浅记多因素身份认证 TOTP 为什么不算非常安全?为什么在多因素验证中又算是第二因素中常用的因素? Tue Apr 21 2026 #笔记 #安全 #后端 记一次服务器被挂恶意挖矿二进制 记一次服务器被挂挖矿软件 Sat Mar 07 2026 #笔记 #安全 #Linux #容器 #Postgres GPG 物理密钥的安装与密钥的迁移 自从买到了心心念念的偶尔才有货的 CanoKey 后就想着怎么发挥我能用到的它的所有功能,配置好一些网站的 2FA 后就咸鱼了。 然后我发现他可以保存 OpenPGP 密钥,作为 GPG 的物理密钥。 Wed Jun 22 2022 #教程 #GPG #安全 目录遍历攻击 在进行 Reposite 开发的过程之中遇到了访问本地文件的需求,同时又需要暴露文件。在查看 rocket.rs 的文档寻找这部分文档之时知道了 目录遍历攻击(directory traversal attack) 。 Wed Oct 27 2021 #笔记 #安全