机器学习

演算,算子

Clockup Flowers

KVM-ARM的实现与实践

尝试自建一个 Github

自建 Blog

Python 中使用 Socket 进行通讯

使用 Dnspod 的 DDNS 功能,动态 IP 搭建网站

虽然我有台学生版阿里云,但还是更愿意将自己的网站放在看得见摸得着的主机上,家用宽带只有动态IP,可以用将域名 解析交给 Dnspod 的,通过 DDNS 动态解析 IP。

域名设置 Nameserver:

GoDaddy

Dnspod 设置:

 

服务器上配置 DDNS 自动更新服务:

 

emerge -v dev-python/httplib2

chmod 750 /usr/local/bin/pypod.py

chgrp ddns /usr/local/bin/pypod.py

useradd -s /sbin/nologin -d /var/empty ddns

usermod -a -G tpe,noserver ddns

尝试自建一个 OJ

有这个想法很久了,目前构思:

前端:

普普通通。

后端:

后端是重点所在,如何保证上传程序无法执行恶意操作等等,同时计算程序的内存,CPU占用等等。

1、chroot

2、Docker

3、VM

 

互联网信任链

经过这段时间的几次建站和证书申请,和Let’s Encrypt等的兴起,近期要研究一下整个互联网信任链大致工作方式。

非对称加密,公钥,私钥:

非对成加密即,即加密解密所需密钥不统一。非对称加密会有公钥。任何人公钥持有人可以用公钥对一段数据进行加密,但只有私钥的持有人能解密。非对称加密被广泛应用于各种安全通讯领域。通讯过程即使被全程监听也几乎不可能被破译。(目前破译一个4096位,RSA加密之后的数据大概普通PC会耗费几个世纪吧)。

证书:

证书中包含了证书持有人发布的公钥。

 

证书链,证书机构:

证书机构是一些可靠的机构,负责给证书”签字”,确保这个证书是和一个(或多个)域名绑定的,合法的。

 

域名,域名注册机构,所有人:

域名注册时会记录域名所有人给的email地址等信息,

 

DNS,MX地址:

每个地址会被对应解析为一个IP,

 

 

HTTPS:

 

信任:

 

MITM:

 

HTTPS优化: