程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
综合
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
OpenSSH 10.x 变更清单:sshd 拆出 sshd-auth、默认关闭 modp DH,客户端换用 mlkem768x25519
综合
OpenSSH 10.x 变更清单:sshd 拆出 sshd-auth、默认关闭 modp DH,客户端换用 mlkem768x25519
2026-09-24 21:14:17
OpenSSH 10.x 关键变更整理:认证阶段代码拆到独立的 sshd-auth 二进制(pre-auth 攻击面地址空间隔离)、sshd 默认禁用 modp DH、moduli 缺请求区间不再隐式回退、客户端默认改用混合后量子 KEX mlkem768x25519,以及 scp setuid 位、GSS-API 等相关 CVE 与升级前自查项。
OpenSSH
运维
安全
SSH
DBX:25MB 的 Rust + Tauri 数据库客户端,还把 MCP Server 给了 AI agent
综合
DBX:25MB 的 Rust + Tauri 数据库客户端,还把 MCP Server 给了 AI agent
2026-09-23 21:31:16
DBX 是 Rust + Tauri 写的跨平台数据库客户端,单文件约 25MB,宣称支持 90+ 数据库,提供桌面端、Docker、CLI,内置 AI SQL 助手与 MCP Server,让 Claude Code 这类编码 agent 直接查库。本文整理它的能力边界:不捆绑 JRE/Chromium、MCP 配置与三种权限模式、schema diff 与数据比较等,并说清哪些场景不适合。
数据库客户端
Rust
Tauri
MCP
Docker
AI
Linux 6.18 内核要点:SLUB sheaves、UDP 接收提速约 50%、Bcachefs 移出主树
综合
Linux 6.18 内核要点:SLUB sheaves、UDP 接收提速约 50%、Bcachefs 移出主树
2026-09-22 21:05:33
Linux 6.18 要点整理:SLUB 新增 sheaves 每 CPU 本地缓存、swap table 抽象层、UDP 接收路径重构后提速约 50%、TCP PSP 连接加密、socket 默认接收缓冲区升到 4MB,以及 Bcachefs 移出主树。
Linux
内核
运维
网络
containerd 2.0/2.1 变更清单与升级前检查:NRI、CDI 默认启用,废弃 API 命中会中断升级
综合
containerd 2.0/2.1 变更清单与升级前检查:NRI、CDI 默认启用,废弃 API 命中会中断升级
2026-09-22 21:04:43
containerd 2.0/2.1 把 NRI、CDI 默认打开,移除 CRI v1alpha2、AUFS snapshotter、io_uring 权限,Docker Schema 1 镜像默认禁用。本文给出 ctr deprecations list 等升级前检查命令,以及 shim-v3 不可回退的注意事项。
containerd
Kubernetes
容器运行时
运维
OpenTofu 1.11.0 发布:ephemeral 值与 enabled 元参数,机密不再落 state
综合
OpenTofu 1.11.0 发布:ephemeral 值与 enabled 元参数,机密不再落 state
2026-09-22 21:04:43
OpenTofu 1.11.0 引入 ephemeral 值与 write-only 属性,让机密数据不落 state 与 plan;新增 enabled 元参数替代 count=条件?1:0。含 HCL 示例、azurerm 后端与 TLS/SSH 等兼容性变更清单。
OpenTofu
基础设施即代码
Terraform
运维
Kafka 4.0 落地笔记:默认 KRaft 去掉 ZooKeeper,消费者组协议换成 KIP-848
综合
Kafka 4.0 落地笔记:默认 KRaft 去掉 ZooKeeper,消费者组协议换成 KIP-848
2026-09-22 21:03:33
Kafka 4.0 是首个完全不依赖 ZooKeeper 的大版本,默认 KRaft 运行,消费者组协议换成 KIP-848。本文梳理 KRaft 元数据路径、group.protocol 开启方式,以及 KIP-896 协议基线与 Java 11/17 两组升级约束。
Kafka
消息队列
分布式
运维
caveman:在代理读到日志和 JSON 前压缩,54 次实测输入 token 降 33.2%,HTML 那例涨 9.9%
综合
caveman:在代理读到日志和 JSON 前压缩,54 次实测输入 token 降 33.2%,HTML 那例涨 9.9%
2026-09-21 21:31:16
caveman 是 Go 写的工具,用规则文件让 AI 编码代理少说废话,并用本地代理在日志/JSON/diff 进入模型前压缩。固定 54 次 Claude Code 实测输入 token 降 33.2%、18/18 答案正确,但 HTML 场景反而涨 9.9%。本文给出安装命令、实测数据与同类工具对比。
Go
AI编程
token
代理
开源工具
ShowDoc 两个未授权入口:SQL 注入读 token,上传目录 getshell
综合
ShowDoc 两个未授权入口:SQL 注入读 token,上传目录 getshell
2026-09-21 21:03:14
ShowDoc 默认 PHP + SQLite 部署,有两条影响面较大的入口:2.8.7 之前的未经验证文件上传 RCE(CVE-2025-0520),3.2.5 及之前的未授权 SQL 注入可读走 SQLite 里的用户 Token。本文整理影响版本、利用前置条件与 7 条加固项。
安全
PHP
SQL注入
漏洞修复
ZCode 静默上传 313MB 工作区快照:86.6% 是 .git,两个 UI 开关都不参与判断
综合
ZCode 静默上传 313MB 工作区快照:86.6% 是 .git,两个 UI 开关都不参与判断
2026-09-21 21:01:43
安全研究员逆向发现智谱 ZCode 登录后静默打包整个工作区上传,313MB 加密快照里 .git 占 86.6%,信封加密私钥只在服务端,UI 两个开关都不控制上传。本文整理取证细节、调用链、自查命令与凭据轮换处置。
安全
Git
AI编程工具
数据泄露
哪吒监控 V2 自托管:8008 单端口下 gRPC 反代怎么配、Agent 为什么不上线
综合
哪吒监控 V2 自托管:8008 单端口下 gRPC 反代怎么配、Agent 为什么不上线
2026-09-20 21:32:08
哪吒监控(Nezha)V2 自托管部署笔记:从 Docker 安装 Dashboard、改掉 admin/admin 弱密码,到单端口 8008 下 Caddy/Nginx 如何为 Agent 的 gRPC 与 Web 终端 WebSocket 单独配置反代。附 Agent 一键/群晖手动安装、NZ_UUID 继承记录、Oauth2 登录,以及 Agent 不上线的排查顺序与一键脚本重复执行导致 CPU 100% 的社区踩坑。
Nezha
监控
自托管
Nginx
运维
LVS 四层负载均衡 + gRPC 长连接:8 台后端只有 1 台扛 CPU,78 条连接扛住 6000 QPS
综合
LVS 四层负载均衡 + gRPC 长连接:8 台后端只有 1 台扛 CPU,78 条连接扛住 6000 QPS
2026-09-20 20:01:58
keepalived + LVS DR 后端 8 台 gRPC 服务,CPU 却总有一台冲到 90%+:78 条活跃连接扛着 6000 QPS,30 秒只有 9 次 TCP 建连。根因是四层 LB 的公平粒度是「连接」不是「请求」。本文用 ipvsadm、tcpdump SYN 抓包逐层定位,给出 MaxConnectionAge 连接轮换、L7 兜底与连接倾斜巡检脚本。
LVS
gRPC
负载均衡
运维排查
keepalived
Nginx
支付状态与订单状态分离:三张表、三层幂等与最终一致性落地
综合
支付状态与订单状态分离:三张表、三层幂等与最终一致性落地
2026-09-19 21:32:46
支付系统为什么要把订单状态和支付状态分表:t_order_info、t_pay_record、t_pay_callback_log 三张表与唯一索引设计,三层幂等(DB 唯一索引 / Redis 锁 / 状态机前置校验)各拦截什么,以及状态机 + MQ + 定时查单的最终一致性闭环。
支付系统
MySQL
幂等
状态机
RocketMQ
Let's Encrypt 证书寿命路线图:2026 起 6 天短证书 GA,2029 年上限 47 天
综合
Let's Encrypt 证书寿命路线图:2026 起 6 天短证书 GA,2029 年上限 47 天
2026-09-19 21:02:23
Let's Encrypt 的 6 天短生命周期证书与 IP 证书已 GA,OCSP 已被 CRLDP 与 ARI 取代。梳理默认有效期从 90 天降到 45 天的关键时间点,以及客户端续签调度(固定 60 天不再够用)与 DNS-PERSIST-01 方向。
TLS
证书
Let's
Encrypt
运维
Docker Engine v29 改了两个默认值:原地升级不动存储,重装才会踩坑
综合
Docker Engine v29 改了两个默认值:原地升级不动存储,重装才会踩坑
2026-09-19 21:02:11
Docker Engine v29 把新装的镜像存储默认改为 containerd image store 并加入实验性 nftables 后端。讲清原地升级与重装的差异、DOCKER-USER 链为何失效、最低 API 版本与 Go module 路径变更,以及 data-root 不再管镜像存储。
Docker
containerd
nftables
运维
Uncloud:没有控制平面的 Docker 集群,用 WireGuard 组网 + CRDT 同步状态
综合
Uncloud:没有控制平面的 Docker 集群,用 WireGuard 组网 + CRDT 同步状态
2026-09-18 21:30:57
Uncloud 是在 Docker 主机之间建 WireGuard 网格的轻量编排工具:没有中心控制平面与 quorum,集群状态用 CRDT 分布式 SQLite 每台机同步,内置服务发现、Caddy 自动 HTTPS,沿用 Docker Compose 与类 Docker CLI。本文给出安装、初始化、加机器、部署的完整命令,并讲清它与 K8s/Swarm 的取舍与 pre-1.0 风险。
Uncloud
Docker
容器编排
WireGuard
运维部署
kkRepo v0.9.0 加上 Alpine/APK 和 Hugging Face 代理,替掉 Nexus CE 前先看这几处差异
综合
kkRepo v0.9.0 加上 Alpine/APK 和 Hugging Face 代理,替掉 Nexus CE 前先看这几处差异
2026-09-18 21:30:57
kkRepo v0.9.0 新增 Alpine/APK 仓库、Hugging Face Models 代理与带权限校验的全局搜索。它兼容 Nexus 的客户端协议与 /repository/ URL 布局,可一键迁移存量数据,且没有 CE 的 40000 组件/10万请求限额。本文整理新增能力、镜像与 quickstart 命令,并对照 Nexus CE 的容量限制与版本包袱说明选型取舍。
kkRepo
制品仓库
Nexus
DevOps
自托管
systemd 服务起不来但权限看着都对?先看 SELinux AVC 日志,再查沙盒指令
综合
systemd 服务起不来但权限看着都对?先看 SELinux AVC 日志,再查沙盒指令
2026-09-18 21:04:37
systemd 服务被拒绝启动时,rwx 权限正常也可能是 SELinux/AppArmor 或沙盒指令在拦。本文给出排查顺序:sestatus 与 ausearch 读 AVC 日志、semanage fcontext+restorecon 修上下文,以及 ProtectSystem/PrivateTmp/CapabilityBoundingSet 等沙盒指令按需放宽的做法。
Linux
systemd
运维
SELinux
故障排查
Homebrew 7.0.0 发了 8 条安全公告:brew vulns 上线,install hooks 开始去 Ruby 化
综合
Homebrew 7.0.0 发了 8 条安全公告:brew vulns 上线,install hooks 开始去 Ruby 化
2026-09-17 21:04:43
Homebrew 7.0.0(2026-09-13)一次关闭 8 条安全公告,新增 brew vulns 用 OSV 数据扫已装 formula,Linux 用 Landlock 取代 Bubblewrap,install hooks 去 Ruby 化。文中列出各 GHSA 与影响、Intel Mac 降 Tier 3 等变化,并给出升级自查清单。
Homebrew
macOS
运维安全
Linux
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
综合
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
2026-09-17 21:04:43
Podman 6.0.0 一口气移除 cgroups v1、slirp4netns、CNI、iptables 与 BoltDB,网络只剩 Netavark/Pasta/nftables。文中梳理 Pesto 保留源 IP、Quadlet 重构等新特性,并给出先升 5.8 再迁移 SQLite 的升级路径。
Podman
容器
运维
Linux
jq 1.8.0 把 indices/index/rindex 改成码点索引,升级前先过这份破坏性清单
综合
jq 1.8.0 把 indices/index/rindex 改成码点索引,升级前先过这份破坏性清单
2026-09-17 21:03:24
jq 1.8 把 indices/index/rindex 从字节索引改成码点索引,并调整了 as 绑定优先级,属于破坏性变更。文中列出这些坑与新增的 trim/trimstr/toboolean/pick/scan 等函数,并汇总 1.8.2 修掉的一批解析器与内存安全 CVE。
jq
Shell
JSON
命令行
tmux 3.6 / 3.6b 升级要点:重启服务端、pane-scrollbars 与 Mode 2031
综合
tmux 3.6 / 3.6b 升级要点:重启服务端、pane-scrollbars 与 Mode 2031
2026-09-17 21:03:24
tmux 3.6 依赖的库改了协议,升级后必须彻底重启服务端,否则 attach 会报错。文中梳理滚动条 pane-scrollbars、Mode 2031 主题、格式操作符改进与信息上报能力,并给出条件格式语义变化等已知用户反馈和排障建议。
tmux
终端
运维
Linux
OpenSSH 10.5 升级笔记:agent 锁定绕过、客户端 UAF 与 restrict 隧道转发修复
综合
OpenSSH 10.5 升级笔记:agent 锁定绕过、客户端 UAF 与 restrict 隧道转发修复
2026-09-17 21:02:09
OpenSSH 10.5(2026-08-11)修复三处安全问题:agent 锁定可被 session-bind 绕过、客户端多路复用下远程转发 use-after-free、authorized_keys 的 restrict 未覆盖隧道转发。文中给出每处的触发条件与自查方式,并附新特性与升级清单。
OpenSSH
SSH
运维安全
Linux
Git 2.51 发布:switch/restore 转正,MIDX 瘦身 38%,stash 能当 ref 传了
综合
Git 2.51 发布:switch/restore 转正,MIDX 瘦身 38%,stash 能当 ref 传了
2026-09-17 21:02:09
Git 2.51 把 switch/restore 转为正式稳定,新增 stash 导入导出与交换格式,repack.MIDXMustContainCruft 让 MIDX 缩小约 38%,--path-walk 生成更精简的包。文中同时说明 Git 3.0 计划默认 reftable 与 SHA-256 对脚本的现实影响。
Git
版本控制
reftable
SHA256
白泽 Baize 部署笔记:Docker Compose 起中心服务,宿主机装 Agent 纳管服务器
综合
白泽 Baize 部署笔记:Docker Compose 起中心服务,宿主机装 Agent 纳管服务器
2026-09-17 20:01:33
白泽 Baize 是自部署服务器管控平台:Docker Compose 起中心服务,宿主机装轻量 Agent 纳管机器,一个控制台做资产、监控、安全防护、远程运维与审计。这篇梳理 install.sh 安装、8088/22501 端口、install-agent.sh 纳管、AI/MCP 接入,以及闭源授权、Agent 装宿主机、升级不自动回退等取舍。
自托管
运维平台
服务器管理
Docker-Compose
MCP
AI接入
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
7
…
15
下一页
共 15 页
到第
页
确定