笔记
0工具
0此页用于记录用户反馈问题后的每一次改进
关于
“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
趋势
一台机器被人 chmod -R 777 过:全盘可写文件怎么一把抓出来
记录一个朋友踩的坑,连带我自己也把查权限的命令整理了一遍。朋友是写 PHP 的,图省事,网站文件传不上去就 chmod -R 777 整个项目目录,后来目录里多了个不认识的小马文件才知道后悔。运维那边帮他查,第一件事就是把全盘“对所有人可写”的文件和目录捞出来,看还有哪些地方在裸奔。
捞文件的命令是 find / -xdev -type f -perm -0002 2>/dev/null。-xdev 让它别跨文件系统,免得把 /proc、/sys 这些虚拟目录也扫进去,扫出来一堆没意义的。如果机器上挂了好几个数据盘,每个盘单独扫,比如 find /data -xdev ...。-perm -0002 匹配的是“其他人有写权限”的文件,不管属主和属组怎么设;想精确找 777 的用 -perm 0777。目录同理,把 -type f 换成 -type d。
扫完一般会看到两类东西。一类是 /tmp、/var/tmp、/dev/shm 这种本来就该世界可写的临时目录,正常,排除掉。另一类就是问题所在:网站目录下某个缓存目录被 chmod 777、某个上传目录 777、某个配置文件 777、甚至整个项目根目录 777。配置文件 777 等于把数据库密码、密钥文件直接摊开给机器上所有用户看,一旦机器上有个能执行代码的漏洞,读配置如入无人之境。
目录 777 比文件 777 更隐蔽。文件 777 顶多能被改,目录 777 意味着别人能在里面新建和删除文件。网站的上传目录要是 777,配合 nginx 没禁执行,就是给人递 webshell 的姿势。php-fpm 跑起来用的用户(www-data 之类)本来就需要往上传目录写文件,正确做法不是把目录设成 777,而是把目录属主改成 www-data,权限 755 或者 750,让 php-fpm 自己写自己的,别人碰不着:chown -R www-data:www-data /var/www/html/upload && chmod 755 /var/www/html/upload。
排查的时候先看后改,别一把梭直接 chmod -R o-w /,有些路径删了写权限系统服务会出毛病。先把列表存下来:find / -xdev -type f -perm -0002 2>/dev/null > /tmp/world_writable.txt,然后逐条看哪些该收敛。改的时候用 chmod o-w 比硬改成 644 稳妥,能保留属主的执行位。
还有一种权限问题用 find 抓不出来,就是“路径上的某一层目录权限过松”。文件本身 644 看着正常,但父目录 777,别人照样能把它改名删掉。查这种要顺着路径看每一层:namei -l /var/www/html/config.php,它会一级一级把路径上每个目录的权限打出来,哪层不对劲一眼能看到。
顺带把私钥的权限也查了。find / -xdev -type f -name "id_rsa" -o -name "id_ed25519" 2>/dev/null,然后 ls -l 看权限,私钥标准是 600,出现在 644 或者更松就要立刻改。还有备份文件,mysqldump 导出的 sql 里全是明文数据,要是 644 躺在网站目录里被人下载,等于把数据库送人,备份完记得 chmod 600 或者直接放到 web 根目录外面。
朋友那台机器最后清理完,网站目录下所有 777 的缓存和上传目录都改成属主加组可写,配置文件统一 640 属主 root、属组 www-data,全盘可写文件数量从几百个降到只剩 /tmp 那几个正常的。清理只是个开始,真正让他长记性的是那句:能跑代码的目录永远别 777,宁可花十分钟搞清楚该哪个用户写,也别用一条命令把安全交出去。
补一个看属组的视角:文件权限里“属组可写”也常被忽略。项目目录如果属组是 www-data 又是 775,php-fpm 能写没问题,但同一台机器上要是别的服务也跑在 www-data 下,等于它们之间互不设防。更细的做法是给每个站点单独建用户和组,目录属主属组都指向它,权限 750,其他用户一律只读。查所有属组可写的目录用 find / -xdev -type d -perm -0020 2>/dev/null,输出里挑出网站目录相关的逐个看。真要省心,可以用 setfacl 给特定用户加精确权限,比无脑 777 干净:setfacl -m u:www-data:rwx 目录,把写权限只给该给的人。朋友后来学乖了,所有上传和缓存目录都走这种精确授权,再没出过 777 的幺蛾子。