linux.do
21.1K subscribers
117K photos
195 videos
115 files
250K links
linux.do最新话题和热议话题
Download Telegram
忘记Linux root密码的佬又又又又有福了,每天都有新方法

根据
https://mp.weixin.qq.com/s/gaNdugAyibKu34HiOUjJWw 报道:

Linux 内核网络子系统曝出本地权限提升漏洞 Fragnesia。攻击者在具备本地低权限执行能力,并可创建 user/network namespace、获得网络命名空间内 CAP_NET_ADMIN 的条件下,可触发 XFRM ESP-in-TCP 逻辑缺陷,篡改只读文件页缓存,并进一步通过篡改 setuid 程序页缓存提权至 root。

Fragnesia 属于 Dirty Frag 漏洞类别的一员。这是 ESP/XFRM 子系统中的一个独立漏洞,与 dirtyfrag 不同,并且已经获得了单独的补丁。不过,它位于相同的攻击面,缓解措施也与 dirtyfrag 相同。
POC已公开

参考:lists.openwall.net

netdev - [PATCH net] net: skbuff: preserve shared-frag marker during coalescing

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 邱埋葬)
求助大佬,codex一问一答不自己长时间工作(无法连续执行任务),我说一句他答一句

事情起因:
部署了cpa,使用中转站模型(直接调中转站正常,调cpa就不行了),为模型命名了别名,后发现codex客户端提示
Model metadata for `ikun-gpt-5.5-openai-compact` not found. Defaulting to fallback metadata; this can degrade
performance and cause issues.

后根据 “Model metadata for gpt-oss:20b not found” with ollama · Issue #14757 · openai/codex
修改错误消失。

codex版本:codex-cli 0.130.0
windows11操作系统
故障是
codex一问一答不自己长时间工作(无法连续执行任务),我说一句他答一句。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: BearCandy)
一个月的plus没法主动取消订阅,到期后会不会封号啊

大佬们,上个月cdk方式上车的plus快到期了 想主动取消订阅发现 原方式是通过google pay弄的订阅,没法在网页上取消。如果不主动取消的话 到期后 我这个号会不会就被封了啊,最近看好多这种上车的 都封号了好像。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: charmsky)
如何合理分配MCP、skills的开启与关闭

佬友们,今天测试了一下自己安装的MCP skills memory这些的消耗,发现一个“你好”的初始对话都会消耗近50k的token,也就在ds 的1M上下文还能接受,在kimi这种一下就1/4的上下文没了,请教下大家都是怎么安排的,是根据对话按需打开关闭吗?

最大头:系统提示词(每次对话固定消耗,跟你的输入无关)

1. 技能清单 — ~100 个 skill 的名称+描述,每个几十到上百 token,光这就 1-2 万 token
2. 工具定义 — 每个工具的 JSON Schema(参数名、类型、描述),30+ 工具,包括 Zotero MCP 十几个、Tavily 几个、Nocturne Memory 十几个、加上 bash/read/write/edit/glob/grep/task 等。每个工具的 schema 展开后很长,尤其 bash 的 prompt 本身就很长。这部分至少 2-3 万
3. 系统指令核心行为规则、AGENTS.md 硬约束、中文输出规范(负面清单 + 正面锚点)、记忆系统操作规范,加起来 1 万左右
4. 工具调用和返回 — 我刚做的 read_memory(“system://boot”) 返回了你的全部核心记忆,内容本身也不少

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 岚心一)
公益站是干什么用的呢,怎么都没办法注册了

14 个帖子 - 11 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: mouseshuo)
chatgpt 之前用黑渠道订阅过plus,升级问题咨询

chatgpt 之前用黑渠道订阅过plus,现在pay绑定了visa卡,想自己升级pro,为啥提示购买不成功,有什么解决办法吗?

6 个帖子 - 5 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: king)
重大危机!我貌似被谷歌追着杀了😭

如图,5月12号突然收到谷歌的邮件,说我有3个gcp项目多次违反它们的服务条款,我一脸懵逼 😱

补充一下信息:这是我的大号且从来没参与进之前的反代热潮里,可以说这个账号高风险AI相关的基本没有怎么涉及,唯一我想到有点关系的就是把vertex接入到new-api里面去(但是也只是作为备用渠道实际几乎没有调用过,本身gemini模型我就用得不多外加站内一堆公益站)此外我还能想到有一点关系的就是之前领了谷歌的开发者10刀,但这也应该是在合理的范围内吧。
然后我昨天上去把这几个项目删掉了,想着反正也不用干掉拉到;然后恐怖的事情发生了:今天又发邮件封了我3个项目

可以看到被封的这仨项目我昨天都访问过,另外两个没有访问的项目暂时还活着

我去,这非常的恐怖啊 😱 已经能感受到普通人面对宿傩的解时的无力感了 😭 完全看不到攻击来自何方无法防御

最后附一个邮件原文:
邮件 (点击了解更多详细信息)
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: ⚡️我钢铁侠🔋)
飞升时刻见证





继续努力,也看看3级有哪些福利 🤩
3 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: AtomW)
有Chatgpt的Free账号的可以看一下

我发现有些人可能不知道free账号是需要保活的,正常codex进行Oauth之后,会获得两种token,Access Token(at)和 Refresh Token(rt)

at和rt都有过期时间,Free账号的AT很短,据我观察是10天
rt去刷新at的时候,也会顺带刷新rt。等于说要是有些佬友是本地使用会随着电脑关机而关机或者没有长期运行CPA/sub2api,那么你如果是超出10天了,或者刷新窗口过了,此时at过期了,同时RT也过期了,那么此时再请求api,就会是返回401
----------------------

解决方法:定时打开CPA或sub2api或者长期运行保持刷新窗口能够一直进行

4 个帖子 - 3 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 9C)
用 Codex + Text-to-CAD Harness参数化建模, 对于使用3D打印, 但是建模不太熟的人很爽

github.com

GitHub - earthtojake/text-to-cad: A collection of agent skills for CAD, robotics and...

A collection of agent skills for CAD, robotics and hardware design

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 阿豪)
尼日利亚的claude code pro不够用

我这个尼日利亚的订阅claudecode,每发送一次对话,使用量(used)就加1%,而且是纯文本对话,没有涉及到代码,大家看看这是正常的吗?

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: sidekick)
关于牛马工位装备咨询

各位佬友,想问问大家在工位使用什么桌面升降器呀。我有一台显示器和mac

想要一个桌面升降器,但是mac在桌面,加上升降器好像操作不太方便。想听听各位大佬的意见,或者推荐。

低头/长期坐着真的颈椎/腰受不了呀

3 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Alex)
佬们现在笔记本怎么选,需要买一个办公本

公司的电脑不太行,要我选一个电脑办公用 :tieba_025:,预算不能超过8000,不能用国补(因为要报销),内存至少32g,cpu越强越好,没有出差的需求 :tieba_003:

ps:现在的笔记本价格太吓人了 :tieba_006:

4 个帖子 - 3 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Asamul)
自建邮箱注册openai失败

有没有佬用自建邮箱注册openai成功的,我用自建的邮箱注册openai显示不符合政策

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: hualy13)