工程实践
具体项目/系统中的动手实践:部署、踩坑与复盘
-
一次 DSH「Host 头信任」漏洞的排查与全链路加固实录
面对 QVD-2026-57410(伪造 Host 头绕过本地限制 → 未授权 RCE)漏洞通报,我对自己服务器做了完整的暴露面排查、攻击链验证与纵深加固,全程零业务中断。记录排查思路、踩过的坑和可复用的加固脚本。
-
blog-redesign-with-gpt-and-dsh
从"跑在服务器上的静态站"到"个人工程知识平台":为什么要重构、怎么用 GPT 生成 4 张原型图、设计文档如何沉淀为 5 条 ADR,以及如何用 DSH(DeepSeek Harness)讨论、拆阶段并落地这次二开。
-
为 AstroPaper 博客绑定自定义域名并启用 HTTPS
从 DNS 解析、Nginx 站点配置到 Let's Encrypt 证书申请与自动续期,把静态博客从 IP 访问升级为 HTTPS 域名访问的一份可复现记录。
-
n8n Docker 部署与出站代理指南:系列导读
在 Ubuntu 服务器上用 Docker Compose 部署 n8n 的完整指南,含出站代理(Mihomo/Clash)配置、生产环境建议与排查手册的系列导读。
-
clickhouse-cross-version-sync
一次 ClickHouse 19.x 到 25.x 的监控数据迁移:JDBC 方案先撞上 OOM,换 clickhouse-client 后又被单个巨型 CSV 卡住,最终用时间窗口分片 + 任务表持久化 + 有界队列做成可恢复、可观察的同步系统。