樱桃沟夹事

Timo's life

网易云真是越来越不行了,以前都是用listen1来听的,现在居然用listen1无法登陆网易云了。

以前网易云还有ubuntu的包,可是在debian13上安装后居然都无法打开了。于是先按照网上的修复方法来修复一下。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
# 安装vlc开发包
sudo apt install libvlccore-dev libvlc-dev+ -y

#下载 deb包
wget https://d1.music.126.net/dmusic/netease-cloud-music_1.2.1_amd64_ubuntu_20190428.deb

#下载补丁
wget -O patch.c https://aur.archlinux.org/cgit/aur.git/plain/patch.c?h=netease-cloud-music

#开始安装
sudo dpkg -i netease-cloud-music_1.2.1_amd64_ubuntu_20190428.deb

#编译和安装补丁
cc -O2 -fPIC -shared -I /usr/include/vlc/plugins/ -o libnetease-patch.so patch.c
sudo install -D -m644 libnetease-patch.so /opt/netease/netease-cloud-music/libnetease-patch.so

接着就是编辑一些启动文件

1
2
3
4
5
6
7
8
9
10
11
12
13
sudo cat /opt/netease/netease-cloud-music/netease-cloud-music.bash

#!/bin/sh
HERE="$(dirname "$(readlink -f "${0}")")"
trap 'kill $(jobs -p)' SIGINT SIGTERM EXIT
export LD_LIBRARY_PATH="${HERE}"/libs
export QT_PLUGIN_PATH="${HERE}"/plugins
export QT_QPA_PLATFORM_PLUGIN_PATH="${HERE}"/plugins/platforms
export QT_QPA_PLATFORM=xcb # wayland 需要
export LD_PRELOAD="${HERE}"/libnetease-patch.so
cd /usr/lib/x86_64-linux-gnu
exec "${HERE}"/netease-cloud-music $@

这个时候虽然可以打开了,但是无法联网,所以还要修改一个文件

阅读全文 »

在xubuntu,我们的登陆界面是很正常的,有图标,有默认的用户名,但是发现xfce版本的debian13居然什么都没有。而且发现笔记本的触摸板也是各种问题。

由于xfce是基于lightdm的,所以很多修改都是改的lightdm, 这个跟现在kde和gnome有很大区别的。

修改登陆头像

首先看看对应的配置:

1
2
3
4
5
cat /etc/lightdm/lightdm-gtk-greeter.conf

[greeter]
hide-user-image = false
default-user-image = /var/lib/AccountsService/icons/timo

很好理解的,不隐藏用户头像,头像的位置。

阅读全文 »

在2015年的时候烧包买了一台macbook, 就是12寸,没有风扇,cpu是0.9GHz 的那款,内存是8G,磁盘是256G的。 本来还因为是2012年买的,后来一查发现其实是2015年了。记得这个电脑是先送到了hk,再hk送到了魔都,再从魔都到帝都。

现在苹果官方回收估价是20元钱。得我还是自己折腾吧。

今天闲来无事就把这个机器折腾成xubuntu上。

我一直都是用ventoy作为启动盘程序的,不过今天在mac上居然报**Not a secure boot platform 14 ** 了。不过这个问题不大,很快就解决了。

安装的时候发现键盘和触摸板都无法使用,这也难不倒我,外接usb的键盘和鼠标。

安装过程中又发现居然不能连接5G的wifi信号,那就先离线安装吧。

阅读全文 »

之前在 阿里云上SRE 说了权限控制的事情,想着这些都是开放标准,所以自己实现就行。而用阿里云的这些还得单独花钱。

使用roles来做具体权限的控制,理念其实都一样,我们以前用openldap来统计管理,但是openldap里就是控制人和组的关系,而具体权限都是各自系统去实现的。

这个用trae很容易实现一个 https://github.com/timoseven/iDaas

这个trae和提了一个阿里云工单给解决的。这些对接还是有点麻烦的。

这里还有个核心原因是审计导致的,之前在金融科技公司,有ojk的审计,他们会认为你们公司只有10个人,为什么会有几百个账号,虽然当时审计的通过一些方法糊弄过去了,但是总是有后患的,而且有些账号还是有业务的,那就处理起来其实是会影响业务代码的。

以前还有soc2的审计,要我们提供每个账号的申请和审批信息,后来发现我们有上万个阿里云ram账号,于是这个事情就这样过去了。毕竟这种事情对于双方都是巨大的代价。

阅读全文 »

一直用着cloudflare的免费证书,可后来发现我另外一个域名 mirageek.com 的证书第一次申请的时候是可以的,但是3个月后过期了居然没有自动续费。于是就找了下原因。

首先是通过api获取下不同域名之间的ssl差异。

1
curl "https://api.cloudflare.com/client/v4/zones/{zone_id}/custom_hostnames"    -H "Authorization: Bearer {api token}"

获得的结果如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
{
"id": "{id}",
"hostname": "blog.timoq.com",
"ssl": {
"id": "{id}",
"type": "dv",
"method": "http",
"status": "active",
"hosts": [
"blog.timoq.com"
],
"settings": {
"min_tls_version": "1.2"
},
"bundle_method": "ubiquitous",
"certificates": [
{
"issuer": "GoogleTrustServices",
"serial_number": "{number}",
"signature": "ECDSAWithSHA256",
"expires_on": "2026-11-07T17:30:09Z",
"issued_on": "2026-08-09T16:30:17Z",
"fingerprint_sha256": "{sha256}",
"id": "{id}"
},
{
"issuer": "GoogleTrustServices",
"serial_number": "{number}",
"signature": "SHA256WithRSA",
"expires_on": "2026-11-07T17:29:58Z",
"issued_on": "2026-08-09T16:30:02Z",
"fingerprint_sha256": "{sha256}",
"id": "{id}"
}
],
"wildcard": false,
"certificate_authority": "google"
},
"status": "active",
"created_at": "2024-08-29T02:58:59.648954Z"
}

{
"id": "{id}",
"hostname": "mirageek.com",
"ssl": {
"id": "{id}",
"type": "dv",
"method": "txt",
"status": "active",
"hosts": [
"mirageek.com"
],
"settings": {
"min_tls_version": "1.2"
},
"bundle_method": "ubiquitous",
"certificates": [
{
"issuer": "GoogleTrustServices",
"serial_number": "{number}",
"signature": "SHA256WithRSA",
"expires_on": "2026-11-21T15:48:09Z",
"issued_on": "2026-08-23T14:50:43Z",
"fingerprint_sha256": "{sha256}",
"id": "{id}"
},
{
"issuer": "GoogleTrustServices",
"serial_number": "{number}",
"signature": "ECDSAWithSHA256",
"expires_on": "2026-11-21T15:50:49Z",
"issued_on": "2026-08-23T14:50:55Z",
"fingerprint_sha256": "{sha256}",
"id": "{id}"
}
],
"wildcard": false,
"certificate_authority": "google"
},
"status": "active",
"created_at": "2026-08-23T15:48:09.572511Z"
},

仔细对比了以上内容,发现唯一的区别是自动续费的域名ssl.method是http,而不是自动续费的就是TXT。

阅读全文 »

https://zhuanlan.zhihu.com/p/519519194

作者列了12个城市是比较适合宜居的。不过没有去过汉中和商洛,所以先不考虑了。其他成都的空气真不行。不过其实成都旁边的都江堰还不错的。大理海拔有点高,也不是很适合。昆明又比较杂乱,曲靖离昆明有点远。日照离青岛很近,威海也是同样离烟台很近。

于是我自己留下了这5个城市

  1. 大连

  2. 青岛

  3. 烟台

  4. 玉溪澄江

  5. 内蒙乌海

其中内蒙乌海是西部的一个参照组,魔都和帝都也作为参考。

但是网上很少有查历史天气的,而且也不太细致。于是就用了和风天气的API来进行开发一个简单的页面。主要是看中每个月3万请求是免费的。我这一天100次都不到,所以足够我使用了。

阅读全文 »

昨天看老猫的文章,才知道最近老郭又出事了,话说是乱改变革命歌曲。

郭德纲在武汉演出时即兴改编了红歌《弹起我心爱的土琵琶》,把原词里的“微山湖上静悄悄”改成了“紫禁城中静悄悄”,还加了句“我佛耶如来耶,妈咪妈咪哄”。台下有人录了视频发上网,举报到了文旅局。武汉市文旅局核查后确认,这场演出虽然取得了合法许可,但改编唱段根本没在报备材料里出现过,涉嫌违反《营业性演出管理条例》,8月11日正式启动了立案调查程序。执法人员正在调查核实,后续依法依规处理。

老猫还写了之前李毅大帝

“奥地利球员这封堵,像黄继光堵枪眼”

就因为这个下半场解说就被换下了。当年李毅还说过我的护球像亨利。还好亨利不在乎这个。

这个调查和封杀的依据是2018年5月1日发布的《中国人民共和国英雄烈士保护法》

阅读全文 »

大部分金融科技公司,其实都是小额贷款公司,最终赚钱都是通过贷款的利息差来进行。前段时间也了解了一下这块方向。

整体上核心业务就是:

  1. 注册
  2. 登陆
  3. 发卡
  4. 绑卡
  5. 消费
  6. 借款
  7. 还款

同时金融科技公司肯定最注重风险,一个是客户本身的风险,一个是资金的安全。因此在这些公司里风控是最最重要的。

因此很多时候就是强依赖,但是各种强依赖的业务流是否对呢?

比如消费这个场景,需要判断用户本身的账户可用余额,也需要判断用户这个消费场景是否有问题,以及用户这次花费是否超过账户的可用余额。

阅读全文 »

今年内存和存储大火,然后听了小宇宙里有个播客说这个,这里就是一些听后感。主要是这个播客太长了,6个多小时时长,不记录就怕忘记了。

https://www.xiaoyuzhoufm.com/episode/6a736838ab3a91c24a107383

一些历史进化就不说了,因为那都是70年前的事情了。我们就说最近的。

知乎上有人对ddr1到ddr5做了一个对比,我记得在魔都家里还有4条rambus内存条呢。当年还是百花齐放,可一旦垄断就成现在这样了。

https://zhuanlan.zhihu.com/p/1892865528646858720

有些数据原作者写错了,做了一些修正

阅读全文 »

在云上的运维和自己物理机去机房部署有什么区别,这个笔者在这行20年还是深有感触的。

网段划分

首先我发现在云上运维我发现很多公司都不注重网段的划分,但是自己在IDC部署的时候没有人不重视这个,因为不然可能交换机都通不了,跨网段通信都会有问题。所以先说一下内网网段划分的事情。

我们知道公认的内网网段主要是如下3段:

网段 IP范围 IP总数
10.0.0.0/8 10.0.0.0 ~ 10.255.255.255 16777216
172.16.0.0/12 172.16.0.0 ~ 172.31.255.255 1048576
192.168.0.0/16 192.168.0.0 ~ 192.168.255.255 65536

不过现在很多同学对于这一块缺乏认知,很多时候一个vpc就把10.0.0.0/8 给用了,好了,后面公司别的业务要上云,要拆分,还得用172的那个网段去,这样一个是不规整,另外一个存在很大的浪费。

阅读全文 »
0%