标签

安全

DBPanel 1.0.0-rc.4:把证书、PHP 扩展和更新任务做进运维闭环

来源: oschina.net 43
DBPanel 1.0.0-rc.4 发布的重点不在“又多了几个按钮”,而是把日常服务器运维里最容易打断节奏的三件事往闭环里收:ACME DNS 方式申请 SSL 证书、PHP 扩展管理,以及更新任务恢复。对于同时管理网站、运行环境、数据库、Redis、备份、日志和安全策略的团队,这类改动会直接影响故障窗口和维护效率。 DBPanel 本身定位是中文优...

在 deepin 上跑 Windows 游戏:从兼容引擎到排障命令的一套实用流程

来源: oschina.net 33
deepin 继续打磨原生应用和自研生态,但现实也很清楚:Linux 桌面上仍有不少常用 Windows 软件、游戏客户端没有原生版本。为了解决这个断点,deepin 搭载并优化 Windows 应用兼容引擎,让用户不必为了一个游戏或工具频繁重启切系统。《逆水寒》这类大型 Windows 游戏能否流畅运行,背后看的不是一句“兼容”,而是一整套图形驱动、...

Istio 1.28 支持结束:别让服务网格停在安全补丁之外

来源: istio.io 36
Istio 1.28 的支持已经正式结束。这意味着从现在开始,1.28 分支不会再收到安全问题和关键缺陷的回溯修复。对于运行在生产环境里的服务网格来说,这不是一个“版本号过旧”的小问题,而是安全边界、故障恢复和合规审计都会关心的风险点。 当前官方建议升级到最新版本 Istio 1.30.2。如果你的集群还停留在 1.28,现在应该把升级从“待办事项”提...

当 Gemini 访问被限:AI 审核系统不能只押注一个模型

来源: oschina.net 34
谷歌限制 Meta 访问顶级 Gemini 模型,表面看是两家巨头之间的资源分配问题,实际暴露的是一个更普遍的工程现实:大规模 AI 推理已经开始受制于云计算能力短缺。对依赖模型做诈骗检测、有害内容过滤、自动化安全工作流的团队来说,模型能力很重要,但“持续可用”同样是核心能力。 从摘要信息看,Gemini 曾被 Meta 用在自动化安全流程中,包括诈骗...

Grafana 13.0.3 发布:镜像底座更新与仪表板 Provisioning 小修

来源: oschina.net 31
Grafana 13.0.3 已正式发布。这次不是一次大版本功能爆炸,而是更贴近日常运维的维护型更新:Docker 镜像底座升级到 Alpine 3.24.1,同时 Provisioning 在“新文件夹中创建仪表板”的场景上继续打磨。对已经把 Grafana 放进监控链路的团队来说,这类版本值得关注,因为它影响的是镜像供应链、自动化部署和仪表板交付稳...

PostgreSQL 表太多时,内存和元数据查询会先撑不住

来源: postgr.es 28
“表很多”听起来像是建模风格问题,但在 PostgreSQL 里,它也可能变成实打实的内存和 CPU 问题。一次故障排查中,Linux OOM killer 会偶发杀掉 PostgreSQL,另一些长查询则持续占用 CPU、拖慢应用;最后问题都指向同一个根因:单个数据库里有成千上万张表以及随之膨胀的元数据对象。 排查 PostgreSQL 内存问题时,...

SQL:202y 新草案看点:QUALIFY、按列名插入与更安全的 JOIN

来源: postgr.es 21
2026 年 6 月,负责 SQL 与 GQL 标准化的 ISO/IEC JTC1 SC32 WG3 在斯德哥尔摩开会,多个与 SQL 和 PostgreSQL 社区密切相关的提案进入工作草案。这里的“已接受”还不是最终国际标准发布,而是进入标准工作草案,后续仍可能经过编辑、审查和投票流程。 这次最值得开发者关注的,不是某个炫技函数,而是几类会直接改变...

HTTP QUERY:终于有了能带 Body 的安全查询方法

来源: oschina.net 33
IETF 发布 RFC 10008,正式给 HTTP 增加了一个新方法:。它瞄准的是一个长期尴尬的问题:很多查询操作本质上像 一样安全、幂等,不应该修改服务器状态,但查询条件又复杂到不适合塞进 URL。过去大家只能在“超长 GET”和“语义不准的 POST”之间二选一,现在多了一个更贴切的选择。 的优势很清楚:语义简单、安全、可缓存、容易被代理和浏览器...