luodaoyi's Blog

能用就行

精通ASM/C/C++/RUST/C#/Java/JavaScript/Python/Golang/ruby 的Hello World 编写。

luodaoyisince 2014 208 篇文章

我用 Zig 重写了 Komari Agent

最近我又折腾了一个小项目,叫 komari-zig-agent。 项目地址: 1 https://github.com/luodaoyi/komari-zig-agent 一句话概括:这是一个用 Zig 重写的 Komari Agent,目标是直接替换原来的 Go agent,在协议兼容的前提下,把二进制体积和常驻内存压下来。 如果你用 Komari 监控 …

我做了一个本地版瑞思迈呼吸机数据分析工具:BreatheLens

最近我做了一个新项目,叫 BreatheLens。 项目地址: 1 https://github.com/luodaoyi/BreatheLens 它是一个专门用来分析 ResMed 瑞思迈 CPAP / APAP 呼吸机 SD 卡数据 的本地工具。目标很直接:把原始治疗数据整理成更容易看懂的图表、表格和建议。 很多人手里其实并不缺数据,缺的是一个足够直接、 …

我写了一个证书监控系统,叫 Certwarden

我最近整理了一个自己之前写的项目,叫 Certwarden。 它不是一个“再造轮子式”的玩具项目,而是一个我觉得在真实运维场景里真的能用得上的东西: 一个面向团队、平台和托管场景的多租户 SSL/TLS 证书监控系统。 如果你手上只有一两个域名,证书快过期了,自己记一下也能扛。 但只要数量一上来,事情就会立刻变味: 哪些域名的证书快过期了 哪些证书其实已经异 …

给 OpenAI Codex 接上 Telegram 通知:从手动下二进制,到一条 npx 搞定

我最近把一个小工具重新整理了一遍:go-codex-notify。 它做的事情很简单,就是给 OpenAI Codex 的 notify 钩子接一个 Telegram 通知。Codex 任务跑完,或者跑到某个阶段,你人不在电脑前,也能立刻收到一条消息。 这个东西本身不复杂,但它解决的是一个很实际的问题:AI 在后台干活的时候,你不想一直盯着终端。 以前这类小 …

Bilibili 批量取消关注油猴脚本:自动刷新继续下一页

最近想把 B 站关注列表快速清理一下,手动一页一页点太慢,所以写了个油猴脚本。 脚本下载:bilibili-unfollow-simple-refresh.user.js 这个版本走的是 B 站网页接口,不是模拟鼠标疯狂点按钮,整体会稳一些;同时保留了一个很简单的右下角小面板,方便开始和停止。 它的逻辑也很直接: 读取当前页关注列表 逐个取消关注 当前页处理 …

[转载] iptables配置无SNAT转发所有流量,保留来源真实ip

iptables配置无SNAT转发所有流量,保留来源真实IP 前言 在网络架构中,我们经常需要通过中转机转发流量到后端服务器。传统方案通常使用 SNAT/MASQUERADE 来实现,但这会导致一个严重问题:后端服务器看到的来源IP全部变成了中转机的IP,丢失了真实客户端IP信息。 本文将介绍一种无SNAT转发方案,通过 DNAT + 策略路由的组合,在转发 …

tinyfecVPN 全自动部署

这里提供一个“够用且可回滚”的 tinyfecVPN 一键部署脚本:自动安装依赖、拉取/更新源码(含 submodule)、编译 NOLIMIT(无限制)版本、安装二进制到 /usr/local/bin/tinyvpn,并生成/启用 systemd 服务(Server/Client 分开)。脚本全程交互式输入参数,直接写进 ExecStart,重启不丢;部署 …

利用iptables转发服务器流量

这里提供一个“够用且可回滚”的最小 iptables 转发脚本:安装时交互式输入转发目标 IP、需要排除的不转发端口(可多个),并选择入口网卡;其余 TCP/UDP/ICMP 流量统一 DNAT 到后端。由 systemd 托管,重启不丢;一键卸载,出错可干净撤回。 依赖说明 管理脚本会检测 iptables/ip/sysctl/systemctl,缺失时可 …

自建Docker镜像加速服务 mirrors

使用docker compose部署,就俩文件配置好就可以用了 部署镜像仓库代理 (1)创建账号密码【可选】 配置账号密码:设置密码认证后,我们在进行拉取镜像时就需要先 docker login登入到我们的自建的代理镜像仓库,然后才可以拉取镜像 注意:执行htpasswd命令时,请把username和password修改为你自己的账号和密码

用Caddy搭建Docker加速服务

用Caddy搭建Docker加速服务, 不用跑docker什么的,直接用就可以了 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 …

Debian和Centos自动更新安全补丁,防止被黑

Debian 12 启用自动更新安全补丁 在 Debian 12 上启用自动更新安全补丁(自动安全更新)通常可以使用 unattended-upgrades 工具来实现。下面是详细步骤: 安装 unattended-upgrades 软件包: 通常 Debian 12 默认源中已经包含此工具,如未安装可执行: 1 2 sudo apt-get update …

禁用docker的ufw,禁止docker无视ufw规则

默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。 问题所在 默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 …

Caddy设置仅允许cloudfalre的ip访问,防止被穿过waf

此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。 需要注意的是,Cloudflare的IP范围并非静态的,尽管变化频率非常低,仍需要手动更新。有人仍然可以通过Cloudflare Workers作为第三方在 …

Openwrt 路由器安装哪吒监控Agent

最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的 步骤如下 下载agent 可执行文件 编写init.d脚本设置开机启动 以下操作全部都在openwrt的ssh中执行 下载 1 2 3 4 5 6 7 8 9 cd /tmp/upload/ wget …

NaiveProxy 简易配置

20250719 更新增加一键安装脚本,支持一键安装和卸载 20250324 更新 naiveproxy不可以代理udp (更新)一键安装/卸载/升级脚本 1 2 # 一键安装" wget http://luodaoyi.com/naiveproxy-deploy.sh && sudo bash naiveproxy-deploy.sh --install …

c++ 调试输出简单封装

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 #include <windows.h> #include <fmt/printf.h> #include <string> #include <type_traits> template <typename CharType, …

Realm端口转发工具简单使用

Realm 是Rust语言开发的流量转发工具,Realm 比 Gost占用资源更小。 支持多组服务器转发,同时也支持tcp和udp,还有域名解析便捷。 据我的测试结果来看,对于RDP的转发 realm 比市面上别的转发工具延迟都要明显低一些。 下载最新的可执行文件到本地: Github 以最新版本为主,根据自己的系统版本下载即可,