【0day】phpStudy(小皮面板)最新版v8.1.0.7 nginx 解析漏洞

一、phpStudy(小皮面板)简介:phpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。二、漏洞简介: 自从2019年phpStudy爆出的后门事件已经过去一段时间了,期间也没有爆出过什么漏洞,并且现在Phpstudy(小皮面板)已经改版了,这次爆出... 阅读全文>>
on 2020-09-02 | by Mrxn 0

股市回报率的时间尺度问题

我意识到上一篇文章《凯利判据在美股中的应用:计算最佳杠杆率》可能会导致一些本不适合加杠杆的朋友跟风加杠杆,因此我这篇文章想强调这样一个理念:如果你的一笔钱在一两年内就有可能用到,那么这笔钱千万不要加杠杆投资,甚至连进股市都不应该;只有当这笔钱至少在15+年的时间尺度上保证不会需要被迫卖出的情况下,才应当采用最大化log return等目标进而加杠杆。 关于这个理念,Expect the Unexpected 的这篇文章讲的相当到位。引用一下他做的几张精彩的图来讲解一下: 来源

OpenWrt UnblockNeteaseMusicGo 插件 证书过期替换

事件起因是我想听的歌曲,在网抑云听不了,我都开了VIP,还是由于版权原因,听不了。。。我难道要每一家都去开vip吗?同时开通每一家的VIP?没那个精力和金钱!那就用路由器搞起来! 打开路由器发现解锁音乐的插件是关闭的,我打开后发现没起作用不说,正常的歌曲也打不开了, 打开music.163.com发现证书错误: 阅读全文>>
on 2020-09-02 | by Mrxn 0

MySQL · 分布式系统 · 一致性协议under the hood

在我看来包含 log, state machine, consensus algorithm 这3个部分, 并且是有 electing, normal case, recovery 这3个阶段都可以称为paxos 协议一族. 为什么说raft 也是3个阶段, 因为其实raft 在重新选举成leader 以后, 也是需要一段recovery 的时间, 如果超过半数的follower 没有跟上leader 的日志, 其实这个时候raft 写入都是超时的, 只不过raft 把这个