7月 212016
 

最近好几个朋友在给网站开启 HTTP/2 后,都遇到了无法访问的问题。其中有的网站只是 Firefox 无法访问,通过控制台网络面板可以看到请求被 Abort;有的网站不但 Firefox 无法访问,连 Chrome 也会跳到错误页,错误代码是「ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY」。诡异的是,只要去掉对 HTTP/2 的支持(例如去掉 Nginx listen 配置中的 http2)就一切正常。也就是说无法访问的现象只存在于 HTTPS + HTTP/2 的组合,单独提供 HTTPS 服务时就是好的。

这个问题比较有趣,本文除了告诉大家如何解决它之外,还会帮助大家弄清问题的来龙去脉。如果你只关心结论,直接看最后的小结即可。 Continue reading »

7月 142016
 

印度ISP巴帝电信(Airtel)在海盗湾的页面加载了一个 iframe,声明根据印度电信部的命令屏蔽了该网站。这是一种常规做法,但问题是海盗湾启用了HTTPS,而巴帝电信被发现使用了CloudFlare的有效证书。调查显示CloudFlare并没有屏蔽海盗湾的流量,它没有对海盗湾进行中间人攻击,而是它遭到了巴帝电信的中间人攻击。原因是CloudFlare的印度数据中心托管在巴帝电信的网络内,CloudFlare与海盗湾之间的通信不是HTTPS而是HTTP,巴帝电信嗅探了CloudFlare网络内所有没有使用SLL加密的流量(检查HTTP响应头),根据政府命令屏蔽了海盗湾,修改了海盗湾的响应页面。巴帝电信已经发表声明,称它根据有关当局的指示屏蔽网址。

6月 042016
 

前提:已经拥有域名证书,且服务器支持添加SSL证书(如VPS或云主机,以及部分虚拟主机)

虽然DiscuzX3.2已经针对https做了优化,但仍有很多地方需要改动,经过在几个生产环境的改造中发现,Discuz目前可以完美支持https并显示绿色https图标,不过有些麻烦,且每个环境都会出现自己的问题。

第一步:
全局 > 站点信息 > 网站 URL,修改为https://bolg.yibadao.net/的格式

第二步:修成Discuz适配https
如果你的Web服务是Apache,请忽略这一步,Nginx请继续看:
Discuz判断网站是否启动SSL是采用 $_SERVER[‘HTTPS’] 的方式,此方法不支持Nginx(nginx+php-fpm),需要先做一些修改,让Discuz使用 $_SERVER[‘SERVER_PORT’]来判断网站是否启用SSL。 Continue reading »

6月 012016
 

  原标题:院士热议:科研网络监管能否“网开一面”
  来源:中国科学报 倪思洁

  “这个问题到底该不该提出来?”在两院院士大会的一次会议上,一位头发花白的院士稍稍侧过头,与坐在他身边的另一位院士轻声议论了起来。

  不一会儿,这位年过古稀的院士示意工作人员,决定做下一位发言者。

  “我是从来不在这种场合发言的。”拿过话筒,发言院士挺了挺身板,“但是这次,我有一个疑问,也可以说是一个请求。”

  这样的开场白,让不少原本在写字或看材料的其他院士纷纷抬起头,向发言者座位方向望过去。

  “严格的网络监管,对我们搞科研的人来讲,损失是非常大的。其实通过国外的一些网站,我们可以了解很多科技先进国家正在做什么,以及他们把科研成果转化到了什么地步。因此,是不是可以给搞科研的人一点特殊的方便?”一口气说完这段话后,发言院士果断地放下了话筒。

  会场安静了1秒钟。突然间,掌声四起。

  坐在他身边的另一位院士接过话筒,高声地继续说道:“在没有比较和认识的情况下,我们想走在世界科技发展的前面,想世界领先,我觉得是非常困难的。”

  语毕,在场的院士们交头接耳起来。

  “我非常赞成这个意见!”

  “如果这个问题解决了,这次会议就相当成功了!”

  “信息障碍太多,不仅对科学发展不利,对国家形象也不利!”

  “把具体情况可以写成简报!”

  此起彼伏,说话声也越来越大,会场沸腾了。

  这件让不少院士们共鸣的“网”事,让记者不禁想起2014年曾采写过一篇报道。这篇报道题为《科研网络监管能否“网开一面”》,反映的是四川省一高校的科研网络因未按规定及时做ICP备案而被停网,导致正常科研活动受影响。

  尽管该事件部分责任在于高校自身,但采访过程中,记者感受到,科研网络监管时松时紧的政策,已经给科研人员带来强烈的不安。

  在科研圈,网络监管一直是个沉重的话题。就国家安全而言,网络监管是必要的,对于国外涉及危害国家安全、颠覆国家政权内容的网站,我们必须坚决抵制。

  但是,如果出于加快科技发展国际化的目的,是否可以对哪些不涉及敏感内容的纯学术网站予以区别对待?

  这一问题的答案,不仅考验着网络安全监管的管理智慧,更体现出新时期科技改革的操刀力度。但愿,让院士等科研人员纠结的“网”事,能真的成为往事。 Continue reading »

3月 132016
 

http://film.qq.com/cover/g/ggl1e7h3s2w93fa.html?vid=d00167k8ojm

初阳2015/10/10
爱,人性与灵魂,你看到了什么?
这部电影体现的是人工智能良善美好的一面,像Her,和人类灭亡报告の天外来客一样,而说人工智能负面的就有很多了,如机械姬。

其实电影本身就只有一个主题,人之初,性本善而已,不论是人,还是AI,初始,都是善良的,而约束机器不犯错的是一条又一条的命令,约束人的是道德,人可以轻易背离道德,但机器却不易越过指令。所以,人为所欲为不计后果,而机器却赋予了更多的情感。

说来也巧,前两天刚刚看过第六感,主角也是海利,只是那一部,以灵魂影射人性,这部更加直接的表达了人性

乔是个性爱机器人,他浪漫,温柔,技术好,有忠实的客户,然后这忠实的客户中有那么一位,是创造者的妻子,所以当乔知道自己被陷害后,他也清楚的知道,自己不会有申辩的机会,人类也不会给他那个机会,他知道自己完蛋了,于是他选择了逃亡。

而戴维的执念也不是变成真正的人,而是想要陪伴他的母亲,在他心中,最重要的情感就是爱。所以,在他知道剪掉母亲的头发能得到爱时,他才去做。只是,戴维纵使再聪明,他依旧没有去学人类的那一丑陋的部分,心计。

当他被挑衅吃东西,明知不能吃东西,却还是吃,这里的情感是嫉妒;当自己被人拿刀子威胁后,是让他找庇护,而不是反击,这里是恐惧;当他到了雄狮流泪的地方,看到另一个戴维,担心母亲被他抢走时,是占有欲继而是愤怒,实际上还是爱,不过是自私的爱。

在被一系列负面情感洗涮之后,在得知自己并不是唯一的时候,戴维选择了死亡,而在沉入湖底时,看到被淹没的蓝精灵时,又给予他一份人性—希望。

当戴维见到创造者时,创造者说在戴维之前没有机器人会做梦,是他以为戴维找蓝精灵是在做梦,实际上他并不理解,戴维心中的爱有多强烈,创造者把这份爱看成是一个梦,是因为他不知道戴维就像其他孩子一样深信着童话的真实,也可以说,人在成长之后失去了童心,从而也失去了爱。

戴维在冰封2000年后,外星人出现(我一直认为人是有灵魂的,而灵魂应该是一种纯粹的能量体,不增不减,不垢不净),为戴维虚拟了一个家,并为他找回了妈妈,而外星人却说时空轨迹只能用一次。 Continue reading »

3月 062016
 

傅作义起义,国军大势已去,离开南京前在蒋介石中华门城楼上同部下散步,竟然说着说着泣不成声:

[蒋介石]各位同我检阅首都军警,够疲劳的了。还乐意同我走一走,你们辛苦了。恩伯。

[汤恩伯]总统。

[蒋介石]你接受了京沪杭警备司令部总司令的任命,统一指挥苏浙皖以及江西东部地区军事,长江防务,首都维序,都要仰仗你了。

[汤恩伯]我当竭尽全力,不负总统信任。

[蒋介石]本来,我应当和你一起,和前方将士一起,同敌人死拼到底,看来我不得不离开南京,离开我亲手创建的首都,不得不离开先总理陵墓之所在地了。当年曾国藩和太平军作战,由江西进兵祁门,四面受敌、万分危急,所有的幕僚都劝他撤退,他说,此去一步,就无死所啊。他把自己的一柄利剑悬挂帐前,以示决心啊。如果南京有一天陷落,我自应以身殉职,死在这中华门城楼下,才可上报总理、下对国民。你们以为,此时此刻我必定悲伤不堪吗?以为我必定有说不出的遗憾吗?不!我内心实不堪忍受的,是我此去,死无葬生之所啊!

然后委员长孤独地走远了……

如果您看不到上方嵌入的视频,那就复制下方链接地址,粘贴到可以“科学上网”的浏览器里打开。
https://www.youtube.com/watch?v=-z1Tgc-GjoI

12月 242015
 

一个城市要有多大,才能让两个人再也不相见呢?
一次遇见要有多久,才能让两个人抬起头就看见?

很久很久之后,没有吵,没有闹,没有哭,平静的说了再见。
这个世界上我最爱的那个人,走了。

曾经坐在你的身旁就会感到踏实,直到后来再看见你,没有了一丝感觉。
时间是这个世界上最好的跨度,让惨痛变得苍白,让执着的人选择离开。 Continue reading »