macOS设置记录

#零零散散

  • 记得把文件系统设置成大小写敏感,不然从 Linux 传来的带大小写的文件能把人恶心死。

postman配置预处理脚本等

记录 postman 相关用法。

1
2
3
4
5
6
7
var city_id = pm.request.url.query.get("cityId");
console.log(city_id);
var ts = parseInt(Date.now() / 1000);
console.log(ts);
var hash = CryptoJS.MD5(password + ts + city_id).toString();
pm.globals.set("moji_key", hash);
pm.globals.set("ts", ts);

git hook删除项目配置

昨晚犯了一个蠢事,不小心把一个权限很大的 key 传上 GitHub 了,记录一下问题以及解决方案。

#事发原因

我有一个动态解析域名的代码:https://github.com/onns/ddns,因为最近需要一个将内网 ip 映射到域名的功能所以修改了一部分代码,但是不小心将我的阿里云 accesskey 和 secret 传上去了,它能获取我在阿里云的全部权限= =,所以还是蛮可怕的,为了下次不发生类似的问题,找寻解决方案并以我为戒。

不得不说阿里云这方便做的还是蛮好的,我传上去的一瞬间就收到了告警短信。

【阿里云】尊敬的onns@onns.xyz:阿里云云安全中心检测到您账号的 AccessKey:LTAIMwxO3zIjXWiQ 被公开在 Github 代码库中,建议您立即登录云安全中心,AK&帐密泄露检测查看详情,建议核实后,尽快禁用。