笔记
0工具
0此页用于记录用户反馈问题后的每一次改进
关于
“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
趋势
别把密码敲进命令行,history 会替你记一辈子
今天翻 .bash_history 找一条之前的命令,结果看到自己三个月前在命令行里裸敲过的数据库密码,当场冒冷汗。那条命令是 mysql -u root -p我的密码 库名,密码就明晃晃躺在历史文件里,谁拿到这台机器谁就能翻出来。整理一下 history 的防泄露措施,给自己立个规矩。
先说为什么会记下来。bash 默认把你每个交互式会话敲的命令追加进 ~/.bash_history,退出 shell 的时候写盘。密码作为命令参数的一部分,自然一起被记了。zsh 对应的是 ~/.zsh_history。搜一下就能看到自己泄露了多少:
grep -nE 'mysql .*-p[^ ]|redis-cli .*-a |passwd |token=|api[_-]?key=' ~/.bash_history
这个正则粗略扫密码常见出现的位置,跑完基本能吓自己一跳。
最省事的防记手段是 HISTCONTROL 的 ignorespace。设置了之后,以空格开头的命令不进 history:
export HISTCONTROL=ignorespace
然后敲命令时前面先打个空格:
mysql -u root -p <密码> 库名
注意开头那个空格必须真的有,命令就不会被记录。ignoredups 是去掉紧挨着的重复命令,ignoreboth 是 ignorespace 加 ignoredups 一起开,我一般直接 export HISTCONTROL=ignoreboth。要是连空格都嫌麻烦,还有一招是当前会话直接关记录:
set +o history # 关掉本会话的命令记录
# 干完敏感操作
set -o history # 再打开
或者干脆这一个 shell 不写历史文件,先 unset HISTFILE 再操作。这些都可以写进 ~/.bashrc 做默认策略,我自己现在是把 HISTCONTROL 写进 .bashrc,敏感命令养成前面打空格的肌肉记忆。
已经泄进历史文件的怎么清?先看行号再删单条:
history | grep -n 'mysql -u root'
history -d 123 # 123 换成上面查到的行号
history -d 删的是当前内存里这一条,退出 shell 写盘后就没了。要是想整个清空当前会话的记录然后立刻写盘:
history -c
history -w
-c 清内存里的历史,-w 把(已经清空的)当前历史强制写回文件。注意这一步会覆盖掉文件里其它终端会话的历史,如果机器上同时开好几个终端,别人的记录可能被一起冲掉,这个 tradeoff 得自己掂量。
还有个容易漏的细节:如果设了 histappend(多终端历史追加模式),bash 退出时会把当前会话的历史追加进文件。你中间 history -d 删掉的那条,只要后面没再执行过别的新命令把它挤掉,删了就是删了;但如果你删完又敲了一堆命令,退出时追加的是完整的新会话列表,删过的那条只要不在列表里就不会回来。反过来,如果不删直接退出,那密码就稳稳追加进去了。
比清理更重要的是别再产生新的泄露。能用环境变量就用环境变量,让程序自己读,别往参数里塞:
export MYSQL_PWD='<密码>' # mysql 支持从环境变量读密码
mysql -u root 库名
命令本身干干净净。MYSQL_PWD 官方文档其实不推荐生产用,说容易泄露进进程列表,但比进 history 还是强一档,个人脚本里图省事可以。更通用的做法是让脚本用 read 交互输入,不落任何文件:
read -s -p "密码: " DB_PASS
mysql -u root -p"$DB_PASS" 库名
-s 让输入不回显。再讲究点,临时文件用完就删、权限设 600,或者干脆用系统自带的钥匙串。
搜索历史本身是好习惯,Ctrl-R 反向搜索能快速找回以前敲过的长命令,我天天用。想给历史加上时间戳,可以设 HISTTIMEFORMAT='%F %T ',跟 HISTCONTROL 一起写进 .bashrc,翻的时候能看清哪条是哪天敲的,对排查"哪次改过什么"很有用。但搜索的前提是历史里没有不该有的东西。定期自己扫一遍 ~/.bash_history,把带密码、token、密钥的命令清掉,比等到泄露再补救省心太多。真正的密码管理还是交给密码管理器,命令行参数里出现的任何秘密,都默认它会被记录下来。