1Panel 安裝 Traefik 與 OpenResty 並存
背景 1Panel 是現代化的開源 Linux 服務器麵板,與傳統(且流氓)的寶塔相比,其使用 go 編寫,安裝部署簡單。內部完全基於 Docker,安裝應用不會汙染主機環境,備份與遷移也更簡單。可惜麵板為了能更細致地控製 web 服務器,實現 WAF 等高級功能,1Panel 強依賴 OpenRe
PostgreSQL 權限管理 101
用戶與角色 角色屬性 數據庫的用戶或角色與係統無關,隻是習慣上喜歡對應地設置。 PostgreSQL 中授權的對象是角色。而「用戶」其實是一個特殊的「角色」,即它額外擁有登錄屬性。 -- 創建角色 CREATE ROLE name; -- 修改角色 ALTER ROLE name CREATEDB
群暉 Docker 的迷惑配置
碎碎念 咱也不知道中國廠商都有什麽大病,非常喜歡魔改一些東西。並且改的非常反人類。 首先,群暉在很早之前就把自己的 Docker 改名容器服務,套件中心裏叫 「Container Manager」,提供了一個非常適合小白的 GUI,可以輕鬆修改源(注冊表)。但此處的設置終端不生效! 如果希望使用 d
SSO 單點登錄的明星協議 SAML2.0
簡介 SAML 是 2001 年問世的古董的協議。相比於 2010 年成為 RFC 標準的 OAuth2.0,即使是 SAML2 也早在 2005 年就發布了,廉頗老矣,尚能飯否?答曰:能。事實上直到今天(2024年)SAML2.0 依然是不少企業實現 SSO 的首選協議,這其中既少不了 Cisco
OpenWrt 開啟 IPv6 公網訪問全指南
閱讀本文要求具有基礎網絡知識,例如知道什麽是網絡掩碼、路由、DHCP 等。 當前環境: 江蘇電信,光貓為橋接模式。 x86 軟路由,安裝 iStoreOS。 基礎概念 什麽是 IPv6 IPv6 與 v4 不同。v4 時代運營商一般隻給用戶分配最多 1 個公網 ip,然後用戶自己的路由器通過 NAT
OpenWrt 純瀏覽器設置訪問橋接模式下的光貓
默認情況下,如果使用 OpenWrt 類原生係統的路由器撥號連接橋接模式的光貓,就無法訪問光貓的管理頁麵了,帶來很多不便。修複的方法有很多,這裏記錄一個隻需要瀏覽器的方法。 Web UI 設置教程 新建接口 在「網絡-接口」處新建一個接口: 名稱隨意,比如「modem」。 協議選擇「靜態地址」,因為
PLEX 電視端無法切換大屏布局
簡介 Plex 是一個商業的個人影院係統,類似的還有 Emby, Jellyfin 等。Plex 的服務端搭建這裏不再贅述,個人使用 Docker 跑在群暉 DS720+ 上。 在電視端曾經主流的方法是使用 KODI + Plex 插件,但後者已經不怎麽更新了,而且 Plex 作為商業係統多個平台的
記一次sni導致的反代異常
背景 一直用 Authenlia 作為反代認證,給各種私有服務添加了統一登錄。架構如下: 當用戶希望訪問「內網服務#1」時: 訪問反代服務器(Nginx)。 反代服務器向認證服務器查詢是否已登錄,若認證成功則繼續。否則顯示登錄頁麵。 反代服務器訪問內網服務取得資源。 反代服務器把結果返回給用戶。 其
LeetCode4 兩個有序數組的中位數
題目 傳送門:4. Median of Two Sorted Arrays 這是一道 Hard 級別的題目,主要難點是要求實現 $O(\log(m+n))$ 的時間複雜度。 暴力算法 最容易想到的就是雙指針,分別指向兩個數組的首個元素。比較兩個指針元素的大小,向後移動較小的一個並計數。此算法時間複雜
IntelliJ / Android Studio 全家桶常見問題
本文章沒有任何技術含量,但是解決了 JetBrains 一拍腦子的反人類改動。 本文沒有什麽技術含量,主要記錄 IntelliJ 全家桶(IDEA, Goland, Android Studio 等)常見的小毛病。 Precommit Check 【問題描述】 發現版本: JetBrains: 20