thumbnail
Rocky Linux 9.5 现已发布啦
我们很高兴地宣布 Rocky Linux 9.5 正式发布。最新的安装媒介、容器、云和实时映像可从 Rocky Linux 下载网页获取。请参阅 Rocky Linux 文档中发布的发行说明以获取重要信息,例如已知问题和此版本的详细更改。 亮点 值得注意的新功能和变化 Podman - Rocky Linux 9.5 附带最新的 Podman...
thumbnail
密码保护:Rocky Linux 9 从入门到精通007 — DNS管理(CoreDNS DoT & DoH 配置篇)
本文首先深入探讨了传统 DNS 的种种安全风险,包括:DNS 欺骗、中间人攻击、DNS 隧道、DDoS 攻击、域名劫持、零日漏洞、窃听和 DNS 放大攻击等。然后基于这些问题,详细介绍了DNS-over-TLS(DoT)、DNS-over-HTTPS(DoH)和DNS-over-gRPC(gRPC)等现代安全DNS传输协议的工作原理、优点以及如何在 CoreDNS 中配置这些协议。同时,文章还提供了详细的客户端配置说明,包括:Windows、Linux 和 macOS 操作系统的配置步骤,以及主流浏览器的 DoH 设置,确保读者能够在不同环境下实现加密 DNS 解析,保障网络安全和隐私。接着还讲解了如何进行相关测试验证,确保配置效果。此文是一篇全面且实用的实战操作指南,非常适合希望提升 DNS 安全性的技术人员和系统管理员。
📣公告:禁用 Gmail 邮箱注册功能

由于 Gmail 邮箱被滥用,造成网站一晚上有几十个垃圾邮箱注册,所以被迫关闭 Gmail 邮箱注册功能,对于已使用 Gmail 注册的博友不受影响。目前支持的邮箱后缀包括:@qq.com、*.edu.cn、@163.com、@126.com、@yeah.net、@189.com、@139.com、@wo.com、@microsoft.com、@onmicrosoft.com、@outlook.com、@foxmail.com、@sina.com、@sohu.com、@email.cn、@icloud.com、@hotmail.com。我们优先推荐使用 @qq.com。

1111 日 , 2024 18:36
thumbnail
Redis进阶篇09 — 集群
集群和分布式概述 Q:什么是集群? 简单来说,就是指将一组(或者若干个)相互独立的计算机通过高速网络组成的一个较大的计算机服务系统,每个集群节点(集群中的每台计算机)都拥有各自独立的 操作系统 实例。集群中的计算机之间可以互相通信,这些计算机通过软件控制或调度协同工作,为用户提供应用程序、服务、数据、系统资源等。当请求用户请求集群系统的资源时,就感...
thumbnail
Redis进阶篇08 — 哨兵
理论概述 Q:什么是哨兵? 在《Redis进阶篇07—复制技术(四)replica 与 sub-replica》文章中,我们提到了主从复制的优缺点: 优点: 采用异步复制,使用较低的经济成本实现部分高可用; 容灾备份; 复制是非阻塞式; 配置简单,实现容易。 缺点: 中心架构,由于所有的写操作都在 master 上,因此 replica 的机...
📣公告:关于【评论】与【问答】 Markdown 要求说明

因为运维和开发人同学的许多报错日志、代码输出实际都是代码块格式,所以本站默认开启了 Markdown 支持,包括:【评论】和【问答】。许多同学在提交问题评论时未使用 Markdown 格式,导致评论出现混乱和格式不对称的情况,这给想要提供帮助的人阅读带来了很大困扰,最终造成无人解答的情况。

因此,强烈建议各位同学在【评论】和【问答】中使用 Markdown 格式。具体格式要求请参考以下链接:

:对于含代码块且未使用 markdown 格式的评论,将直接删除。

1108 日 , 2024 7:56
📣公告:域名续费至2033年12月10日

今天为 rockylinux.cn 域名续费至 2033年12月10日,所以各位同学可以放心恰饭🍚,我们将一直坚挺。🐯

另外:腾讯云 CDN 流量已经续费,这将成为我们最大的开支💰,希望腾讯云⛅️同学看到,可以赞助一下。

1107 日 , 2024 20:52
thumbnail
Rocky Linux 9 AI 系列 015 — ComfyUI 模型与插件管理
前述 上手 ComfyUI 可能会有一定难度,主要是因为涉及到以下几个方面:工作流管理、模型管理和节点(插件)管理。每一个部分的细节都很复杂,不是一两篇文章可以完全覆盖的。尤其是工作流管理,不同业务场景下的配置需求和调整细节有所不同。如果您希望深入学习,建议去 bilibili 或 YouTube 查看相关视频教程。 常用目录说明 在 Comf...
thumbnail
密码保护:基于 RemoteApp Tool 部署 Windows 虚拟应用
万字长文(2.6万字),手把手教您构建虚拟应用。本文介绍了虚拟应用技术的发展历史和几大主流产品(Microsoft RemoteApp、Citrix XenApp 和 VMware Horizon Apps)的特色与适用场景,并详细讲解了如何通过开源项目 RemoteApp Tool 配置和管理远程应用,包括:解锁远程登录限制、禁用系统自动更新、设置远程桌面服务相关策略、实现免密登录和配置Web界面等,最后提供了处理常见问题的方法和技巧,确保用户在不同应用场景下都能获得良好的使用体验。
📣公告:恢复 Gmail 邮箱注册功能

最近有几位台湾的博友,询问关于 Gmail 邮箱不能够注册的问题,前期一直以为是腾讯企业邮箱被墙(错怪了😂),就没有去关注这块,这么多博友反馈,于是周日花时间看了一下。原来是 Gmail 对 SPF、DMARC、DKIM 作了要求。但木子记得最早是有配置这块的,不应该是这块的原因。特地去 DNSPod 看了一下,找到了原因。原来因为上次迁移备案至国内后,为了做全球 CDN 分区解析,于是将原有的邮箱地址 @rockylinux.cn 改成了 @vip.rockylinux.cn,而SPF、DMARC、DKIM 三者的配置都需要基于二级域名 vip.rockylinux.cn 进行配置,前期的配置是基于一级域名 rockylinux.cn 的,所以前期的配置已经不生效,造成 Gmail 无法进行 SPF、DMARC、DKIM 验证,所以邮件被退回。

知道原因,问题就好解决了,具体参考:

[1] 企业邮箱如何设置DMARC(TXT记录)
[2] 邮箱域名如何配置DKIM签名

需要注意的是,如果您使用的是二级域名,对应的 SPF、DMARC、DKIM 配置会有所不同,具体参考如下:

SPF TXT记录值设置要求如下:

主机记录:vip
记录类型:TXT
记录值为:v=spf1 include:spf.mail.qq.com ~all

DMARC TXT记录值设置要求如下:

主机记录: _dmarc.vip
记录类型:TXT
记录值: v=DMARC1; p=none; rua=mailto:[email protected]

DKIM TXT记录值设置要求如下:

主机记录: xxx._domainkey.vip
记录类型:TXT
记录值: v=DKIM1; k=rsa; p=xxx

验证邮箱配置是否有效,可以使用此站点进行测试。
https://www.mail-tester.com

另外:前期的邮箱注册限制,并未对邮箱后缀做精确匹配,这次修正为精确匹配。

1104 日 , 2024 20:59