍的过程中由于有了新的玩乐,随手把堂弟丢在一边,于是把堂弟给摔死了。之后则是堂弟的父亲以想要出气的名义要求殴打皮皮→皮皮的父亲答应,皮皮在懵懂和好玩中被殴打中死去→堂弟的父亲认为一切结束,皮皮的父亲牵回来一条狗→皮皮的父亲告诉堂弟的父亲:我想我还是要报复回来一点的,就像你对皮皮那样,你要怎么还给我?
他把堂弟的父亲绑在了树上,那条狗亲近地舔着他的脚,他把肉汁涂在了另一个人的脚上,于是狗也去舔另一个人的脚。堂弟的父亲承受着这简陋的笑刑,他想,说好是玩多久的游戏来着?他已经不记得了,也并不觉得自己会因此死去。

他只是看见了地上的两滩血迹,一滩来自他自己的儿子,一滩来自皮皮。

殷红色的,原来是血啊。原来他的儿子死去了,原来他是要报复才踢死了皮皮,原来那份让他感到越发疲倦、难以思考的感觉是——
明明感受到悲痛和愤怒却不知道那是什么情绪,明明恨着杀死自己儿子的兄弟,却能够状似平静地坐着,平静地和妻子大喊,平静地用和往常没有区别的态度和兄弟用仿佛和解的态度谈话,宛若商讨买卖,好像只不过是两个死了儿子的正常人,一对不相亲相爱却仍然是家人的兄弟。

我的儿子摔死了你的儿子,所以无论妻子怎么阻拦这一切,我会把我的儿子交给你。
你踢死了我的儿子,所以我要把你绑起来。
我要杀死你。

有一篇叫《蓝裙子》的短篇悬疑小故事,讲述了一位身着蓝裙的小女孩在放学回家的路上意外失踪后被杀死,她的父母疯了,不愿意承认那具尸体是女儿,终日徘徊在那条小巷里。
下一个蓝裙的女孩经过了,于是她被抓住,又在哭喊着“你们不是我的爸爸妈妈”的声音中让那对父母绝望——我们的女儿不是这样的。
我们的女儿是很乖,很可爱的,是会自己好好走回家的。不会像那具残破的尸体一样了无生气,遍体鳞伤,也不会像眼前这个女孩一样,你看啊,她在挣扎的时候都把我们弄伤了……
于是新的尸体出现了。
于是小巷里又多了一对终日徘徊的父母。

皮皮的父亲杀死了堂弟的父亲。
堂弟的母亲满怀怨恨。

她作为原告,在没有描写的故事的边角。
在没有爱与愤怒的世界里。

在一声枪响的判决之后,堂弟的母亲来到法院,这时候她的身份就不是被杀死的那个人的妻子了。她说:我是被判处枪毙而死去的那个人的妻子,我愿意把他的尸体捐给医院,我愿意让他在死后仍能做出奉献。但没有人在意身份的变化与真假,法院对其无所谓,而医院欣然同意。
:待会儿他们还要挖个坑把山岗扔进去埋掉。
:那时的山岗由一些脂肪和肌肉以及头发牙齿这一类医生不要的东西组成。
这就是结局了。所谓你还我来把命偿,凶手与受害者的滚雪球,大概也就在此结束了吧。

接下来贴一段余华的自序:
“……这些中短篇小说所记录下来的,就是我的另一条人生之路。与现实的人生之路不同的是,它有着还原的可能,而且准确无误。
“……每一次的重新出版都让它焕然一新,重获鲜明的形象。这就是我为什么如此热爱写作的理由。”

最后说说我看完这本书后的最大感想:
禁止在没有其他成年人陪同的情况下让没有完全民事行为能力的未成年人看护另一个未成年人。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: DustinPalmer)
大鱼大肉六天,明天要回去了

从除夕吃到今天,每天都是大鱼大肉,吃的肚子不舒服。
初一到初三过年,初四舅姥爷来拜访,初五老娘生日,明天总算是结束了。
回公司吃点清淡的了。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 维尔汀)

Invalid media:
image
image
Telegram必备的搜索引擎,极搜JISOU帮你精准找到,想要的群组、频道、视频、音乐

👉 t.me/jisou?start=a_7387292324
build your dream

图片来自网络
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷)

Invalid media: image
[水期教程 && 分享配置]如何保障自己的服务器安全

闲来无事写篇教程,分享下自己配置服务器的心得和体会
虽然站里大部分佬友应该都不会需要那么基础的服务器配置教程

但是我比较注重安全嘛,这篇也主要是讲安全

本人第一次写教程所以可能分享不是很全面也可能不是很通熟易懂,望各位佬友指正

前言-“源站隐身”的哲学

最好的防御是让攻击者找不到目标,可以反人类一点

我举个例子
我之前为了让AI直接在我的手表上操作我的服务器
我写了个垫片,可以让服务器运行的本地MCP工具的stdin/stdout变成SSE远程MCP
这样我在学校也可以方便的拿手表控制服务器
但是这要暴露公网对吧。。。远程控制又root权限是很危险的对吧
所以我设置了一个长达512Bit的Token,没有的话就不服务
到这里本来也是很普通的,但是我程序设计的就是反人类
别人的话Token错了报错401/403
我返回404
还有类似fail2ban的东西,如果1分钟超过错误10次接下来一天管你对不对全部404
401/403是给人看的排查错误用的,但是如果真想不被人摸到那就应该返回看起来没有任何价值的信号,比如404/502之类的

第一节,最上层的防御策略

反向代理和相关配置
拿到服务器的话,除了自己SSH,暴露在公网环境能用CDN就不用直连
CDN这里推荐Cloudflare大家应该都没意见吧,虽然在国内可能相当于减速带,但是重在免费东西真太多了
ITDog跑的结果 (点击了解更多详细信息)
可以直接在CF买域名直接一条龙拿服务(不过可能偏贵一点,一个com差不多要10美元)
然后进入域名设置找到DNS,如果橙色云朵亮了那就是CDN启用了

这种不懂可以问Gemini这是啥()
然后CF的CDN会自动帮你签张证书,可能是GTS也可能是R3的,都差不多这个不用太在意
然后在CF仪表盘的SSL/TLS的概述页面,你可以看到这个的等级建议开严格(完全),不过这个要独立配置一张CF的证书待会讲
然后在边缘证书板块可以看到CF帮你签的证书
为了安全建议把强制HTTPS这些都勾上(反正我是连HSTS都一起开了),毕竟我连服务器的80端口都没开🤣

然后去源服务器设置那里专门生成一张15年有效期的源服务器证书,到时候你的服务器的Nginx就用这玩意和cloudflare做认证,cloudflare只认你的这个证书
可以把.pem和.key放到/etc/nginx/certs这种地方去,然后让那个Nginx使用它
偷工减料让Gemini写的Nginx配置,一个意思,可以照抄甚至让AI给你写定制的 (点击了解更多详细信息)
这样的话可以很好的保护CF到源服务器的路程不被劫持
当然,上面其实讲了一大堆屁话谁都会和你那么讲那么配

我们更需要关注的是(划重点)

就算你躲在CDN后面,源站IP藏起来了,你以为人家找不到了吗?
打错特错
每时每刻每分每秒都有扫描器对着所有IP(不看域名)扫描试图访问
要是你的服务器IP正好被摸到了,乖乖把证书交出去了,扫描器一看你证书里面SAN字段那么大一个域名,那么到时候源站IP一样露,和域名关联那就很有辨识度了
我们应该开启CF的回源验证,路径在SSL/TLS>源服务器>经过身份验证的源服务器拉取

我们只需要稍微对Nginx做点配置,让Nginx反向识别这个证书是不是来自CF的,不是CF的直接拒绝服务
具体这样操作 还是偷懒让Gemini帮忙写的配置,可以照抄,也可以让AI写 (点击了解更多详细信息)
然后扫描器的连接可以被掐断在第四层打不到应用层,虽然知道你的IP和开放端口,但是没法直接访问不能和域名关联那么扫到了也没啥意义
这样相当于服务器和CDN直接做了双向TLS验证,杜绝扫描器关联你的域名和IP
毕竟要是源站IP漏了那么在有攻击的情况下有没有CDN都没用了
对了,套了CDN,特别CF的CDN的时候
Nginx最好加上real_ip_header CF-Connecting-IP;
这样可以让Nginx记录客户端而CF边缘节点的IP

第二节,系统安全防护

首先对于你最最最亲爱的服务器

ssh要好好保护,防护等级从小到大依次是

1.建议是使用非标准的端口去ssh,只要避开默认的22可以杜绝80%以上的无脑爆破攻击
2.其次就是最好可以装个fail2ban,不然人家高频爆破蒙对密码了呢?
3.上非对称密钥,而且禁用密码登录
这里讲怎么生成非对称密钥和配对,虽然这是基操但是我知道你们懒得打字提前写着直接用吧 (点击了解更多详细信息)

还有一节就是防火墙的

很多小白装了ufw可能会疑惑,为什么ufw把端口ban了,但是docker跑的服务还是照样可以访问
因为docker比较霸道劫持了你的系统网关
我们不能为了安全就禁用Docker的iptables功能(那会导致容器没法上网),最优雅的办法是使用ufw-docker这个开源工具,它能强行让Docker重新听 UFW 的话。
sudo wget -O /usr/local/bin/ufw-docker https://github.com/chaifeng/ufw-docker/raw/master/ufw-docker
sudo chmod +x /usr/local/bin/ufw-docker
ufw-docker install

然后这样的话docker也归防火墙管了
有特殊的语法
ufw-docker allow nginx 443 #允许nginx的443端口
ufw-docker deny nginx 8080 #禁止nginx的8080端口

然后如果这样配置的话
除非万不得已,永远不要在docker-compose.yml里直接写ports:-“80:80”
不然又要专门给个防火墙配置,只要你不映射别人就不能直接进来
可以只暴露nginx的然后通过容器内网访问
加入同一个网络即可,这里不多赘述

总而言之

不想被打,那么就一定要保护好源站IP,躲在CDN后面
此外,就算你套了CDN,DNS解析也不能随便乱搞
你不能主站套了CDN,然后备用域名是解析直连。。。人家查一下你相关域名的全部DNS解析记录一关联,哎呀,防半天还是💥
特别是有想搞邮件服务器的佬友们,首先别家的邮箱能不能信你的IP是个问题,但是只要你跑SMTP了那么你的IP一定会“露出”,不如去用第三方转发省事
还有就是对于证书也是,别人可以查你域名的证书,然后可能可以和全网扫描器抓下来的其他子域名的证书做比对,也有可能可以反推出的IP和域名关系(可以像我一样mTLS服务器只挂了一个CF的源服务器证书看你怎么比对😋)
所以不要直接在源站使用公开签发的证书

还有就是如果自己能造轮子的话可以不走寻常路,只要你的设计够反人类😈那么查起来就麻烦嘻嘻

好啦打了那么多字。。。我感觉我看你一开始还有东西要讲的,但是打了那么多字,好像忘光光了(),不知道还要讲啥,就先那么多叭?后面可能补
如果我讲的东西有遗漏或者错误也欢迎佬友纠正

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Eric Terminal)

Invalid media:
image
image
image
去新加坡旅行有什么实际能薅的IT相关的东西吗

听说可以搞:

1. 离境依然可保号的手机卡
2. 新加坡籍信用卡(不知道怎么搞)
3. 带无限制esim的手机

这几个都实际好操作吗?因为只是旅游两三天而已,感觉折腾行程已经有点累了。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: SHENZHEN I/O 挂机玩家)