2025年6月

2025年6月28日 星期六

发现

dors

缺 Logo。之前由于透明背景的 Logo 颜色太深,导致在暗黑模式下,在深色的任务栏中,图标很难分辨,所以想重新设计一下,但一直没有达到理想的效果,现状就是 Logo 加上浅色的方形背景,但是不好看

pexel 图片描述,有时候会想看

想法

决定

制作知识视频,用 dors 、excalidraw 等工具,成本不高,颜值在线,应该还是有一定的受众的? 主题:

  1. 奶茶杯上墙的研究

家居

家里有几个塑料小方盒,可以抽一个挂在墙上,用来装剃须刀。还有一个想法就是小方盒如果贴上自定义的贴纸,也许会变得很漂亮。

散乱的废纸团仍然没有找到一个固定的收纳的地方。

茶几上的小盒子里面的东西需要收走,用来装。真正用得到的

用外卖袋构建:桌子垃圾袋、废纸篓、茶几遥控器袋、饮料瓶储备站。

奶茶杯套可以用来当架子,粘在墙上,就可以把奶茶杯架在里面。

2025年6月27日 星期五

《复活》的创作时间:1889~1899年创作。托尔斯泰以俄国1860年至1905年的社会生活为背景创作了《复活》

1861 年农奴制改革是俄国历史上的一个重要转折点。改革废除了农奴制,促使社会的各个方面出现了新的气象,推动俄国走上了发展资本主义的道路。但是,农奴制的残余仍然存在,影响着俄国经济与社会的发展。

《复活》豆瓣摘抄:https://book.douban.com/review/13938608/

内心空虚又自命不凡

列宁:列夫·托尔斯泰是俄国革命的镜子 - 乌有之乡

https://www.jiemian.com/article/1246807.html

托尔斯泰的思想是我国农民起义的弱点和缺陷的一面镜子,是宗法式的农村的软弱和“善于经营的农夫”迟钝胆小的反映。

发现

https://pdf.imagestool.com/extract-path 可以提取 pdf 中的 svg 矢量图,但有限制:在提取历史课本中的地图时,地图中的文字未包含在内。起因是 libreOffice Draw 莫名奇妙地打不开 —— 任务管理器中可以看到进程打开了,但用户界面没有出现,很长一段时间后又跳出软件更新的界面,所以怀疑可能是更新导致。但这样任性地自行更新,会导致紧要关头工作无法完成。

微软有个 AI大全 的页面,看起来倒还是蛮实用的

宜家 威帕特 也许还不错

豆瓣的 quote,引号是在左边的

今天去了趟德胜家居,对源氏木语不会再迷恋源氏木语了,去试了下藤编转椅,简直是垃圾,坐不住,到处跑。不稳定,没法控制的东西是没法带来好的体验的。

挑选椅子的心路历程:最终想到扶手的弊端:无法调整至很近的桌距——这很重要(能让背部在得到有效支撑的同时,双手在桌面上正常办公),于是入手了一款无扶手的昌迪加尔椅。 而且坐的时候害怕身体触碰到扶手,而没有办法舒展开,反而会带来不安全感。而且看网上说无扶手椅子其实反而会更利于健康

椅子:害怕嘎吱作响

2025年6月26日 星期四
2025年6月25日 星期三
2025年6月24日 星期二

html2canvas 截图:截图容器之外的元素是不在截图的上下文中的,容器没法再从父元素中继承样式,所以必要的样式要在容器元素中写全。

奶茶杯上墙的研究:一个挂钩不稳,两个挂钩,还是不怎么稳定,最后选择用排查固定器,需要挤压奶茶杯,杯壁和板子连接的地方要形成平面,这样会导致奶茶杯看起来较扁,优点是稳固,缺点是更难移除。

或许用 3M 固定贴即可?

外卖袋可以粘桌子上形成垃圾袋

  • 另外想想挂什么画
  • 海报其实直接贴墙即可,不需要画框
  • 铁圈也可以研究下
  • 小胖杯如何上墙 —— 放搁板上,但是装什么呢?—— 假花
  • 挂件也可以放洞洞板
  • 当下的一个任务是把白色桌子的桌面清出来
  • 工具袋子化:放外卖袋里。
  • 塑料袋什么的也用外卖袋收纳
  • 铁丝网也许可以做文章

保温杯没有固定的地方放

留言夹

2025年6月23日 星期一

周一计划:

  • 替换 dors 图标
  • 再看一遍《飘》第二章,标注句子并导出
  • 飘的读书笔记可以单独发布为集萃?
  • 研究洞洞板如何放平板、kindle、画框
  • 字体:https://github.com/lxgw/LxgwWenKai

发现

collections.vam.ac.uk 是维多利亚和阿尔伯特博物馆(V&A)的官方网站的一部分。维多利亚和阿尔伯特博物馆是世界领先的艺术、设计和表演博物馆,其藏品涵盖了5,000多年的人类创造力,几乎涉及所有媒介。该博物馆拥有广泛的藏品,包括时尚、绘画、家具、珠宝、纺织品等。网站提供了关于这些藏品的详细信息,并允许用户在线探索这些藏品。

  • swiper 的坑:许多模块要引入,而且要导入 css

想法

洞洞板上还可以收纳证件,但要用透明的盒子,还要支持悬挂的

2025年6月22日 星期日

体验

有了洞洞板后的书桌
有了洞洞板后的书桌
洞洞板到了,装上书桌变得好看了许多。发现收纳的一个技巧在于,很多东西都需要立起来。

有个小胖杯,样子挺好看,但不知道用来干什么。

《飘》

写个阅读指南?
飘中的地名: 佐治亚州、拿骚、威尔明顿、查尔斯顿、亚特兰大、奥克兰、弗吉尼亚、新奥尔良、亚拉巴马、田纳西

https://www.bilibili.com/video/BV1eh411Y7jD/

逆行者 白瑞德

arrogance

All we’ve got is cotton and slaves and arrogance.

l'm sorry if the truth offends you.

I apologize again for all my shortcomings.

第十一章

用了整整一章来描写斯嘉丽偷看媚兰的信件。展现了艾理性的思维,斯嘉丽无法理解艾希莉和白瑞德

这一章的情节主要围绕斯佳丽偷看媚兰的信件展开。通过信件的内容,读者了解到艾希礼对战争的看法和对媚兰的感情。斯佳丽的偷看行为不仅揭示了她对艾希礼的爱恋,也展现了她内心的挣扎和矛盾。她表面上是一个任性、自私的南方小姐。她偷看媚兰的信件,显示了她对艾希礼的执着和嫉妒,同时也反映了她内心的孤独和不安全感。

艾希礼·威尔克斯:通过信件的内容,读者可以看到艾希礼的内心世界。他对战争的厌恶、对旧时代的怀念以及对未来的恐惧,都展现了他的敏感和理想主义。他的信件中充满了对媚兰的关心和对家园的思念,但也流露出对战争和未来的深深忧虑。

爱情与嫉妒:斯佳丽对艾希礼的爱是这一章的核心主题。她的嫉妒和执着展现了爱情的复杂性和痛苦。她对媚兰的信件的偷看行为,反映了她内心的挣扎和对爱情的渴望。

玛格丽特·米切尔的写作风格细腻而生动,通过详细的描写和内心独白,展现了人物的复杂性格和内心世界。她对南方社会和文化的描写,使读者能够深入了解故事的背景和人物的动机。

信件:信件在这一章中具有重要的象征意义。它们不仅是艾希礼和媚兰之间感情的纽带,也是斯佳丽了解艾希礼内心世界的窗口。信件的内容展现了艾希礼对战争和未来的忧虑,也反映了斯佳丽对爱情的渴望和嫉妒。

第十一章通过深入描写斯佳丽的内心世界和艾希礼的信件内容,展现了人物的复杂性格和情感变化。这一章不仅推动了情节的发展,也深化了主题的探讨,使读者能够更深入地理解故事和人物。

脚本

移除 readest 导出的笔记中 > 符号后的文本中多余的外层引号

js
// 示例文本
const text = `> "“昨晚的事简直是丑闻。”"
> "她眼前展现出一幅美丽的图景:在流水潺潺的桃树溪畔的野餐,斯通山上的烤肉宴,酒会,舞会,午后的小型舞会,驾车兜风,以及星期天晚上的冷餐会等等。她要去参加,要成为活动的中心,男人的中心。你在医院里给他们做了一点小事,他们就很容易坠入情网。现在她可以多多上医院去了。男人在病中最容易挑逗,他们就像塔拉桃树上熟透了的桃子,一个聪明的姑娘只消轻轻一摇,它们就会落在她的手中。"
> "第十一章"`
// 移除外层引号的函数
function removeOuterQuotes(input) {
// 按行分割文本
const lines = input.split('\n');
// 处理每一行
const processedLines = lines.map(line => {
// 使用正则表达式匹配并移除最外层的引号,但保留 > 后的空格
return line.replace(/^>\s*"(.*)"$/, '> $1');
});
// 将处理后的行重新组合成文本
return processedLines.join('\n');
}
// 处理文本
const processedText = removeOuterQuotes(text);
console.log(processedText);

发现

readest 点击翻页禁不掉

windows 上最便捷的文本编辑器,当然是记事本,但我一直没怎么好好利用。

"扬基"和"迪克西"

"扬基"和"迪克西"是美国内战时期及其后的文化术语,分别代表美国的北方和南方。

  1. 扬基(Yankee):这个词最初指的是来自新英格兰地区的人,后来泛指北方各州的人。在内战期间,它被用来指代支持联邦政府的北方人。如今,"扬基"一词在全球范围内也常被用来泛指美国人。

  2. 迪克西(Dixie):这个词指的是美国南方各州。在内战之前和期间,它象征着南方的文化和生活方式。南方人通常以"迪克西"自称,以表达对南方文化和传统的认同。

这些术语在历史上具有重要的文化和政治意义,反映了美国内战时期南北双方的差异和对立。

居家经验

给猫咪捡屎的废纸从哪里来——卧室里的小垃圾桶中有很多废止,刚好可以用来干这事。小塑料袋从厨房门背后拿。

一切放在触手可得的地方,是很重要的,否则很可能会遗忘

2025年6月21日 星期六

体验

上周末在高山铺发现了森林子这家店,尝到碧根牛油果奶昔非常好喝,又忍不住来喝了。其他店好像没有呢。

去昆百大吃饭,餐厅里的假花不错,真花养不活,以后可以考虑买假花去家里装饰?

餐厅里的假花
餐厅里的假花

发现

  • 昆百大新天地每个月也有两张四小时停车券
  • 昆百大停车免费两小时,而且晚上停车费还是比较便宜
2025年6月20日 星期五

表达

夸张的技巧:当然可以呀

新家装修

  • 传授经验?
  • 今天你们家人还是挺多的是吧?是不是对各种花的种类已经如数家珍了
  • 老早就过来了哈,值得啊。没挣到钱
  • 有自己的房子之后,什么都可以想了。想怎么折腾怎么折腾
  • 道贺?圆满了。祝愿你们在新家里幸福安康,一切顺心如意;幸福地忙碌着
  • 称赞:花了不少心思?
  • 等你们差不多安顿好了,再 XXX

复盘

昨天得知可能不能回家吃饭的时候没有 第一时间 告知家人,可能引发隐患

已经知道到要外出,没有保证手机电量充足

发现

  • 关于公元纪年:世纪总是年数前两位绝对值加一,但前509年是前六世纪末,而不是初。
  • 秘塔搜索:支持生成互动网页和海报,效果很好。我着实被震撼住了。
  • OCR 应用的主要障碍:大多数要求上传文件,而不是直接粘贴识别,使用起来不便捷

dors

SyncButtons 移到浮层里面,搜索框移出来,点击后放大

体验

输错命令导致 java 进程终止/服务器重启?服务器重启估计不是我干的。

看到某个系统内存占用很高(后来发现 java 进程数异常,可能之前有人误操作启动了多个实例),一堆瞎操作,看网上说 jcmd 1 GC.heap_info 可以看 JVM 堆内存,没注意 1 进程 ID是参数就输进去了,完了报错,再一看进程情况, java 进程没了,重启了下 tomcat,不确定业务是否正常,联系了技术人员排查。反馈说系统登不上去了?

再确认业务的时候得知已经恢复了,但之前确实宕机过。

于是我又登录用 history 查看操作记录,看到好像也没做什么操作,只是 shutdown、startup ,还有启动了 nginx 。。。

纳闷两个事情:

  1. nginx 真的被关了?咋会关了呢
  2. 从我发现服务进程被关闭,到启动服务,不过几分钟的时间,不确定宕机是发生在这期间还是一直到我联系技术人员处理完成。

jcmd 用于向正在运行的 Java 虚拟机 (JVM) 发送诊断命令请求。jcmd <pid> GC.heap_info 是用来获取指定 Java 进程的堆信息,其中 <pid> 是 Java 进程的进程 ID。

ps -aux grep

lsof -i:3306 在类Unix系统中用于列出当前使用特定端口的进程信息。具体来说:

  • lsof 是 "list open files" 的缩写,它用于列出系统中打开的文件和网络连接。
  • -i:3306 选项告诉 lsof 只列出使用网络端口3306的进程。

因此,这个命令通常用于查看哪个进程正在使用MySQL的默认端口,以便于调试或管理目的。

2025年6月19日 星期四

计划

也许需要洗一下笔袋?

思考

讲给自己的历史课。咩咩扬仔的历史课堂的每一节课末尾都有几张 ppt 对整堂课内容进行梳理总结,可以参考这些 ppt,用 excalidraw 绘图,用一到两个 frame 呈现清楚主要脉络,然后对照着来讲解。

写作

  • 我是 dors.huayemao.run / dors.huayemao.fun 的作者,我通常需要向别人解释什么是博客,多数人如何写博客,不同的博客写作平台有什么优缺点,以及我的博客有什么不同、亮点。现在请你根据 https://deepwiki.com/huayemao/dors 、github 以及 dors 网站本身等,帮我完成一篇综述

  • 工作习惯:开始前准备好所需的材料,否则人容易会因为暂时缺乏某些资源(即使是容易得到的)而给自己找借口,拖延或者不做一些事情。

发现

https://xianxiao.ssap.com.cn/catalog/spage.html

2025年6月17日 星期二

计划

  • 修改《走向近代》中多余的空格
  • 等保工作方案报送,公交不便,需要驾车去。五华分局网安大队,一号楼 508。
  • 写作 https://dors.huayemao.fun/posts/305

dors

  • markdown 不支持贴 svg data uri
  • book 与 docs 的连接,改 recentPosts 组件
  • 更新 app icon ,现在使用了透明背景,在暗黑模式下,深色的任务栏背景和图标的颜色很难分辨,看着很费力
  • 应用 icon 支持 svg

体验

逛宜家

flowkit

视频解析工具

发现

证书

certbot,参考 家里想搞一个服务器,怎么才不违规? - 知乎

svg 素材

2025年6月17日 星期二

计划

  • 写工作小结
  • 吃煮洋芋
  • 备份服务器配置文件到小记——见 dors 配置管理
  • 写作关于 dors 现状:https://dors.huayemao.fun/posts/303
  • 等保工作方案报送的事:打印出来,下午报送 五华分局网安大队,一号楼 508。公安局 5 点下班,今天感觉来不及去了。
  • 计算机网络 2011 年真题
  • 近代科学与文化

写作关于 UI 设计,我可以参考的

决定

工作习惯:

  • 对工作相关账号、密码,需要进行单独配置管理
  • 发过的文字一定要再看一遍
  • 使用需要翻面的打印机一定要小心。先判断纸够不够,纸不够先放纸再打。中途纸不够,停了之后。放纸,按继续,就会导致换面的时候不停,而继续打。此时得到一半的纸是可以用的,想着再打偶数页,偶数页不小心选了双面,废掉 4 张纸。换成 4 张白纸,再重新选单面偶数页,打了发现也对不上。只好全部废掉。第二次怕了,选择先打印 20 页面,第二步从 21 页开始打到 50 页,却发现又不对。结论是这东西不能这样玩。只能把后面的内容重新复制出来,复制之后页数又对不上。。。。还有傻逼 WPS 会把审阅的内容打出来,打印之前要先调整在审阅处调整显示模式

dors

  • 添加回到小记首页的按钮
  • 设置页用客户端路由
  • 切换小记后,目标小记合集中的数据可能误被切换前的小记合集替换,无法通过拉取来修正。
  • html 元素的 overflow-x 导致 TOC 会被滚动过掉 —— 已修复
  • quote 使用 mistral 的引号?https://mistral.ai/solutions/document-ai
  • 小记好像不能删除了——删除后上传,却会重置为删除前的本地状态,可能是删除后的没同步到本地?

  • 什么值得看?
  • windows 录屏为什么不清晰
  • kdenlive 如何添加毛玻璃背景?视频内容比项目帧尺寸要小时,周围会成黑框,怎样把这些黑框修改为某颜色的毛玻璃变化呢?

发现

  • 大多数 OCR 并不能有效根据图片生成 svg
  • 不能微软大声朗读不能有效阅读 pdf 电子课本
2025年6月16日 星期一

计划

  • oa 上看下培训活动的时间 —— 19 号,没有确定的时间。
  • 试试跟豆包打电话。
  • 问下王鹏 centos 8 的事情,重装了是否应该选 ubuntu 等 —— 说是没必要。之后杀毒软件肯定要重装,需不需要备份一下服务器数据。

坏习惯总结

  • 手机不放手机支架
  • 看电脑时的坐姿

关于备案

今天才发现原来网站不备案,而用 域名 + https 协议访问 web 应用,甚至直接使用 443 端口,阿里云是没有拦截的。

现在可惜申请的域名证书是 dors.huayemao.fun 的,早知道应该申请 huayemao.run 的了

关于服务器续费

活动中心 活动规则里写的1年续费1次中,“1年”指的是自然年吗?

答:“1年”指的是云服务器购买1年的付费周期,即两次续费时间必须间隔1年以上;

今年这个周期续费一次,明年就到 26 年 5 月份,活动就结束了,所以我没有下一个续费周期了,服务器 27 年就会到期,必须做好备份、配置管理。。。

dors

小点点又点不了了 —— 已经修复。stack cards 的相关元素设置了 overflow: visible

现在视频会无限循环,这在 Gallery 中是不应该的。现在 Gallery 存在多个视频同时播放问题,视频退出后没被卸载,有时候又好像没问题。。。。

移动端堆叠卡片的控制按钮怎么又没了?移动端总高度看来要增加?

post 要不要增加完结与否的状态?

音乐

https://www.eev3.com/so/civil%20war.html

发现

2025年6月14日 星期六
  • 坏习惯:随手拍的图片也至少尽量拍清晰,不然不想发到日记里
  • 最近去的昆明几个环境优美的地方:
    1. 海晏村:院里院外的风景比不上贝丘渔场
    2. 高山铺:
      • 口袋多肉广场 森林子的冷饮店,因为位置稍显隐蔽,去的人少。牛油果饮料不错。
      • 标本博物馆里面的东西比较漂亮,但价格很坑。
      • 还遇到了九尾狐多肉,吓一跳
  • 可以做一个吹蜡烛的应用,参考 https://sherryuser.github.io/cake-blow/

发现

今天是秋秋的生日,不知道怎样去庆祝生日、不知道怎样生活

2025年6月14日 星期六

计划

dors

  • 复制文本的实现,要添加 fallback,新的 api 好像必须要 https 才行。
  • 小记的翻页模式:components\Notes\NotesContainer.tsx 和 EntityRoute 等中定义的小记 Collection 目前采用 grid 布局来渲染(即 EntityRoute 、CollectionLayout 中定义的 layout = "masonry",这针对所有的 Collection 设置了列表渲染方式),为了提升用户体验,现要有一些 collection 能支持默认以【堆叠页面】的模式来渲染和交互,采用鼠标拖动、键盘和手势滑动等方式可前后切换,类似于这个 https://21st.dev/easemize/image-swiper/default 。要考虑此配置字段存储在哪里呢? local 的小记存储在 app(projects)\notes\constants.ts 中定义的 typeof DEFAULT_COLLECTION 里面,如果是 online 的,还要存储在 post 的 meta 字段下面(目前没有,还请你添加),你可以注意到 online 的小记实际上是一个 post。这样的话更新小记,同步到云的时候,meta 字段也要提交上去?post 的接口还得要改变。

推翻重来:翻页模式应该用url参数来控制?小记就是小记,所有的都应该长的一样?这个变化维度就用 url 参数好了?

  • 小记的相关设置其实可以再加个,dropdown 改成打开个设置当前 collection 的 modal,原来的导入导出按钮都放里边。设置里面就还要能够切换列表布局模式

与下层的好多类型重复声明了,精简一下

2025年6月14日 星期六

吉他

有了一些新进展,G 和弦还是不能确保按响,但发现可以通过爬格子的指法去领会如何按响。爬格子中指和无名指可以分开了

计划

dors

  • Gallery 要改为定宽高,grid 布局渲染。要看全图片的地方就不要用 Gallery。
  • 小记里面试下 video 不在 Gallery 里的情况
  • 退出 modal 时候没有清 currentEntity 状态
  • 警训轮询
  • 组件库抽出来自己维护

flowkit

  • icon 就改为蓝底 lucide workflow
  • sidebar 的 Nav 中添加导航,包含工作流列表页面、工具列表页面,并实现对应页面,界面要美观,善用 shadcn 组件
  • 功能搜索和推荐
  • 首页常用工具和常用工作流
  • 给出接口规范,让用户自己用 AI 写代码实现功能
  • 为单个工作流配置抽出单个 dialog 组件,并映射到路由,在导航菜单中快捷编辑工作流:dropdown 中的编辑按钮支持跳转到设置页面对应的工作流配置 dialog

发现

  • https://21st.dev/home 可以直接搜 UI 组件
  • 在城里可以做的事:去高山铺喝饮料、剪头发
  • 总算知道为什么数据库需要存储图片宽高信息了,瀑布流加载很需要用到

思考

能和会是两回事。

夏天到了,需要拖鞋

体验

多肉发了,扯了一块叶片放到小盆里,希望能好好长大

2025年6月13日 星期五

XX院在网络安全技术防护措施的建设和安全管理制度体系建设方面,开展了一定的工作,初步建立了一套满足自身业务发展的网络安全防护体系,能够基本保障云南省中医药治疗艾滋病试点项目信息管理系统日常有效的运行。其中:

在安全通信网络中,安全保护状况如下:重要网段未部署于网络边界处,且在网络边界处部署了防火墙,并配置了访问控制策略,可有效避免非授权访问。业务高峰期网络带宽占用率低于80%,可满足业务运行需要,且未发现接入网络和核心网络存在瓶颈情况。系统核心交换机、防火墙等关键设备均采用硬件冗余方式部署,通信线路冗余,可保证系统高可用。云平台部署有防火墙、入侵防御系统、抗APT系统等安全设备,可为云服务客户提供通信传输、边界防护、入侵防范等安全机制。云平台为云服务客户划分配置VPC,并通过VPC的访问控制策略实现不同云服务客户虚拟网络之间的隔离;云服务客户之间通过虚拟网络隔离技术实现网络隔离。系统的主要网络设备的业务处理能力(正常业务情况下,CPU、内存不超过 60%)可基本满足业务需要,未发现由于设备存在性能瓶颈而导致网络发生拥堵、阻断等情况。依据工作职能、重要性、信息重要程度等划分有服务器区、安全管理区等多个区域,并为各网络区域分配地址,网络区域与划分原则一致。

在安全区域边界中,安全保护状况如下:在关键网络节点处部署有抗APT攻击系统、网络回溯系统、抗DDoS攻击系统和入侵检测系统等安全防护系统,并配置了相应安全策略,策略覆盖网络所有关键节点,且安全策略有效;其规则库版本及威胁情报库均已更新至最新版本,可对从内部发起的网络攻击行为进行检测限制。防火墙访问控制设备的访问控制策略中设定了源地址、目的地址、源端口、目的端口和协议等相关配置参数,且策略有效。在关键网络节点处部署有防病毒设备,其恶意代码库已更新至最新,可对恶意代码进行检测和清除,且具备恶意代码升级及检测记录。云平台部署有抗APT攻击系统、网络回溯系统、威胁情报检测系统、抗DDoS攻击系统和入侵防御系统等安全防护系统,已配置相应安全策略,且策略有效,可对网络攻击行为、异常流量情况进行检测,并通过短信方式告警。部署有抗APT攻击系统、网络回溯系统、威胁情报检测系统,已开启设备日志功能,日志记录包括攻击源 IP 、攻击类型、攻击目标、攻击时间等内容,且可在发生严重入侵事件时提供邮件/短信报警。云平台部署有抗APT攻击系统、网络回溯系统、抗DDoS攻击系统和入侵防御系统等安全防护系统,已配置监控及报警策略,且策略有效,设备规则库均已升级至最新,可对网络入侵行为进行防范、阻断及告警,具备检测记录,记录包括攻击类型、攻击时间、攻击流量等内容。运维人员管理终端安装了SPES系统对设备进行认证和监控,可对非授权访问外部网络的行为进行检查,能够准确定位及有效阻断。

2025年6月13日 星期五

网络安全工作现状梳理

最近通过修改等保工作方案,发现等保测评中体现出来的问题:对系统网络安全现状与等级保护要求之间的差距掌握不够。运维服务商实际上把系统部署上去丢在那,更多的工作也没怎么做,基础的安全工作是没有做的,等保要求中的技术措施有的看上去是很简单的,也都没有。

  • 为此建议制度规范有的我们是可以完善的,也参考了网上其他单位公开的相关制度,感觉还是可以通过制度规范一下,主要就是给运维方提要求的形式。先挑一些容易实施的整理了看看。

  • 有没有必要在签订运维合同的时候,把一些网络安全的要求具体明确一下。

  • 公司规模小,处理问题的模式上,商务与技术脱节,许多应由技术人员处理的需求,未有专业技术人员处理,无法适应信息化部门和网络安全部门的管理要求。体现在以下几方面:

    1. 无法合理评估资源使用量、系统现状(统计月活人数、日活人数,统计不出来)。项目申报时,信息化管理部门通常要求进行系统登记、编写项目可行性研究报告、实施方案时,运维放无法对系统现状和资源使用情况进行客观描述,无法确保材料质量。二是相关申请难以推进。
    2. 无法按质提供合格的安全运维服务,测评报告中提到基础的安全防护措施缺失,23 年测评发现问题一个都没有整改。没有明确约束来抓这块工作。
  • 测评机制失效:为达到指标符合率,测评机构存在编造行为,无法反应真实现状。

大数据公司人员打过预防针,对资源申请量的审批非常严格。

  • 技术加固方案上,运维方打哈哈,很多涉及技术的东西,没有传达到技术人员,问题到王总那里,王总不会,就开始打哈哈。
  • 运维服务商的现状:技术与商务是脱节的,甚至不是同一个公司的。感受就是:技术最多就是把东西做出来,丢上去,平时的运维其实也是跟不上的。
  • 管理制度上:只有口头汇报,没有开会讨论。

测评报告

有的东西完全是乱编的,例如,上次测评问题整改情况当中,针对 【业务系统未采用两种或两种以上组合的鉴别技术】,整改情况说明是 "该应用系统采用用户名+密码+ukey的方式进行身份鉴别,满足双因素鉴别要求"

2025年6月12日 星期四

计划

  • 这么多天从来没有早起吃过一次早餐。之前看视频听说洋芋能够吸油,明天想早起用微波炉热一个洋芋吃,然后还可以喝一杯牛奶。
  • 总结一下网络安全现状:
  • 把计网10年真题解析搬运完,至少至少 复习 icmp 和 RIP
  • 第二次工业革命搬运完
  • 规划周末、 和家人 talk
  • 开始走网站备案流程
  • 了解下南博会,有些什么,是否需要门票,决定要不要去。 小红书上说就是展销会,还要门票,不值得去
  • 中午去加油
  • 开源音乐播放器 echo 可以体验一下
  • 留声机搜索后只能循环搜索结果的问题:能通过添加到下一曲来解决,但不实用
  • 回家前领一下快递
  • 回去找身份证 -> 在桌子上
  • 统计一下最近发现的坏习惯
  • 格言可以打印出来,怎么打印也是要探讨的,不行就直接 word 排版或者 ppt 排版。记一下 readest 用的中文字体
  • 总结关于委培生的知识

flowkit

要新增【删除换行,但保留空行】的模式,并将此作为默认模式

体验

中午买烧饵块看旁边开了家库迪便利店,一时兴起买了茉莉轻乳茶,很差劲,没有甜味。

dors

应用台新增卡片警训功能

疑问

  • 驱动器号为何改变?
  • 异地备份如何实现?
  • 怎么查参保人数?
  • pdf 优化工具?压缩 pdf 文件大小 https://www.ilovepdf.com/zh-cn/compress_pdf
  • 是否通过物联网远程运维系统?云服务器肯定是远程运维呀,但都是用 vpn 和堡垒机。
  • 运维终端双因子认证,指的应该是堡垒机?

在有堡垒机的情况下,运维操作原则上应通过堡垒机登录服务器,以实现集中管控、权限控制、安全防护和审计追溯。堡垒机可记录操作细节,防止越权行为,保障服务器安全。但应急情况、特殊环境或技术限制下,可能需绕过堡垒机,此时需严格审批并事后补录记录。总体而言,遵循安全策略是关键,确保运维操作的合规与安全。

发现

bing rewarding 页面的图片资源是 svg

工作沟通

赵:这几天看了下艾病系统的等保测评报告。发现运维方面,有很多容易整改的风险问题没有整改。比如数据库的登录重置次数、登录连接超时策略这些,每年都是中风险问题。

  • 测评报告中不符合实际情况的很多。
  • 安全管理文档,有 28 个制度文件,报告上都写着我们有。
  • 测评时在那里测评?工程师是否到单位现场?还是到公司?去学习一下?
2025年6月12日 星期四

flowkit

  • settings 中要支持新增第三方 web app 工具,而不是总是从以往的工具中选择,默认工具集把 https://stackedit.cn/app 添加进去。后续考虑加入 monacoeditor。
  • iframe 使用饥饿加载,并且要求每次切换的时候 iframe 元素不能卸载掉,防止状态丢失。工具内容的切换还要有一定的切换动画。工具内容渲染的组件单独抽出去,并加上注释,防止以后把相关的逻辑丢掉
  • https://ui.shadcn.com/blocks 侧边栏使用 sidebar 组件
  • 剪脚趾甲

疑问

深色应用图标在暗黑模式下效果不好,怎么解决?

发现

  • 坏习惯:晚上不喝水
  • 坏习惯:写代码时坐姿不端正。应该先想清楚,再开发

OCR:olm 至少识别表格效果很好。

工作沟通

sun:

  1. 现状描述,情况不符合实际,意见是不符合的建议就删掉,有的内容确认、梳理一下是否符合。
  2. 发送图片,一个个回复一下,是否符合实际情况
  3. 请发表意见
  4. 去年检测报告是否有,抽空发来参考下。

赵:

  • 按理来说应该有的:明确的安全责任约定、系统交付清单、需求说明文档、运维手册、开发过程文档及系统操作手册
  • 《云南省中医中药研究院信息安全管理体系文件》是否有?
  • 《网络安全管理制度》《系统安全管理制度》《恶意代码防范管理规定》、《运行维护和监控管理规定》《变更管理制度》《系统安全管理制度》《恶意代码防范管理规定》
  • 安全事件的报告、处置和响应流程
  • 备份与恢复管理制度
2025年6月11日 星期三

dors

  • 编辑页支持 slug?
  • 暗黑模式支持转换 svg?参考 overreacted,可以先拿 logo 试试手。

想法

学习空间?把资源都规整到一个工作台中?

wtoolkit

工具基本框架

这是一个基于 tauri 解决方案的工具集应用,现需要使用最新的 shadcn/ui 来构建用户界面,你可能主要需要在 src 目录下进行相关功能实现。

目前需要搭建的主要功能有:有功能选择组件来导航进入要打开的具体功能,具体的功能有:

  1. 文本删除换行:支持对输入的文本删除所有换行。

要求交互效果要优异、现代化,兼容多端、暗黑模式的开启与否能支持手动调整或者自动适配系统主题。

  1. 删除换行功能
  2. tableconvert
  3. 白描 app
2025年6月10日 星期二

体验

回家练了一晚上吉他,什么名堂也没弹出来

G和弦按不响,六弦响了一弦就不响, C和弦有杂,二线容易不响,三弦容易被碰 。 Dm和弦一二弦按不想。 爬格子手指打不开。

楼上又传来麻将声,真的烦死了

计划

  • 生日的事
  • 手指练习

经验

进步的敌人是遗忘,遗忘将会导致学习的成果不能持续巩固。

吉他爬格子联系中指和无名指打不开的一部分原因可能是小指不受控制地往外,给无名指的向外拉伸造成阻力。练习时发现如果慢慢撑,肯定是撑不开的,需要快速撑开

想法

进步的敌人是遗忘,这句话表达得不是很好,今天试了一下,新华妙笔也没办法解决

2025年6月9日 星期一

计划

  • 09 年第一题
  • 09 年计网大题搬运一下
  • 学习 TCP 流量控制
  • 拥塞控制
  • 信道的极限容量,错误的地方修正一下

发现

excalidraw 绘制的图片是支持暗黑模式的,不知道导出为 svg 后是否还行

钢琴

https://muted.io/clefs/

xxx

magnet:?xt=urn:btih:57763a5b3583a13492a671b9919d28555796546c

2025年6月8日 星期日
2025年6月7日 星期六

计划

以试题为导向,学习计算机网络,今天学习编码与调制和奈氏准则和香农公式等

dors

page 类型的 post,渲染还缺乏标题,比如友链

2025年6月6日 星期五

计划

回家时停车后检查车上的东西,带回家里

问题

readest 里的 packages 是什么用法?

想法

学了这么多东西,好像我的生活还是没有变好

决定

今后正常天气虹山西路不要走了,只有在滇缅大道调不过来头再走

发现

键盘:

  • 华硕 PR1101U(办公室电脑)
  • 惠普KU-1156 SK-2025
  • 戴尔 SK8115,除此之外还有 8165、8175、8185 等
  • 戴尔 SK8135 看起来很贵很贵,不知道为什么

在 GitHub Issue 中,“FR”前缀通常表示“Feature Request”,即“功能请求”。它用于标识用户或开发者提出的新功能建议或需求。

xxx

emily willisa

2025年6月5日 星期四

体验

鼠标到了,缺点是滚轮做的不精细,但也能用吧。

还没有习惯回家就把手机放手机支架上。

钢琴的进展:看菲伯尔的教程,启发很大,手型、发力方式都更明晰了。小指也大概知道怎么发力了,只是左手还没练熟。最好的体验方式就是:整只手下坠,然后用一个手指支撑住支撑住

计划

  • 打印《小星星》钢琴谱
  • 小拇指指甲需要剪掉。
  • 为五号电池充电

决定

跟着 【余老师钢琴课】《菲伯尔1》 这套视频来学钢琴

发现

打印机卡纸问题:https://support.brother.com/g/b/faqend.aspx?c=cn&lang=zh&prod=hl3150cdn_us_as_cn&ftype3=1965&faqid=faq00000310_012,纸张可能在纸盒下面

如何编写 commit message,如何 release:

release: version 0.9.52 (#1327)

dors

一个快给我整崩溃的bug,很久以前开始,dors 主页就一直占用 CPU,电脑风扇直转,今天下定决心修一下这个问题,却一直排查不出来,更可恨的是开发模式下无法复现,只有打包后才能测出来,只好一个个元素禁掉,再编译,才发现是动态 Icon 导致的问题 https://github.com/lucide-icons/lucide/issues/1725 ,需要用 memo 包一下

2025年6月4日 星期三
2025年6月2日 星期一

计划

  • 学钢琴
  • readest 好像可以同步电子书,回去把之前读的同步了,还得把格式换掉,之前的笔记相当于废了。
  • 做20个俯卧撑、25个仰卧起坐

问题

  • 《海军协定》中在英国外交部供职的案件委托人珀西·菲尔普斯为什么住的这么远(在伦敦东南的沃金),需要坐火车回家?这在当时是符合社会现状的吗?有很多公务员都住在乡下吗?
  • 海军协定是否有真实原型,是否跟一战中意大利参加协约国作战有关?

撇下条款的细节不说,我可以告诉你们的是,这份协定阐明了大不列颠王国对待三国同盟的原则立场,并确定了一旦法国舰队在地中海对意大利舰队占有绝对优势时,王国将会采取的对策。其中涉及的问题,纯属海军方面。末尾有高层决策人士的签名。

想法

用 tauri 做个常用工具 app 吧?虽然好多操作能够通过编写一些脚本来实现,但这样体验极差。

定期为系统创建备份,这样装新电脑后可以直接从备份中还原?

《飘》的翻译,关于杰拉尔德的身世这段,还是戴侃的译本好,https://www.chazidian.com/mingzhu1190/

回文山可以做的几件事

  1. 去沃尔玛
  2. 去文笔塔
  3. 剪指甲
  4. 去森马

发现

  • 买二手显示器的时候顺带买的达尔优鼠标不灵了,总是容易连击,想买个鼠标,办公室的华硕 MOBTUOB 用着还是挺好用的,不过淘宝看了下还挺贵,要二十多块,而且卖的少。商品说明写着 耐用钢琴烤漆的,亮堂倒是挺亮堂的。
  • readest 脚注的问题:https://github.com/readest/readest/issues/105
  • 可以直接从任务栏进程图标右键菜单选择管理员运行
  • sql server express 登录所用的 serverr name : localhost\SQLEXPRESS

xxx

https://zhornyhub.com/v/130359/

2025年6月2日 星期一

8分钟搞懂十字军东征!罗马教皇为什么要鼓动跟伊斯兰打仗?贵族们倾家荡产也要去耶路撒冷搞一票,到底是为了信仰还是钱?_哔哩哔哩_bilibili

关于十字军东征

《飘》第三章。美国内战前南方种植园主的生活方式

发现

想要搜关于 readest 的脚注问题,意外发现了 deepwiki ,让其索引了一下 dors

https://deepwiki.com/readest/readest/4.3-footnotes-and-translation#21-architecture

品牌基础鼠标的价格约是16元,闲鱼戴尔 MS116只要10元,MS111更是只要5元。键盘 KB-216 29元可以买到