作者查詢 / danielguo

總覽項目: 發文 | 留言 | 暱稱
作者 danielguo 在 PTT [ Soft_Job ] 看板的留言(推文), 共109則
限定看板:Soft_Job
[閒聊] 密碼該不該加密
[ Soft_Job ]77 留言, 推噓總分: +20
作者: TonyQ - 發表於 2013/01/19 02:45(13年前)
39Fdanielguo:有夠長的 salt 就不怕 rainbow table 查表01/19 13:31
44Fdanielguo:rainbow table 和演算法強不強關係不大01/19 13:38
45Fdanielguo:要防暴力硬破的話可考慮加上 Key derivation function01/19 13:40
50Fdanielguo:建表破解的原理是假設使用者使用 n 個字之內包括01/19 15:08
51Fdanielguo:那些字元的密碼, 把這些密碼事先算好 hash, 就可以反查01/19 15:09
52Fdanielguo:防禦的方法有 salt 和 key stretching 等01/19 15:11
55Fdanielguo:SHA1 加上 PBKDF2 / bcrypt 破起來就沒那麼簡單01/19 16:59
56Fdanielguo:SHA1 只要有 salt (不能查表) 要硬破其實沒那麼容易01/19 17:02
57Fdanielguo:(如果使用者的密碼不是很簡單, 字典檔裡就有的話)01/19 17:02
58Fdanielguo:MD5 的確是很弱就是01/19 17:05
69Fdanielguo:@leicheong: 因為如果密碼弱的話, 有salt或其他輔助幫助01/20 03:19
70Fdanielguo:也有限. 例如密碼在一個不大的字典檔裡有,攻擊者用同樣01/20 03:20
71Fdanielguo:的編碼方式把字典檔對每個 hash+salt 都試一遍不會太久01/20 03:22
75Fdanielguo:這樣只能防網站 source/config 沒外洩的情形, 如果01/22 02:22
76Fdanielguo:用 salt + key stretching, 就算拿的到兩者也沒法快速破01/22 02:24
[情報] 淘寶網的技術發展史(一)
[ Soft_Job ]59 留言, 推噓總分: +17
作者: Lordaeron - 發表於 2013/01/10 22:58(13年前)
17Fdanielguo:Facebook 到 2012 都還有在發 MySQL patch01/11 17:59
18Fdanielguo:不知沒在用的說法從何而來?01/11 17:59
19Fdanielguo:Vitess (YouTube 配合 MySQL 使用) 今天有 8 個 commit01/11 18:03
30Fdanielguo:MySQL 免費授權是 GPLv2, 拿來架商業網站或服務都可以01/12 09:37
31Fdanielguo:只要網站/服務的程式不對外發行01/12 09:40
32Fdanielguo:想用 Facebook 的 MySQL 見 http://goo.gl/uCLiY01/12 09:43
33Fdanielguo:Percona 也有整合 Facebook patch01/12 09:44
36Fdanielguo:商業網站對外被使用, 但程式不對外散佈, 可用 MySQL GPL01/12 10:16
37Fdanielguo:AGPL 便是應對這種情形而生01/12 10:18
Re: [討論] 如果台灣要發展雲端,你覺得該怎麼做?
[ Soft_Job ]25 留言, 推噓總分: +4
作者: JeffHung - 發表於 2012/04/07 21:25(13年前)
10Fdanielguo:S3 難是難在 scalability 和 availability, API 要實作04/07 23:56
11Fdanielguo:當然很簡單, 但是要做到物件讀取會自動scale沒那麼容易04/07 23:57
15Fdanielguo:EC2, S3, 等 AWS 的服務, 不會和公司其他服務共用主機04/08 00:05
17Fdanielguo:把零售網站的運算搬到 EC2 上面來做, 是較晚才發生的事04/08 00:07
Re: [討論] 如果台灣要發展雲端,你覺得該怎麼做?
[ Soft_Job ]9 留言, 推噓總分: +2
作者: francej - 發表於 2012/03/16 20:41(13年前)
6Fdanielguo:政府沒有阻擋 AWS 來臺灣設點吧?03/17 00:17
7Fdanielguo:AWS 現在有日本 region, 在臺灣設點的需求應該不高03/17 00:20
Re: [討論] 大家心目中的理想公司是?
[ Soft_Job ]28 留言, 推噓總分: +7
作者: sunnypeng - 發表於 2012/03/04 09:43(13年前)
21Fdanielguo:Amazon 其他的福利是不多, 不過停車費有補助啦03/06 16:02
23Fdanielguo:會不會是不夠的關係? 停 SLU 那邊有個停車場一天 $2403/07 01:06
24Fdanielguo:每天開停 SLU, 或月租停地下室的話補助額不夠03/07 01:08
Re: [閒聊] 臉書在找人
[ Soft_Job ]17 留言, 推噓總分: +6
作者: Baudelaire - 發表於 2012/02/27 09:24(14年前)
1Fdanielguo:話說 Amazon AWS 在招不少人, 有興趣的可以上網站看02/26 15:58
3Fdanielguo:我的經驗 oncall 最好早睡, 這樣叫起來的話有時間可補眠02/27 09:41
Re: [閒聊] 臉書在找人
[ Soft_Job ]26 留言, 推噓總分: +8
作者: chucheng - 發表於 2012/02/26 14:22(14年前)
11Fdanielguo:另外 FB 電話面試常用 collabedit, 可以把電話設擴音講02/26 15:48
12Fdanielguo:話說 Amazon AWS 在招不少人, 有興趣的可以上網站看02/26 15:58
Re: [閒聊] 臉書在找人
[ Soft_Job ]83 留言, 推噓總分: +19
作者: chucheng - 發表於 2012/02/25 07:40(14年前)
77Fdanielguo:這題不是 Knapsack problem, 背囊問題有重量和價值02/26 15:52
78Fdanielguo:這題 DP 是正解, 也不是 NP 問題, 線上解題常出現02/26 15:53
81Fdanielguo:這題不是 0-1 Knapsack problem02/26 18:21
82Fdanielguo:啊, 我可能弄錯了02/26 18:24
83Fdanielguo:解法是 pseudo-polynomial time, 所以還是 NP, 抱歉02/26 18:25
[請益] 資料庫同步的問題
[ Soft_Job ]19 留言, 推噓總分: +6
作者: lancer7 - 發表於 2011/10/04 15:41(14年前)
5Fdanielguo:row-level locking?10/04 16:05
Re: [學習] 請問程式設計相關工作的人?
[ Soft_Job ]35 留言, 推噓總分: +5
作者: Ting1024 - 發表於 2011/09/23 20:15(14年前)
32Fdanielguo:我們一週coding幾小時的人不少呀, 但其他時間也是在用心09/24 12:15
33Fdanielguo:另外很多事情總是要有人做, 只是怎麼分工來做就是了09/24 12:18