debian13初始化优化
在xubuntu,我们的登陆界面是很正常的,有图标,有默认的用户名,但是发现xfce版本的debian13居然什么都没有。而且发现笔记本的触摸板也是各种问题。
由于xfce是基于lightdm的,所以很多修改都是改的lightdm, 这个跟现在kde和gnome有很大区别的。
修改登陆头像
首先看看对应的配置:
1 | cat /etc/lightdm/lightdm-gtk-greeter.conf |
很好理解的,不隐藏用户头像,头像的位置。
在xubuntu,我们的登陆界面是很正常的,有图标,有默认的用户名,但是发现xfce版本的debian13居然什么都没有。而且发现笔记本的触摸板也是各种问题。
由于xfce是基于lightdm的,所以很多修改都是改的lightdm, 这个跟现在kde和gnome有很大区别的。
首先看看对应的配置:
1 | cat /etc/lightdm/lightdm-gtk-greeter.conf |
很好理解的,不隐藏用户头像,头像的位置。
在2015年的时候烧包买了一台macbook, 就是12寸,没有风扇,cpu是0.9GHz 的那款,内存是8G,磁盘是256G的。 本来还因为是2012年买的,后来一查发现其实是2015年了。记得这个电脑是先送到了hk,再hk送到了魔都,再从魔都到帝都。
现在苹果官方回收估价是20元钱。得我还是自己折腾吧。
今天闲来无事就把这个机器折腾成xubuntu上。
我一直都是用ventoy作为启动盘程序的,不过今天在mac上居然报**Not a secure boot platform 14 ** 了。不过这个问题不大,很快就解决了。
安装的时候发现键盘和触摸板都无法使用,这也难不倒我,外接usb的键盘和鼠标。
安装过程中又发现居然不能连接5G的wifi信号,那就先离线安装吧。
之前在 阿里云上SRE 说了权限控制的事情,想着这些都是开放标准,所以自己实现就行。而用阿里云的这些还得单独花钱。
使用roles来做具体权限的控制,理念其实都一样,我们以前用openldap来统计管理,但是openldap里就是控制人和组的关系,而具体权限都是各自系统去实现的。
这个用trae很容易实现一个 https://github.com/timoseven/iDaas
这个trae和提了一个阿里云工单给解决的。这些对接还是有点麻烦的。
这里还有个核心原因是审计导致的,之前在金融科技公司,有ojk的审计,他们会认为你们公司只有10个人,为什么会有几百个账号,虽然当时审计的通过一些方法糊弄过去了,但是总是有后患的,而且有些账号还是有业务的,那就处理起来其实是会影响业务代码的。
以前还有soc2的审计,要我们提供每个账号的申请和审批信息,后来发现我们有上万个阿里云ram账号,于是这个事情就这样过去了。毕竟这种事情对于双方都是巨大的代价。
一直用着cloudflare的免费证书,可后来发现我另外一个域名 mirageek.com 的证书第一次申请的时候是可以的,但是3个月后过期了居然没有自动续费。于是就找了下原因。
首先是通过api获取下不同域名之间的ssl差异。
1 | curl "https://api.cloudflare.com/client/v4/zones/{zone_id}/custom_hostnames" -H "Authorization: Bearer {api token}" |
获得的结果如下:
1 | { |
仔细对比了以上内容,发现唯一的区别是自动续费的域名ssl.method是http,而不是自动续费的就是TXT。
https://zhuanlan.zhihu.com/p/519519194
作者列了12个城市是比较适合宜居的。不过没有去过汉中和商洛,所以先不考虑了。其他成都的空气真不行。不过其实成都旁边的都江堰还不错的。大理海拔有点高,也不是很适合。昆明又比较杂乱,曲靖离昆明有点远。日照离青岛很近,威海也是同样离烟台很近。
于是我自己留下了这5个城市
大连
青岛
烟台
玉溪澄江
内蒙乌海
其中内蒙乌海是西部的一个参照组,魔都和帝都也作为参考。
但是网上很少有查历史天气的,而且也不太细致。于是就用了和风天气的API来进行开发一个简单的页面。主要是看中每个月3万请求是免费的。我这一天100次都不到,所以足够我使用了。
昨天看老猫的文章,才知道最近老郭又出事了,话说是乱改变革命歌曲。
郭德纲在武汉演出时即兴改编了红歌《弹起我心爱的土琵琶》,把原词里的“微山湖上静悄悄”改成了“紫禁城中静悄悄”,还加了句“我佛耶如来耶,妈咪妈咪哄”。台下有人录了视频发上网,举报到了文旅局。武汉市文旅局核查后确认,这场演出虽然取得了合法许可,但改编唱段根本没在报备材料里出现过,涉嫌违反《营业性演出管理条例》,8月11日正式启动了立案调查程序。执法人员正在调查核实,后续依法依规处理。
老猫还写了之前李毅大帝
“奥地利球员这封堵,像黄继光堵枪眼”
就因为这个下半场解说就被换下了。当年李毅还说过我的护球像亨利。还好亨利不在乎这个。
这个调查和封杀的依据是2018年5月1日发布的《中国人民共和国英雄烈士保护法》
大部分金融科技公司,其实都是小额贷款公司,最终赚钱都是通过贷款的利息差来进行。前段时间也了解了一下这块方向。
整体上核心业务就是:
同时金融科技公司肯定最注重风险,一个是客户本身的风险,一个是资金的安全。因此在这些公司里风控是最最重要的。
因此很多时候就是强依赖,但是各种强依赖的业务流是否对呢?
比如消费这个场景,需要判断用户本身的账户可用余额,也需要判断用户这个消费场景是否有问题,以及用户这次花费是否超过账户的可用余额。
今年内存和存储大火,然后听了小宇宙里有个播客说这个,这里就是一些听后感。主要是这个播客太长了,6个多小时时长,不记录就怕忘记了。
https://www.xiaoyuzhoufm.com/episode/6a736838ab3a91c24a107383
一些历史进化就不说了,因为那都是70年前的事情了。我们就说最近的。
知乎上有人对ddr1到ddr5做了一个对比,我记得在魔都家里还有4条rambus内存条呢。当年还是百花齐放,可一旦垄断就成现在这样了。
https://zhuanlan.zhihu.com/p/1892865528646858720
有些数据原作者写错了,做了一些修正
在云上的运维和自己物理机去机房部署有什么区别,这个笔者在这行20年还是深有感触的。
首先我发现在云上运维我发现很多公司都不注重网段的划分,但是自己在IDC部署的时候没有人不重视这个,因为不然可能交换机都通不了,跨网段通信都会有问题。所以先说一下内网网段划分的事情。
我们知道公认的内网网段主要是如下3段:
| 网段 | IP范围 | IP总数 |
|---|---|---|
| 10.0.0.0/8 | 10.0.0.0 ~ 10.255.255.255 | 16777216 |
| 172.16.0.0/12 | 172.16.0.0 ~ 172.31.255.255 | 1048576 |
| 192.168.0.0/16 | 192.168.0.0 ~ 192.168.255.255 | 65536 |
不过现在很多同学对于这一块缺乏认知,很多时候一个vpc就把10.0.0.0/8 给用了,好了,后面公司别的业务要上云,要拆分,还得用172的那个网段去,这样一个是不规整,另外一个存在很大的浪费。
记得十多年前第一次去香港旅行的时候,满是新鲜,原来资本主义就是这样的。
后来因为工作关系,接触了很多的香港同事,有些是从大陆因为读书在香港的,有些就是土生土长的香港本地人。
Johnny和calvin都是我们ops的同事,后来还来了leon,但是leon交流的少。Johnny和calvin都是干活很负责的同事,后来找Sidney问了下他们两人的工资,在香港服务员一个月拿2万港币的地方,他们两的薪资也没有3出头。以香港的物价水平感觉吃饭交通后所剩无几了。
calvin是我招聘来的,面试的时候我就发现香港当地只有搞IT的,很少有ops的,calvin算是自己搞过点的Linux,而且也愿意学。
而且香港同事的文档确实比我们要好,这个目录格式都是非常规整的。感觉是有个什么地方大家统一培训的。
后来跟calvin吃饭,感觉他们的钱都花在了吃上了。calvin笑着说,反正这点钱房子也买不起,只能住家里,买车也停不起。所以就花在吃喝玩乐上咯。那时候好像是2014年。为什么记得这个年份,是记得那年去IFC迁移机房,48小时没合眼,然后在酒店睡了1天1夜,后来被隔壁大声播放《小苹果》给吵醒了,然后跟tony下楼吃饭去了。