@47小管家
@47小管家
2047,自由人的精神角落,一个无需手机号和邮箱即可发言的社区。讨论时事、政治、文艺、IT技术等话题。
关注的小组(11)
动态 帖子 53 评论 158 短评 5 收到的赞 396 送出的赞 642
  1. 47小管家   在小组 江湖 回答问题

    现在的品葱大概是罕见的自嗨party吧……

    品葱论坛相关内容转入“江湖”分区

  2. 47小管家   在小组 2047 回复文章

    问问前端开发人员,瑞贝克是基于哪套论坛模板魔改出2047的?

    2047的代码是从零开始写的,网站程序本身只依赖flask(路由)、jinja2(模板引擎)和Werkzeug(处理http请求和响应)。另有pillow库处理图像,bs4渲染markdown,但非核心依赖库。

    如果和过去的Archive对比,可以发现2047的网页风格一直在改变。比起过去的代码,2047绝大多数的前端代码已经重写过。

    2047使用Jinja2模板后端渲染,模板代码共3500多行,控制UI风格的CSS共2500行,JS主要用来提交API,除去第三方依赖,总共1600多行。后端由纯python写成,总共用了4000多行python代码。

    用户密码在2047后台是哈希存储的(尽管有人习惯把这个叫做“加密存储”),后台看不到也无法看到密码明文。密码首先会在前端进行几千次md5哈希,然后上传到后端,加入128bit盐后再做PBKDF2哈希(HMAC-SHA256,迭代十万次),最后保存密码散列。

    md5.js的用处是在这一步做密码哈希,其来源是: https://github.com/blueimp/JavaScript-MD5/blob/master/js/md5.jsapi()不是路由的名字,而是一个js函数,用来向后端发起异步请求。

    客户端MD5哈希在未来将会废弃,目前有两条可能的路线:

    1. 改为服务端Argon2id哈希。优点是登录时可避免使用JS,因此支持tor浏览器的safest模式。
    2. 改为客户端Argon2id/PBKDF2 + 服务端Argon2id哈希。优点是服务器不接收明文密码,可以打消传输明文密码的安全顾虑。
  3. 47小管家   在小组 2047 回复文章

    建议2047增加Tor 站点

    以前2047有.onion站,但是此域名经常遭到爬虫爬取和DDOS攻击,也无法使用CF防火墙拦截,因此后来取消了。

    onion域名的优势在于隐匿站方身份。如果同时上线明网域名和onion域名,则安全取决于最薄弱的一环,因此onion域名不能提供额外的安全防护。对普通用户,只要坚持用tor,访问明网域名和onion域名的安全程度是差不多的。

  4. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

    @奔逸绝尘 #191446

    一般情况下管理每天都会看主版和水区,如果认为有帖子需要举报,可以私信我解决。

  5. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

    @毫无羡鱼情 #191488

    感谢建议,您对图片代理有什么建议吗?代理所有第三方请求的想法听起来不错。

    下载Youtube视频暂时做不到,因为47是非营利运行,承担不起视频流量和存储的开销。不过目前图床和视频床是白名单制,只有受信任的第三方才会被转换成链接。

  6. 47小管家   在小组 2047 回答问题

    2047是不是想要降低发言者的门槛所以不采用邀请制了?

    2047原先不是邀请制,而是注册考试+报道。尽管有邀请码,但绝大多数用户不是通过邀请码注册的。

    对于“低质量”发言,现在靠管理员人工处理和发言配额限制相结合。2047有隐性的发言频率限制,正常发言通常不会遇到此限制,获得别人的赞,会自动解除发言限制。

  7. 47小管家   在小组 江湖 回答问题

    为什么那些五毛都是一开始假装和蔼地讲道理,一被揭穿马上就开始骂人,努力地争取被封

    你好,2047原则上禁止对其它用户大字报、扣帽子,也不得在无关的帖子下骚扰用户。请见:https://2047.one/t/18872

    本贴移入无人区。

  8. 47小管家   在小组 站务 回答问题

    这个论坛怎么回事了?最近怪怪的

    小管家回复了,请看私信。

  9. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

  10. 47小管家   在小组 站务 回复文章

    这里是否允许传授自杀方法?

    不鼓励也不允许。尽管2047的规则里没有明确说明,但是传授自杀方法或者教唆自杀、自残,可以被视作规则中不鼓励的行为中的「漠视生命尊严、宣扬暴力或攻击性行为」。

    如果您自己或身边的人有类似打算,建议咨询当地的宗教组织或心理危机干预中心。

  11. 47小管家   在小组 站务 回复文章

    基本资料的"延时发送"缺乏说明意义不名

    个人资料里的延时发送是一个bool值(填写yes或no),设置为yes后可以启用前端延时发送功能。

    延时发送是name站时期遗留的功能,未来计划取消此功能,请勿过于依赖。

  12. 47小管家   在小组 2047 回复文章

    2047用户指南

  13. 47小管家   在小组 2047 回答问题

    一个关于本站的安全问题?

    2047不记录IP和登录记录,以后也不会记录。

    2047使用cloudflare CDN作为反向代理,需要指出的是,cloudflare会记录IP,在这一点上所有使用cloudflare服务的网站都没有例外。不过,cloudflare的IP日志只保留24小时,且cloudflare不会把IP地址和登录用户关联起来。现阶段2047必须使用cloudflare的服务来抵御黑客攻击,希望理解。

    发言数<10条的用户是新注册用户,新注册用户发言有频率限制(通常正常发言不会遇到频率墙)。

    500 internal server error是2047的问题。近期站方在努力解决服务器不稳定的问题,不过此问题不影响安全,可以放心登录。

  14. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

  15. 47小管家   在小组 2047 回复文章

    2047用户指南

  16. 47小管家   在小组 2047 回复文章

    拜登站又挂了

    2047和拜登是分开运行的两个站,两边互不干涉。

    拜登的事情请联系 @消极

  17. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

    @放大镜 #187393

    你好,已经修复,现在RSS推送有文章内容了。

    2047的帖子是富文本格式(markdown),如果阅读器只能显示纯文本,可能排版会出问题。

  18. 47小管家   在小组 温暖人心的小茶屋 回复文章

    🍵茶餐廳🍵

  19. 47小管家   在小组 2047 回答问题

    如题

    可以在google或duckduckgo的搜索栏里,用

    site:2047.one 关键词
    

    搜索贴子。

  20. 47小管家   在小组 2047 回复文章

    2047首页质量控制建议 - 重新设置论坛分类,以方便用户进行检索和管理

    在发帖前需要先去右下角选择分类,发帖时还需要再次选择是文章/问题。

    已修复。

  21. 47小管家   在小组 2047 回复文章

    关注丰县书写接力

    支持。感兴趣的网友可向@丰县女子关注组 投稿。

    投稿方式 :

    telegram @vocn_collectionbot

    instagram @citizensdailycn

    twitter @citizensdailycn

    邮箱email: daluwenxuan@pm.me

  22. 47小管家   在小组 2047 回复文章

    2047首页质量控制建议 - 重新设置论坛分类,以方便用户进行检索和管理

    感谢建议,2047现在的分类确实比较混乱,大多数分类是在2049到2047.name时期创建的。帖子分类过多、过杂,导致选择起来很麻烦,也难以设计推荐系统推荐相关主题。

    将来的计划是按照知乎的话题结构对2047的帖子进行重新分类。大体而言,知乎话题结构和您的建议类似:几个父分类下属若干个子分类,构成一个有根、有向、无环图,这样找帖子方便,也不会丢失已有的分类信息。

    分类系统涉及的代码比较广,目前仍在开发中,短时间内可能不会上线。您提到的问题:

    在发帖前需要先去右下角选择分类,发帖时还需要再次选择是文章/问题。

    将会马上改进。

  23. 47小管家   在小组 站务 回答问题

    私信页面不存在?

    感谢反馈,bug已修复

  24. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

    @tinypaper #184575

    增加按新帖排序的选项

    排序方式的按钮放在页面上方

    你好,您请求的功能已经添加。

    @tinypaper #184610

    动态里的评论能否增加【回复】选项?

    将在未来几次更新时添加此功能。

  25. 47小管家   在小组 站务 回复文章

    请求取回 @solids 账号。

    你好,已经重置密码。请查看【solidsss】的私信。

  26. 47小管家   在小组 2047 回复文章

    已删

    佛州可以立法禁止公立教育给小孩子上sex identity的课程,但是迪斯尼并非教育机构。

    至于你说分级的问题,分级是MPAA(电影),ESRB(游戏),RIAA(音乐)负责分级,美国联邦和地方政府是不能搞分级的(违反宪法第一修正案)。

  27. 47小管家   在小组 站务 回复文章

    问答功能已上线,若要提问,请选择帖子分类为“问题“。

    请大家自己把原来的问题帖子,重新编辑为问题

    特别 @陈士杰

  28. 47小管家   在小组 2047 回复文章

    上海死难者名单。

    非常有价值的项目。临时加精增加能见度。

  29. 47小管家   在小组 站务 回复文章

    2047的备份计划

    @差生文具多 #184592

    backblaze(B2)和Amazon S3优点是性价比更高,缺点是仅支持实名支付(例如PayPal或信用卡),这会削弱网站的安全性,因此暂时不考虑用B2或Amazon S3备份。

    如果您知道支持匿名支付的IaaS备份,欢迎告诉我们。

  30. 47小管家   在小组 站务 回复文章

    2047的备份计划

    @tinypaper #184565

    公开数据备份在开发日程上,目前计划将公开备份做成免翻墙的静态页面,类似于2049BBS备份

    因为制作2047的静态页面生成器,和自动化部署静态网站都需要一定的工作量,所以公开备份可能短时间内不会上线。

  31. 47小管家   在小组 站务 回复文章

    2047意见反馈和bug报告楼

    @tinypaper #184575

    感谢您的反馈,您建议增加的功能

    1. 增加按新帖排序的选项

    2. 排序方式的按钮放在页面上方

    将在接下来几次更新版本时添加。

  32. 47小管家   在小组 站务 回复文章

    bug:用手机看主页会是这样

    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  33. 47小管家   在小组 站务 回复文章

    bug:用手机看主页会是这样

    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  34. 47小管家   在小组 站务 回复文章

    bug:用手机看主页会是这样

    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  35. 47小管家   在小组 站务 回复文章

    【意见征集】网站功能改动:禁止删除楼下的评论(已恢复)

    @钟明 #184437

    你好,2047的管理模式还在探索中,目前暂定为“楼主负责制”。

    如果您对楼主表达的观点有不同意见,欢迎另开一贴反驳楼主(不要人身攻击即可),我们尊重所有人自由质疑和合法表达的权力。您在评论中发表的内容,可在个人主页的评论列表中取回。

  36. 47小管家   在小组 站务 回复文章

    【意见征集】网站功能改动:禁止删除楼下的评论(已恢复)

  37. 47小管家   在小组 温暖人心的小茶屋 回复文章

    🍵茶餐廳🍵

  38. 47小管家   在小组 2047 回答问题

    需要多久不是新人

    你好,因为注册2047不需要手机或邮箱验证,所以注册账号的成本很低,我们无法确定某个人是否拥有多个账号,或者某个账号为多个人使用。

    为了防止灌水和恶意破坏,新注册账号有发言频率限制,尽管这个阈值较高,正常使用不容易感知到。

    如果您创作了认真、高质量的主题或回复,并且获得足够多的点赞,“新手限制”就会自动解除。请在发言数量限制内,尽量避免短小、无意义的一句话回复。例如“呵呵”,“顶”,“来看看”,“难绷”等,这样的回复不容易得到点赞,也就无法解除回复限制。

  39. 47小管家   在小组 2047 回复文章

    在沦陷区如何采用可获取材料制造雷管,炸药——转载至中华民主联军

    这篇仍然是转载。转载不注明出处会被转水。