碎碎念 这波网络架构的大改,纯粹是被现实逼出来的。 之前趁着阿里云的新用户优惠,79块钱搞了一台 200M 带宽、2C2G 的轻量应用服务器。这机器用来做公网入口简直起飞,但一年到期后,续费价格直接翻了几倍。权衡之下,我买了一台 99 元(续费同价)的 2C2G3M 服务器来接班。
碎碎念:天下苦 Memos 久矣 碎碎念: 之前为了追求轻量,图新鲜部署了 Memos 作为日常的碎片化记录和灵感管理工具。刚开始用着确实还行,但随着记录的东西越来越多,它的短板和 BUG 就彻底暴露出来了。 首当其冲的就是BUG,总会有莫名其妙的中文字符编码错误导致的数据库崩溃 层级管理极弱,稍微
碎碎念: 碎碎念: 作为一个热衷于折腾 HomeLab 和各种自动化服务的技术人,我的服务器和域名之前都实现了自动化的证书续签。但是!!!!课题组的网站所有的证书都是需要手动维护的。 但这带来的痛苦是显而易见的:课题组的域名和服务器分布在不同的腾讯云账号下,而且随着项目的推进,像 machao.gr
在管理个人服务器和各种内网服务的过程中,HTTPS 证书的自动续签一直是个绕不开的话题。很多同学(包括我自己)喜欢利用青龙面板的定时任务结合 acme.sh 来实现自动化。但在实际部署中,往往会遇到几个非常抓狂的“暗坑”: 面板假死: 脚本明明执行完了,邮件也收到了,但青龙面板的日志界面左上角一直转
在折腾 Homelab 的过程中今天中毒了,如何保护敏感服务(如青龙面板、Portainer 等)始终是一个核心问题。直接将端口暴露在公网无异于“裸奔”,哪怕加了密码也容易被扫描和爆破。 最近我部署了 Authentik 作为统一身份认证中心,目标是:公网只开放 Authentik 的端口,所有敏感