We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
345 points by latexr at 03:22:30 | 241 comments
340 points by chuckwnelson at 01:06:40 | 386 comments
285 points by jdxcode at 06:07:15 | 26 comments
198 points by toomuchtodo at 09:40:37 | 185 comments
195 points by type0 at 12:54:33 | 25 comments
148 points by ChadNauseam at 12:39:49 | 18 comments
141 points by c420 at 05:46:42 | 35 comments
141 points by Ey7NFZ3P0nzAe at 05:30:34 | 20 comments
123 points by belter at 05:20:35 | 92 comments
121 points by doener at 17:48:33 | 13 comments
114 points by aunderscored at 07:02:41 | 19 comments
111 points by gslin at 05:48:31 | 21 comments
104 points by geox at 00:54:14 | 185 comments
103 points by homebrewer at 00:34:24 | 25 comments
77 comments by sleepingdog at 11:16:33 in 健身
77 comments by Damn at 18:55:58 in 分享发现
最近用手机看书有点费眼睛,想买一个电子书阅读器,目前觉得掌阅的 ocean4 不错,求用过的大佬评价下真实体验,或者有没有其他推荐的,预算 1-2K ,谢谢各位。
54 comments by fgsiveoneone at 09:24:06 in 生活
49 comments by darkcloudlab at 22:11:18 in Apple
跟对象快结婚了,今天却吵了一架,起因是她刷到了一个视频,讲了两个故事:
一个故事是一家三口,女儿遭受同学霸凌,父母希望惩戒这 8 个未成年加害者却,努力很久最终无果。然后父亲选择跟妻子离婚净身出户、辞去工作,每天锻炼身体学习射击之类的技能,一副随时准备鱼死网破的姿态,这个故事视频还没有后续; 另一个故事类似,只不过内容换成了楼上持续漏水,让楼上维修,楼上一直没有处理,妻子断断续续找了物业警察一年都不能解决,楼上人还很嚣张,甚至有往楼下晒的衣服上泼脏水,然后这家丈夫也是离婚净身出户如此操作。
对象问我如果遇到这种情况该怎么处理。我之前看过类似的楼上噪音的贴子嘛,就说如果碰到了这种人,正常途径解决不了,就假装半夜醉酒去楼上砸门威慑。我对象说我如果要这样做,就应该去学习视频中的人先净身出户,避免可能会算寻衅滋事甚至导致坐牢,不要影响她和孩子(如果以后有的话)。她说我很冲动,不考虑后果,我问她碰到这种事情有什么其他的办法,她又说不知道。
我很失望,这跟我想象中的婚姻生活完全不同。
46 comments by yebo777 at 20:35:09 in 生活
包括但不仅限于现杀肉、冷冻肉、冷鲜肉、腌制/裹粉好的半成品、熟食。
目前我常用的一些渠道都有各种问题。
拼多多买菜:
阿里巴巴:
山姆配送:
大润发:
淘宝/拼多多:
永辉:
41 comments by MoRanjiang at 13:54:06 in 生活
39 comments by luluaa at 03:29:34 in 程序员
36 comments by truchz at 15:55:45 in 京东
30 comments by Thiece at 16:47:05 in 汽车
人工智能替代了绝大部分的实际工作,然后这些多出来的劳动力无法被释放掉,打仗也机器人了,那么怎么解决这部分多出来的劳动力,只能走指标这条路,类似一建这种资格证书,这个指标可以挂靠到人工智能公司,所以兜兜转转还是得靠教培去缓解这个社会矛盾
30 comments by tetora at 20:31:55 in 随想
每天加班到 21 ,22.00 ,毫无生活。 工作内卷,每年都会裁员,上升机会越来越小,内部晋升困难,跳槽外部也没啥好机会。 这行业真是就吃点青春饭。
29 comments by 54qyc at 15:20:36 in 职场话题
27 comments by luoxiaojian at 09:35:12 in 优惠信息
刚接触 docker 和反向代理的时候,我用的是 Nginx Proxy Manager 。
但后来我注意到 Nginx Proxy Manager 的 GitHub 页面上有 1.5K 个待解决的 issues... 这对于一个反向代理,一个负责管理你公开 80 和 443 端口的服务,并不是个好现象。因为写过 web 应用的应该都知道,web 这玩意儿,更新很重要,一会儿不更新你用的什么依赖就爆出漏洞了。如果一个重要的 web 项目上有一堆 bug ,那安全性就要打问号了。
我之前没怎么注意,就只是把 nginx proxy manager 换成 caddy ,把自己服务器所有端口关掉,改用 tailscale 访问而已。
但我今天在网上晃悠的时候看到了这个 Nginx Proxy Manager 的 issue ,2024 年 1 月的 issue: NginxProxyManager/nginx-proxy-manager#3503
该死,400 多个 CVE 漏洞,真的假的?
他 issue 里面提供的扫描容器的网址已经挂了,不过没关系。有个开源的容器漏洞扫描工具叫做 Trivvy ,我用这个工具扫描了一下最新的 Nginx Proxy Manager 的 docker 镜像。 https://github.com/aquasecurity/trivy
该死,真的有好几百个 CVE 漏洞,还有两个 Critical 级别的漏洞...
有点吓人,考虑到 Nginx Proxy Manager 应该现在还是自部署领域比较主流的反向代理工具,影响面还是挺大的。
如果可以的话还是改用其他的反向代理吧。
虽然 Docker 容器具有隔离性,但这不是绝对安全的! Docker 的隔离性主要依赖于 Linux 内核的 namespaces 和 cgroups 技术。
虽然 Docker 容器具有隔离性,但这不是绝对安全的!
Docker 的隔离性主要依赖于 Linux 内核的 namespaces 和 cgroups 技术。
Namespaces: Namespaces 提供了进程、网络、挂载点、用户等资源的隔离。
Cgroups: Cgroups 用于限制容器可以使用的资源,例如 CPU 、内存、磁盘 I/O 等。
然而,隔离性不是万无一失的,它依赖于以下因素:
内核的安全性: 容器与宿主机共享同一个内核,因此内核漏洞可能导致容器逃逸。
Docker 的配置: Docker 守护进程和容器的配置是否安全,例如是否以 root 权限运行 Docker 守护进程,是否将宿主机的敏感目录挂载到容器中,是否禁用了不安全的功能等。
容器内部的应用安全: 容器内部运行的应用是否存在漏洞,例如 SQL 注入、代码执行等。
我自己比较担心的是黑客攻破服务器之后,拿来当跳板干花活,最后给我惹上麻烦...
另外还在把 docker 运行在 root 权限上的,记得去配置一下 无 root docker ,不要把 docker 进程跑在 root 权限上...
26 comments by t41372 at 18:51:31 in 信息安全
步骤很简单,比中银 APP 简单多了 [但是一定要 NFC 手机,因为需要 NFC 读取港澳通行证] ,提示:“抱歉,我们无法即时为您开立账户”,“如您提供的资料并不一致,我们将以往来港澳遵行证上的资料为准。如我们需要您提供更多资料,我们将在 5 个工作日内联系您。”
22 comments by idragonet at 09:16:45 in 香港
The text was updated successfully, but these errors were encountered:
No branches or pull requests
Hacker News
Apple Photos phones home on iOS 18 and macOS 15
345 points by latexr at 03:22:30 | 241 comments
Google's Results Are Infested, Open AI Is Using Their Playbook from the 2000s
340 points by chuckwnelson at 01:06:40 | 386 comments
Fish 4.0: The Fish of Theseus
285 points by jdxcode at 06:07:15 | 26 comments
Jeju Air Jet Crashes in South Korea With Over 170 Dead or Missing
198 points by toomuchtodo at 09:40:37 | 185 comments
38C3: Illegal Instructions
195 points by type0 at 12:54:33 | 25 comments
WebGL Fluid Simulation
148 points by ChadNauseam at 12:39:49 | 18 comments
Family of OpenAI whistleblower Suchir Balaji demand FBI investigate death
141 points by c420 at 05:46:42 | 35 comments
Show HN: Anki AI Utils
141 points by Ey7NFZ3P0nzAe at 05:30:34 | 20 comments
EU law mandating universal chargers for devices comes into force
123 points by belter at 05:20:35 | 92 comments
We've not been trained for this: life after the Newag DRM disclosure [video]
121 points by doener at 17:48:33 | 13 comments
38C3: Blinkencity, radio controlling street lamps and power plants [video]
114 points by aunderscored at 07:02:41 | 19 comments
Intel's $475M error: the silicon behind the Pentium division bug
111 points by gslin at 05:48:31 | 21 comments
U.S. homelessness jumps to record high amid affordable housing shortage
104 points by geox at 00:54:14 | 185 comments
My history with Forth and stack machines (2010)
103 points by homebrewer at 00:34:24 | 25 comments
V2EX
室内的有氧运动有什么推荐?
我一直希望能找到一项运动,可以坚持下去几年几十年的那种。性价比高,简单方便就最好。
户外跑步是比较适合的,自己比较喜欢。不过除了需要保护膝盖之外,对于我个人来说,适合跑步的地方并不方便,太远了,平时运动时间没那么多,很难再挤出来,所以一直指望能找到一个理想的室内有氧运动。
跳绳、深蹲啥的感觉不太容易坚持下去,太枯燥了。
跑步机也觉得不太行,声音太大,似乎需要大功率的才能有更好的体验,能耗太高。
所以想象着大家经常讨论的动感单车、椭圆机和划船机。
我是比较倾向于椭圆机的,或者划船机。但我也知道,更多人买了之后,这些设备就吃灰了,挺可惜的。
希望大家能推荐一款实用的机器,使用体验和优缺点,
或者说下其他室内有氧运动,自己一直坚持下去的那种,或者室内健身的方法和感受。
如果观点不一致,比如跳绳之类也有乐趣能坚持下去,还请分享下心得~ thanks
77 comments by sleepingdog at 11:16:33 in 健身
从一件小事上窥见淘宝被 PDD 超过的原因之一。
总结:各种反直觉的神奇操作。背景:零几年开始用淘宝,用了十几年了,从未用过淘宝买菜。
今天点开淘宝买菜,选择提货点那里有个大大的按钮:“同步淘宝收货地址”。
按照现代汉语及对互联网的理解,这是两套地址,相互独立。
点击同步后,该按钮不再出现,由于收货地址较多,就把大部分地址都删掉了,只留下需要买菜的地址,退出去一看,淘宝收货地址也一并消失了。
有些地址不是自己的,平时很少用到,但一年总会用个两三次。
咨询客服恢复方法,并没有。
假如是一套地址,并非两套“异步”的地址,那为什么要“同步”?
假如是初次使用,出于掩耳盗铃的“合规”,那么你写“使用淘宝收货地址”,用户也不会出现误判。
本来平时就用 PDD 多一点了,这个体验确实很棒,又加重了对阿里系的厌恶感。
---
我只能承认确实是我自己亲手删掉的,跟你淘宝无关,但你导致了我误判,好感度-10
77 comments by Damn at 18:55:58 in 分享发现
有好用的电子书阅读器推荐?
最近用手机看书有点费眼睛,想买一个电子书阅读器,目前觉得掌阅的 ocean4 不错,求用过的大佬评价下真实体验,或者有没有其他推荐的,预算 1-2K ,谢谢各位。
54 comments by fgsiveoneone at 09:24:06 in 生活
Mac mini 到了,准备配个鼠标,推荐罗技 Master 3s 还是 Anywhere 3s 呢?
49 comments by darkcloudlab at 22:11:18 in Apple
婚姻问题想请教大佬们的看法
跟对象快结婚了,今天却吵了一架,起因是她刷到了一个视频,讲了两个故事:
一个故事是一家三口,女儿遭受同学霸凌,父母希望惩戒这 8 个未成年加害者却,努力很久最终无果。然后父亲选择跟妻子离婚净身出户、辞去工作,每天锻炼身体学习射击之类的技能,一副随时准备鱼死网破的姿态,这个故事视频还没有后续; 另一个故事类似,只不过内容换成了楼上持续漏水,让楼上维修,楼上一直没有处理,妻子断断续续找了物业警察一年都不能解决,楼上人还很嚣张,甚至有往楼下晒的衣服上泼脏水,然后这家丈夫也是离婚净身出户如此操作。
对象问我如果遇到这种情况该怎么处理。我之前看过类似的楼上噪音的贴子嘛,就说如果碰到了这种人,正常途径解决不了,就假装半夜醉酒去楼上砸门威慑。我对象说我如果要这样做,就应该去学习视频中的人先净身出户,避免可能会算寻衅滋事甚至导致坐牢,不要影响她和孩子(如果以后有的话)。她说我很冲动,不考虑后果,我问她碰到这种事情有什么其他的办法,她又说不知道。
我很失望,这跟我想象中的婚姻生活完全不同。
46 comments by yebo777 at 20:35:09 in 生活
大家肉都在哪里买啊?
包括但不仅限于现杀肉、冷冻肉、冷鲜肉、腌制/裹粉好的半成品、熟食。
目前我常用的一些渠道都有各种问题。
1. 现杀
2. 冷冻
拼多多买菜:
阿里巴巴:
山姆配送:
大润发:
淘宝/拼多多:
3. 冷鲜
拼多多买菜:
山姆配送:
大润发:
4. 半成品
拼多多买菜:
阿里巴巴:
山姆配送:
淘宝/拼多多:
5. 熟食
永辉:
大润发:
41 comments by MoRanjiang at 13:54:06 in 生活
学习编程开发中的一些建议
大学的时候为了学习 PHP 专门购买了一台笔记本,年当时才大一,非常清楚的记得一万四千多块钱,还专门花了钱去狗购买了课程,但是什么都没有学会,后面断断续续也有学习一些乱七八糟的语言,全部都忘记了,今年重新学习了 PHP 学习了一个小时,唯一学会的就是 PHP 输出语句,"ecoh",现在陷入了自我怀疑,是不是自己不适合学习开发。高中的时候学习过汇编,C 语言,也没有学会。
这么多年接触的也是 IT 行业,毕业四五年了,也是一直靠这个吃饭的
同时恳求大家能够告知一些学习开发的技巧
39 comments by luluaa at 03:29:34 in 程序员
京东开启抢劫模式。快看看你的余额少了吗!
我的京东账号没实名,没用过京东钱包、京东金融。账号里有 20 元余额,余额是可以使用的,见图 2 。
发现这 20 元被转走了,找客服并上诉,最终结果是不予处理,想要这 20 元必须使用京东钱包。
请问我该找谁投诉?黑猫和 12315 都是调解机构,我不认为能解决这个问题。
36 comments by truchz at 15:55:45 in 京东
V 友们,燃油宝到底有用吗?
燃油宝到底有没有用,有论据来源吗如果有用的话具体是哪一个成份起到了效果,含量多少才有效果
如果没啥用的话现在的燃油宝都是智商税吗
有没有使用过的 V 友现身来个说法
30 comments by Thiece at 16:47:05 in 汽车
感觉以后是教培的天下
人工智能替代了绝大部分的实际工作,然后这些多出来的劳动力无法被释放掉,打仗也机器人了,那么怎么解决这部分多出来的劳动力,只能走指标这条路,类似一建这种资格证书,这个指标可以挂靠到人工智能公司,所以兜兜转转还是得靠教培去缓解这个社会矛盾
30 comments by tetora at 20:31:55 in 随想
互联网还有出路吗?
每天加班到 21 ,22.00 ,毫无生活。 工作内卷,每年都会裁员,上升机会越来越小,内部晋升困难,跳槽外部也没啥好机会。 这行业真是就吃点青春饭。
29 comments by 54qyc at 15:20:36 in 职场话题
[工行] 2 元微信立减金,目前必中 任务中心——一岁一礼 登陆融 e 行
速度27 comments by luoxiaojian at 09:35:12 in 优惠信息
Nginx Proxy Manager 好像不太安全?几百个 CVE 漏洞...
刚接触 docker 和反向代理的时候,我用的是 Nginx Proxy Manager 。
但后来我注意到 Nginx Proxy Manager 的 GitHub 页面上有 1.5K 个待解决的 issues... 这对于一个反向代理,一个负责管理你公开 80 和 443 端口的服务,并不是个好现象。因为写过 web 应用的应该都知道,web 这玩意儿,更新很重要,一会儿不更新你用的什么依赖就爆出漏洞了。如果一个重要的 web 项目上有一堆 bug ,那安全性就要打问号了。
我之前没怎么注意,就只是把 nginx proxy manager 换成 caddy ,把自己服务器所有端口关掉,改用 tailscale 访问而已。
但我今天在网上晃悠的时候看到了这个 Nginx Proxy Manager 的 issue ,2024 年 1 月的 issue: NginxProxyManager/nginx-proxy-manager#3503
该死,400 多个 CVE 漏洞,真的假的?
他 issue 里面提供的扫描容器的网址已经挂了,不过没关系。有个开源的容器漏洞扫描工具叫做 Trivvy ,我用这个工具扫描了一下最新的 Nginx Proxy Manager 的 docker 镜像。 https://github.com/aquasecurity/trivy
该死,真的有好几百个 CVE 漏洞,还有两个 Critical 级别的漏洞...
有点吓人,考虑到 Nginx Proxy Manager 应该现在还是自部署领域比较主流的反向代理工具,影响面还是挺大的。
如果可以的话还是改用其他的反向代理吧。
关于 “容器被黑了又能怎么样” 的问题
我自己比较担心的是黑客攻破服务器之后,拿来当跳板干花活,最后给我惹上麻烦...
另外还在把 docker 运行在 root 权限上的,记得去配置一下 无 root docker ,不要把 docker 进程跑在 root 权限上...
26 comments by t41372 at 18:51:31 in 信息安全
12 月 29 日线上开中银、汇丰卡不顺
中银 APP
汇丰 APP
步骤很简单,比中银 APP 简单多了 [但是一定要 NFC 手机,因为需要 NFC 读取港澳通行证] ,提示:“抱歉,我们无法即时为您开立账户”,“如您提供的资料并不一致,我们将以往来港澳遵行证上的资料为准。如我们需要您提供更多资料,我们将在 5 个工作日内联系您。”
看了小红书如果姓名 2 个字基本都不能立刻开户成功
22 comments by idragonet at 09:16:45 in 香港
The text was updated successfully, but these errors were encountered: