GoForum › 用户主页
dushixiang
加入时间: 2025-12-26 (5个月前)
当前积分: 100
Lv0
回复了帖子 公网开放服务通过 https+basic auth 是否能抵御一些 0day 漏洞?
· 3个月前
除了每次都需要输入账号密码之外没啥问题,但是 basic auth 设置的简单了容易被爆破,设置的复杂了有记不住,每次都要去密码本里面找。 所以我的 Next-Terminal 就可以完美的解决这种问题,想要访问必须先登录鉴权,支持设置验证码、暴力破解账号 或 IP 锁定,也支持设置禁止密码登录,…
回复了帖子 如果没有被黑产利用,飞牛就不打算修复路径跨越的漏洞了吗
· 3个月前
6
回复了帖子 对 HodlAI 的可持续性的质疑
· 3个月前
赞同,和庞氏骗局一样,等吸引不到新用户的时候,就是跑路的时候。
回复了帖子 一个大胆的预言:语音输入将成为绝对主流
· 4个月前
你的字体怎么有点特殊?
回复了帖子 别再裸奔了:如何优雅且安全地暴露内网服务?
· 4个月前
@Joming 英雄所见略同
回复了帖子 别再裸奔了:如何优雅且安全地暴露内网服务?
· 4个月前
@ivamp 快用起来,绝对好用
回复了帖子 别再裸奔了:如何优雅且安全地暴露内网服务?
· 4个月前
@chinni 国内使用太慢了,我这个可以自建,简单可靠
回复了帖子 别再裸奔了:如何优雅且安全地暴露内网服务?
· 4个月前
@zzfra 文中写了,zerotier 就是和 传统 VPN 一个套路,面临的问题也是一样的,你需要在每一个设备上都安装客户端,并且一个点被攻破,就可以在内网横向移动了。
回复了帖子 如果我是一个还没有方向的独立开发者, 我会如何在 V2EX 中运营出第一个产品.
· 4个月前
收到,就按照这个流程来做了。
@f1ynnv2 目前已经增加了一个临时 IP 白名单的功能,点击后会自动放行 IP XX 分钟(这个时间可以自定义),另外还可以通过内置的 API Token 来定时请求接口来放行 IP 。