< 返回版块

Mike Tang 发表于 2026-05-02 09:08

Temper - 用 Rust 编写的 Minecraft 服务器项目发布 0.1.0 版本

项目概况

  • Temper 是一个用 Rust 编写的 Minecraft 服务器项目,刚刚发布了初始 0.1.0 版本
  • 这是 FerrumC 的维护分支,由于管理分歧而分叉出来
  • 项目在 Hyperion 之前就已开始,不是简单的跟风之作

当前功能

  • ✅ 基础功能已实现:
    • 世界生成
    • 自定义地形生成
    • 多人游戏
    • 基础生物(mobs)
    • 简单方块建造
  • ✅ 额外特性:
    • 内置 Web 仪表板
    • 自动屏蔽已知扫描器

开发状态与计划

  • ⚠️ 仍处于早期开发阶段,尚不能完全替代原版服务器

原文链接:https://temper-mc.com

假面试陷阱:我如何阻止黑客部署零点击漏洞攻击

简介

一名开发者在求职面试过程中遭遇精密的网络攻击。攻击者伪装成招聘方,通过技术面试题目投放恶意软件,试图窃取开发者的敏感信息。

社会工程学与危险信号

攻击过程:

  • 自称"Trust-AI"公司的招聘人员发起联系
  • 要求完成"领导力工作流"测试——解决 Git 分支合并冲突
  • 提供私有 GitHub 仓库访问权限和一份 PDF 评估文档
  • 限时一小时完成

主要危险信号:

  1. "领导力"标签异常:将基础的 Git 操作包装成"领导力测试"并不合理
  2. 强制 UI 验证:要求运行本地构建并验证界面截图,这对 Git 冲突解决来说毫无必要
  3. 编辑器限制:严格要求使用 VS Code,而正常公司通常只关注结果,不会限定编辑器

防御措施

作者采取零信任策略:

  • 创建独立的 Debian 虚拟机进行隔离测试
  • 避免在主机上直接克隆未验证的代码库

原文链接:https://roynrishingha.com/blog/interview-trojan-horse/

asciigraph-rs - Rust ASCII 图表库

这是一个面向命令行场景的轻量级 Rust ASCII 折线图库,完整移植了 Go 版本 asciigraph(v0.9.0),适合在终端里快速展示趋势数据。

主要特性

  • 单系列和多系列绘图:支持在同一图表中显示多条数据线
  • ANSI 颜色支持:可为系列、坐标轴、标签和标题设置颜色
  • 系列图例:可为彩色图表补充图例说明
  • X 轴支持:可配置刻度标签显示
  • 自定义字符集:可替换图表线条字符
  • 值格式化:支持 Y 轴和 X 轴自定义格式化
  • NaN 间隙处理:能正确处理数据缺失的起止点
  • 边界与精度控制:可设置上下限与标签精度
  • CLI 工具:支持实时流式传输和可配置 FPS

使用方式

  • 可以作为库集成到 Rust CLI / TUI 项目中
  • 也可以直接使用仓库自带的命令行工具生成图表

原文链接:https://github.com/neneodonkor/asciigraph-rs

Nya:一个开源的自托管 PaaS 平台

项目简介

Nya 是一个开源的自托管 PaaS(平台即服务)项目,基于 K3s、Docker、Helm 和 BIND9 构建。该项目旨在将部署过程抽象为两个核心要求:

  • 只要是 Docker 容器,就能部署到 Nya
  • 只要运行在 Nya 中,就能通过域名访问(内部或外部)

开发动机

作者创建 Nya 的原因是对现有云服务提供商和 PaaS 平台感到不满:

  • 有些平台功能受限但过度锁定用户(如 Heroku)
  • 有些平台的关键功能收费过高(如 AWS ELB)
  • 希望构建一个可以自主控制的工具

核心功能

  1. K3s 集群脚手架:通过简单命令即可构建和拆除集群
  2. 应用程序框架:支持预配置仓库,通过添加 Dockerfile 和 values.yaml 文件来构建和部署应用
  3. 事件驱动的异步库:创建平台的可扩展架构

技术亮点

  • 使用 Tokio 和事件总线实现异步事件编排
  • 通过"计划"(schema)顺序触发"动作"(actions)

原文链接:https://github.com/CYBRSMTH/nya

评论区

写评论

还没有评论

1 共 0 条评论, 1 页