https://avatars.githubusercontent.com/u/6058558

程式狂想筆記

Command Injection 小記

command injection

平常沒什麼看過
今天程式做弱點掃描發現這個問題
程式call web service 掃出弱點
等等web service 怎麼掃出 command injection ,改不會是誤判了
本片重點在 command injection

Systemd 時間排程筆記

一般我們使用排程都是用 crontab
再搭配使用flock 去做程式執行管控,這一段也有可能時間寫死程式一個flag,這無疑是要佔用檔案了
前幾天我看到 systemd 可以做排程設定
所以就簡單研究一下

其實之前就有簡單研究
一直覺得這個東西非常實用
用配置就能完成程式複雜判斷

網路上還滿多相關教學
應該可以用在正式環境上面

Docker 使用容量撐爆 Raspberry PI 硬碟空間

使用 Docker 我們知道rm container 所有東西不會被保留
但我往往會忽略有 images 占空間
我發現 PI 1 已經吃 14GB (總共空間 15GB)
後來發現是裝太多 images
原因是我往往先丟 PI 1 測試能不能跑
日積月累爆掉
PS: 是更新 apt upgrade 才發現 哈哈

快速搭建 web 反向代理 server

之前有聽過 apache, nginx, frp, caddy server 都能做 web 反向代理
但都沒有實際工作用到
最近因為有搭建 mockapi 和 jboss 想對外測試line webhook
有想到代理對外窗口使用 ngrok
但…反向代理花了不少時間
希望下次複製及所用
這邊應該會以window 環境
畢竟公司開發環境是 window

frp 內網穿透使用筆記

最近看 frp 文章
我看反向代理不用設定在 server 那邊
這邊方法有點跟 traefik 跟 label 實作有點像
但網路上說這兩個用途有點不太一樣
我認真看一下 frp 官網文件
真的還是有差!!