<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>影子屋 (文章分类：折腾)</title><link>https://blog.bgme.me/</link><description></description><atom:link href="https://blog.bgme.me/categories/zhe-teng.xml" rel="self" type="application/rss+xml"></atom:link><language>zh_cn</language><copyright>Contents © 2024 &lt;a href="mailto:i@bgme.me"&gt;无影人&lt;/a&gt; 
&lt;a rel="license noopener nofollow" target="_blank" href="http://creativecommons.org/licenses/by-sa/4.0/" class="ui image" title="如无特别说明，本站文章均遵循 CC BY-SA 4.0 协议，转载请注明作者及出处。"&gt;
&lt;img alt="Creative Commons Attribution-ShareAlike 4.0 International License" src="/license.png"&gt;
&lt;/a&gt;
</copyright><lastBuildDate>Wed, 24 Apr 2024 12:02:11 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>添加Disqus评论系统</title><link>https://blog.bgme.me/posts/2018/add-disqus/</link><dc:creator>无影人</dc:creator><description>&lt;p&gt;我博客的评论系统一直使用的是 &lt;a class="reference external" href="https://github.com/gitalk/gitalk"&gt;Gitalk&lt;/a&gt;，总体上感觉还可以，但是有一点点小问题。于是今天打算再添加上Disqus评论系统作为补充。&lt;/p&gt;
&lt;!-- TEASER_END --&gt;
&lt;p&gt;Gitalk的问题：&lt;/p&gt;
&lt;ol class="arabic simple"&gt;
&lt;li&gt;&lt;p&gt;暴露 &lt;code class="docutils literal"&gt;clientSecret&lt;/code&gt; ，可能对评论者有潜在安全隐患。&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;使用不方便，必须要有github帐号并特殊授权，潜在安全隐患。&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;a class="reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Gitalk_authorizing.png"&gt;&lt;img alt="Gitalk授权界面" class="align-center" src="https://blog.bgme.me/images/2018/add-disqus/Gitalk_authorizing.thumbnail.png"&gt;&lt;/a&gt;
&lt;p&gt;从上图中我们可以看见用户向Gitalk授权的权限还是很多的。
Gitalk的设计决定了application的clientSecret是暴露在网页中的。
如果有人再拿到了用户的 Accces token ，那么就有可能致使授权过该application的用户帐号被人用来发一些广告什么的。&lt;/p&gt;
&lt;p&gt;再加上Github API 在跨域时不能直接调用，因此必须要有一个服务器反代API接口。如果使用第三方代理，那么发生上述事件的风险就大大增加了。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;因此从安全的角度来说，不建议授权Gitalk应用。评论时直接点击左上角的数字，进入该页面相对应的Issue，然后在这个Issue下面评论就可以了。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;这样既提高了安全，还不用再输一遍密码，可以说是一举两得吧。&lt;/p&gt;
&lt;p&gt;关于 Gitalk 安全性争议，你可以参考&lt;a class="reference external" href="https://blog.wolfogre.com/posts/security-problem-of-gitment/"&gt;这篇文章&lt;/a&gt;。&lt;/p&gt;
&lt;div class="ui stackable grid docutils container"&gt;
&lt;a class="eight wide column reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Gitalk_issue_1_p.png"&gt;&lt;img alt="Gitalk评论框左上角的数字" src="https://blog.bgme.me/images/2018/add-disqus/Gitalk_issue_1_p.thumbnail.png"&gt;&lt;/a&gt;
&lt;a class="eight wide column reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Gitalk_issue_2.png"&gt;&lt;img alt="相对应的Issue" src="https://blog.bgme.me/images/2018/add-disqus/Gitalk_issue_2.thumbnail.png"&gt;&lt;/a&gt;
&lt;/div&gt;
&lt;hr class="docutils"&gt;
&lt;p&gt;现在开始正题。&lt;/p&gt;
&lt;p&gt;添加Disqus到博客中，首先登录Disqus。点击右上角 Admin 进入管理界面，先创建一个自己的站点，然后在站点管理目录下点击 &lt;a class="reference external" href="https://disqus.com/admin/settings/install/"&gt;Installation&lt;/a&gt;，直接拉到最下面选 &lt;a class="reference external" href="https://disqus.com/admin/settings/universalcode/"&gt;Universal Code&lt;/a&gt;。
将 Universal Code 复制下来备用。&lt;/p&gt;
&lt;a class="reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Disqus_1.png"&gt;&lt;img alt="Universal Code" class="align-center" src="https://blog.bgme.me/images/2018/add-disqus/Disqus_1.thumbnail.png"&gt;&lt;/a&gt;
&lt;p&gt;现在打开模版，找到模版中涉及评论的部分，将上述代码插入进去（记得修改 &lt;code class="docutils literal"&gt;PAGE_URL&lt;/code&gt;、&lt;code class="docutils literal"&gt;PAGE_IDENTIFIER&lt;/code&gt;），再根据 Semantic UI 的&lt;a class="reference external" href="https://semantic-ui.com/modules/tab.html"&gt;文档&lt;/a&gt;写一个选择Tab。&lt;/p&gt;
&lt;div class="ui stackable grid docutils container"&gt;
&lt;a class="eight wide column reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Diff_1.png"&gt;&lt;img alt="/images/2018/add-disqus/Diff_1.thumbnail.png" src="https://blog.bgme.me/images/2018/add-disqus/Diff_1.thumbnail.png"&gt;&lt;/a&gt;
&lt;a class="eight wide column reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Diff_2.png"&gt;&lt;img alt="/images/2018/add-disqus/Diff_2.thumbnail.png" src="https://blog.bgme.me/images/2018/add-disqus/Diff_2.thumbnail.png"&gt;&lt;/a&gt;
&lt;/div&gt;
&lt;p&gt;然后就大功告成了！！&lt;/p&gt;
&lt;div class="ui stackable grid docutils container"&gt;
&lt;a class="eight wide column reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Result_1.png"&gt;&lt;img alt="/images/2018/add-disqus/Result_1.thumbnail.png" src="https://blog.bgme.me/images/2018/add-disqus/Result_1.thumbnail.png"&gt;&lt;/a&gt;
&lt;a class="eight wide column reference external image-reference" href="https://blog.bgme.me/images/2018/add-disqus/Result_2.png"&gt;&lt;img alt="/images/2018/add-disqus/Result_2.thumbnail.png" src="https://blog.bgme.me/images/2018/add-disqus/Result_2.thumbnail.png"&gt;&lt;/a&gt;
&lt;/div&gt;</description><category>Disqus</category><category>Gitalk</category><category>折腾</category><guid>https://blog.bgme.me/posts/2018/add-disqus/</guid><pubDate>Wed, 19 Dec 2018 13:03:27 GMT</pubDate></item><item><title>btsync降级记</title><link>https://blog.bgme.me/posts/2017/btsync-downgrade/</link><dc:creator>无影人</dc:creator><description>&lt;h2&gt;为什么降级？&lt;/h2&gt;
&lt;p&gt;主要原因是墙封杀了btsync（Resilio Sync），虽然已经同步的文件还可以继续用，但是无法同步新文件了。&lt;/p&gt;
&lt;p&gt;看了&lt;a href="https://program-think.blogspot.com/2017/08/GFW-Resilio-Sync.html"&gt;编程的教程&lt;/a&gt;，决定将版本降到有DHT的版本，将btsync版本降至1.4.111。&lt;/p&gt;
&lt;!-- TEASER_END --&gt;

&lt;h2&gt;如何降级？&lt;/h2&gt;
&lt;h3&gt;下载1.4.111安装文件&lt;/h3&gt;
&lt;p&gt;降级的第一步，也是最基本的一步，便是下载1.4.111安装文件。没有安装文件，一切都是白搭。&lt;/p&gt;
&lt;p&gt;首先使用google找到了1.4.111的官方下载地址：&lt;a href="http://syncapp.bittorrent.com/1.4.111/btsync_x64-1.4.111.tar.gz"&gt;http://syncapp.bittorrent.com/1.4.111/btsync_x64-1.4.111.tar.gz&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;但不幸的是，这个地址已经没有安装文件了。&lt;/p&gt;
&lt;p&gt;再搜索，发现一个&lt;a href="https://hackion.com/mirror/btsync14111/"&gt;境像站点&lt;/a&gt;，上面有1.4.111版本的下载，但我没能从上面下载成功。&lt;/p&gt;
&lt;p&gt;最后，从 &lt;strong&gt;archive.org&lt;/strong&gt; 上发现有&lt;a href="http://syncapp.bittorrent.com/1.4.111/btsync_x64-1.4.111.tar.gz"&gt;http://syncapp.bittorrent.com/1.4.111/btsync_x64-1.4.111.tar.gz&lt;/a&gt;地址的历史记录，直接下载历史存档。&lt;/p&gt;
&lt;p&gt;下载完成，与编程发布的hash值比对一下，对的上，最关健的一步ok！&lt;/p&gt;
&lt;h3&gt;记录文件夹与key值&lt;/h3&gt;
&lt;p&gt;因为降级后，同步历史并不能保留，需要重新添加文件夹，因此先打开旧版本，记录下文件夹与key。建立如下表格&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Folder&lt;/th&gt;
&lt;th&gt;Key&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;/srv/btsync/苏菇莨/1&lt;/td&gt;
&lt;td&gt;B3EWLQK7C6O6RK3CU5CG3PZUYDUJLMYCP&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;/srv/btsync/苏菇莨/2&lt;/td&gt;
&lt;td&gt;B25G263OSC7ZAXPLCZESSL3DFJOHK6UQ3&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3&gt;在旧版中导入文件夹&lt;/h3&gt;
&lt;p&gt;根据上述记录，依次添加同步文件夹。&lt;/p&gt;
&lt;p&gt;中间的警告可以忽略。&lt;/p&gt;
&lt;p&gt;完成此步，即完成降级。&lt;/p&gt;
&lt;h2&gt;效果如何？&lt;/h2&gt;
&lt;p&gt;没什么卵用。还是同步不能文件。&lt;/p&gt;
&lt;p&gt;算是白折腾了。&lt;/p&gt;</description><category>btsync</category><category>工具</category><category>折腾</category><guid>https://blog.bgme.me/posts/2017/btsync-downgrade/</guid><pubDate>Fri, 29 Sep 2017 16:00:00 GMT</pubDate></item></channel></rss>