记第一次看演唱会

8月7号,去广州看了蔡依林的演唱会,这是我第一次看演唱会。 演唱会是在广州的奥体中心举行的,第一次进这么大的体育中心,内场和看台都坐满了人,第一次见感觉很震撼。而且主办方还给每个人发放了荧光棒,这个荧光棒的开启和颜色切换都是统一控制的,在演唱会中,会...

记录

用 Google Sheets 为 Hexo 静态博客添加动态数据

Hexo 生成的网站全部是静态文件,部署简单、访问速度快,也不需要维护数据库和后端服务。但静态网站有一个明显的限制:页面中的数据通常只能写在 Markdown 或配置文件中,每次修改都要编辑代码、提交仓库并重新构建。 像运动记录、账目、书单、项目进度这类经常变化的数据,如果每次都直接修改 Markdown,维护起来并不方便。Google Sheets 本身就是一个容易编辑的在线表格,因此可以把它当作一个轻量的数据管理后台,在构建 Hexo 时读取表格,再生成供页面使用的静态 JSON。

生产力

写在工作十年之后

前两天上班打开电脑,突然收到了一封邮件,标题为:“恭喜你入职7周年”。 突然意识到我在这家公司已经工作7年,加上上家公司工作的三年,我毕业后已经工作快满十年了。时间给人的感觉很奇妙。2016年毕业拖着行李箱离开宿舍的情景还仿佛历历在目,但那已经是十年...

思与悟

我本可以忍受黑暗,如果我不曾见过光明 -- 我的科学上网史

最近看了一段话,心有感悟,摘抄于此: 柏拉图在《理想国》中探讨过一个问题:一个曾经走出洞穴、见过真正太阳的人,如果再被强行拉回黑暗的洞穴里,去和那些一辈子对着墙壁上的倒影狂欢的囚徒生活在一起,他所经历的痛苦,将是未曾见过光明的人所无法想象的。 高...

思与悟

上班摸鱼之在NAS上使用OpenCode搭建AI Coding环境

自从开始ai coding之后,工作时有了更多的空闲时间。正好最近也在用ai coding做一些个人项目,我就在想能不能在工作时间偶尔摸摸鱼,看看ai coding的运行情况。刚好看到opencode有web能力,可以通过浏览器访问,而家里有一台一直开机的nas。一拍即合,那就在nas上搭建一个opencode开发环境

AI

给SSH配置2FA登录认证,和黑客说拜拜

购买VPS之后,为了便于日常访问,服务器的22端口通常是针对公网开放的。如果你只设置了密码登录,那你的VPS就处于被爆破的风险之中。使用密钥登录虽然能提升安全性,但是密钥保存在某一台设备中,我们更换设备会比较麻烦。因此本文就介绍了一种使用TOTP进行2FA的登录验证方式,即保证了安全性,也不丢失便捷性。 这种方式登录流程为:先输入系统账号密码 → 再输入手机 Google Authenticator 显示的 6 位验证码 → 登录成功。

系统与网络 / 网络安全

Tailscale出口节点(Exit Node)配置

在之前的文章Tailscale子网路由部署中介绍了如何使用子路由来访问没有安装tailscale的设备,这个功能用到了系统的流量转发能力,即把流量转发给子网的机器。tailscale除了子网路由功能,还有一种功能是出口节点功能,即把流量转发给外部。

系统与网络 / 网络工具

Tailscale子网路由(Subnet routers)部署

在之前的文章Headscale搭建过程实录中我们介绍了如何搭建一个Headscale服务,并成功将Tailscale加入到Headscale中。安装了Tailscale并成功接入的设备,可以像局域网一样互相访问。但是在我们的家中,不是每一台设备都是可以安装Tailscale的,这时就需要用到Tailscale的子网路由功能了。

系统与网络 / 网络工具

Headscale搭建过程实录

如果你有一个NAS,或者有一个家庭服务器,你一定想过如果能够随时随地访问到家里的网络。也许你有一个云服务器,不希望暴露ssh端口到公网。tailscale/headscale就能实现我们这个需求,接入的设备可以像内网一样,轻松实现互相访问。其中tailscale需要依赖tailscale官方提供的元数据服务,负责协调和管理网络。而headscale则是其开源实现,我们使用headscale来实现完全自主的私有内容。本文就介绍了使用headscale搭建一个完全自主的私有内网,并使用Caddy作为反向代理,实现域名解析和端口转发。

系统与网络 / 网络工具

自定义Alfred截图工作流

自从采用hexo写博客之后,遇到需要保存截图的地方,就比较繁琐。按照正常的流程,需要 使用截图软件的快捷键进行截图,这一步挺快 保存截图到指定的目录,选目录就比较麻烦 修改文件名,这一步也挺麻烦 将图片路径插入到markdown中去,这一步最麻烦,...

生产力
12