九维我操你爹
https://vxtwitter.com/bagder/status/1709103920914526525
> Same score as the theoretical ddos? 🙃
> pretty much, yes. But this time actually the worst security problem found in curl in a long time.
> Same score as the theoretical ddos? 🙃
> pretty much, yes. But this time actually the worst security problem found in curl in a long time.
我在国内共享单车都是用美团和青桔,主要就是因为哈啰单车的收费方式太傻逼,坑过我钱
结果今天也遇到美团的一个 bug:月卡有有效城市区分。当我在北京的月卡处于自动续费状态的时候,来到新的城市不会显示任何购买新月卡的入口
尝试过无数方式都绕不过这个问题以后稍微冷静分析了一下,试着取消自动续费以后发现果然就能买其他城市的畅骑卡了……
结果今天也遇到美团的一个 bug:月卡有有效城市区分。当我在北京的月卡处于自动续费状态的时候,来到新的城市不会显示任何购买新月卡的入口
尝试过无数方式都绕不过这个问题以后稍微冷静分析了一下,试着取消自动续费以后发现果然就能买其他城市的畅骑卡了……
修好了……
今天 grub 是怎么炸的呢?当时我刚刚写好一个 upgrade.sh 脚本,打算执行当前目录的这个脚本
结果我敲下
下意识的赶紧 ctrl+C 了(其实就是这个动作导致 grub 炸了)。之后服务器看起来貌似一切正常,我匆忙完成剩下的操作,保存好所有服务器上的重要文件,重启了下服务器试试,果然就开不了机了
在 rescue 模式下研究了下这个
讲道理这次翻车翻得也太冤了……
今天 grub 是怎么炸的呢?当时我刚刚写好一个 upgrade.sh 脚本,打算执行当前目录的这个脚本
结果我敲下
upg 以后 tab 自动补全出来的是一个命令: upgrade-from-grub-legacy ,并不是我想要的文件路径。但是一直到我敲下回车发现输出不对,才发现这个问题下意识的赶紧 ctrl+C 了(其实就是这个动作导致 grub 炸了)。之后服务器看起来貌似一切正常,我匆忙完成剩下的操作,保存好所有服务器上的重要文件,重启了下服务器试试,果然就开不了机了
在 rescue 模式下研究了下这个
upgrade-from-grub-legacy ,其实就是一段脚本,感觉重新执行一下就好了。但是要注意还得重新配置下 grub(第二遍进 rescue 就是为了补上这个)。根据环境启动模式不同命令也不一样,像我这里是 legacy BIOS 启动的系统,就是 dpkg-reconfigure grub-pc讲道理这次翻车翻得也太冤了……
#ipset #iptables 虽然是已经该弃用的技术,但为了实现尽可能最大的兼容性还是尝试用它们实现了上面的需求
出乎意料的是,好像从来没有人提出过下面这些问题(至少我怎么都没搜索到)。干脆就自己动手测试出了答案,这里分享给大家:
Q1: 使用 ipset 维护需要匹配的 IP 地址片段,当更新 ipset 时,真的需要重新加载 iptables 规则吗?
(Refer to: https://unix.stackexchange.com/questions/596215/how-to-block-china-and-keep-it-blocking-after-reboot-having-problems-in-impleme)
A1: 没有必要,对 ipset 的修改会实时反应在防火墙上。无论是新增一条记录还是删除一条记录都是如此。
Q2: 如果一个容器的网络类型被设置为 host(`network: host`),在 DOCKER-USER CHAIN 上添加的规则会对该容器生效吗?
A2: 不要想得太复杂,会生效。