Dejavu's Clips – Telegram
Dejavu's Clips
2.87K subscribers
582 photos
24 videos
3 files
739 links
个人博客|GitHub 发现|RSS 讯息
群组 https://news.1rj.ru/str/dejavuGroup
Download Telegram
1
Vaultwarden 1.35.4 修复多个安全漏洞,建议更新

https://github.com/dani-garcia/vaultwarden/releases/tag/1.35.4
Netcup 新1o鸡补货,带 IPv4 1.34o/月、仅IPv6 0.84o/月。

直达:https://zsh.moe/nc-vps-piko

如果选择每月 +0.5o 的 IPV4 + IPV6 版,每年价格多 6 欧元

是否选择 IPv6 Only?

1. SSH 影响?
- 安装 Cloudflared (Cloudflare Tunnel),通过域名作为 SSH 主机名
- 使用带 IPv6 的家宽、移动数据 SSH 连接

2. 适合做什么?
- 套 Cloudflare CDN 建站
- 探针主控
- 托管一些小型应用

3. 不适合做什么?
- 自建邮局(仅 IPv6 影响邮件投递)

如果需求足够,其实还是够用的,价格上涨无法避免了看样子。
Dejavu's Clips
https://github.com/Lakr233/AssppWeb/ 一个基于网络的工具,用于在App Store之外获取和安装iOS应用程序。使用您的 Apple ID 进行身份验证,搜索 app,获取许可证,并将 IPA 直接安装到您的设备。 重要安全通知:虽然后端无法读取您的加密流量,但恶意主机可能会在加密前提供修改后的前端来捕获您的凭据。因此,不要盲目相信公共机构。我们强烈建议自行托管您自己的实例或使用受信任的合作伙伴提供的实例。始终验证SSL证书,并确保您连接到安全、真实的端点。
Docker 部署 AssppWeb 步骤:

mkdir assppweb && cd $_
vim compose.yml


写入:

services:
asspp:
image: ghcr.io/lakr233/assppweb:latest
container_name: asspp
restart: unless-stopped
ports:
- "127.0.0.1:8080:8080"
volumes:
- ./data:/data
environment:
- DATA_DIR=/data
- PORT=8080


启动 AssppWeb 服务

sudo docker compose up -d


Nginx 虚拟主机配置:
>将 asspp.your.domain 替换为你的实际访问域名

server {
listen 80;
listen [::]:80;
server_name asspp.your.domain;
return 301 https://$host$request_uri;
}

server {
listen 443 ssl;
listen [::]:443 ssl;
http2 on;
server_name asspp.your.domain;

# 替换 SSL 证书路径
ssl_certificate /etc/nginx/cert/asspp.your.domain;
ssl_certificate_key /etc/nginx/cert/asspp.your.domain;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ecdh_curve X25519:P-256:P-384;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305:ECDHE+AES128:RSA+AES128:ECDHE+AES256:RSA+AES256';
ssl_prefer_server_ciphers off;
ssl_session_timeout 1d;
ssl_session_cache shared:MozSSL:10m;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

access_log /var/log/nginx/asspp.your.domain.access.log;
error_log /var/log/nginx/asspp.your.domain.error.log;

add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-XSS-Protection "1; mode=block" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "no-referrer-when-downgrade" always;
add_header Content-Security-Policy "default-src 'self' http: https: data: blob: 'unsafe-inline' 'unsafe-eval' 'wasm-unsafe-eval'" always;

location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_read_timeout 86400;
proxy_send_timeout 86400;
}
}


重载 Nginx 配置

sudo ngin -t && sudo nginx -s reload


访问 asspp.your.domain (你的域名)即可
Dejavu's Clips
Docker 部署 AssppWeb 步骤: mkdir assppweb && cd $_ vim compose.yml 写入: services: asspp: image: ghcr.io/lakr233/assppweb:latest container_name: asspp restart: unless-stopped ports: - "127.0.0.1:8080:8080" volumes: - ./data:/data…
这个无论是项目作者的倡议,还是项目本身,你都不应当公开自己的实例。

因为这个会在你服务器下载 IPA,搜索、登录、下载都会请求 App Store 服务器,如果有人恶意刷的话可能会导致服务器 IP 进黑名单。

一大堆人使用你的服务器 IP 登录一堆不同的 Apple ID,也可能会导致连坐风险。

如何防范?

使用 Cloudflare Zero Trust 应用?

不,这可能导致有些请求未携带 Cookie 导致被 Cloudflare 拦截请求。

请优先考虑使用 Cloudflare WAF 规则,将你的 IP 添加到自己的 IP 列表(自己搭建的节点一般是固定 IP 吧)
netcup 域名优惠上线,首年 3欧/年,续费 1.32欧/年

https://www.netcup.com/en/deals?ref=325620
AsmBB 是一个基于汇编语言的可自托管的论坛应用

https://asm32.info/fossil/asmbb/index

整体偏向简洁且速度挺快,今天抽空搭建了一个,终于有自己的小论坛了[擦汗]

https://bbs.zsh.moe/

稍微晚点,整理一下部署过程,很有趣。🥰
上一个信 IPFS 「永久保存」的——xLog 几乎已经死了😲

#吐槽
😁4👏1
刚刚,我获得了一台 Netcup RS Piccolo ARMore

这是一款 Netcuo 在 欧洲线下活动的 1o 鸡,中国免税是 0.84o/月,NC 客户论坛的德国网友剩余价值只收了我 7 欧元

配置为独享 ARM 1 核心 4GB RAM 40GB NVMe

今天最开心的事了,嘿嘿😁
👏4