畅言的个人网站 分享生活与技术

HomeLab 折腾记:Authentik + Music-Tag-Web 完美部署实践

碎碎念:为了那 3000 多首歌的“脸面” 事情的起因很简单:作为一名强迫症晚期患者,看着本地音乐库里那 3000 多首歌要么没封面,要么歌词乱七八糟,实在难以忍受。我决定部署 Music-Tag-Web 来给它们统一“整容”。 为了安全,我坚持要把这个服务挂在我的 Authentik 统一认证网关

yanchang 发布于 2026-02-21

【保姆级教程】用 AdGuard Home 打造极速、纯净的局域网 DNS 解析中心

碎碎念 你是否也遇到过这些痛点: 记不住端口号:每次访问服务都要输入 192.168.0.250:8889,不仅难记,还不够优雅。 NAT 回环(Hairpin NAT)问题:在家里访问自己的域名 yanchang.cc,却被路由器“踢”回来,或者绕一大圈去公网再回来,速度慢且不稳定。 DNS 污染

yanchang 发布于 2026-02-14

Authentik 实战笔记:优雅隐藏各类敏感服务

在折腾 Homelab 的过程中今天中毒了,如何保护敏感服务(如青龙面板、Portainer 等)始终是一个核心问题。直接将端口暴露在公网无异于“裸奔”,哪怕加了密码也容易被扫描和爆破。 最近我部署了 Authentik 作为统一身份认证中心,目标是:公网只开放 Authentik 的端口,所有敏感

yanchang 发布于 2026-02-12

实战:使用 acme.sh 自动化部署 ZeroSSL 免费泛域名证书

0. 碎碎念 最近在为我的 Home Server 部署多个子域名服务时,发现传统的单域名证书管理起来非常繁琐。为了实现“一次配置,全域通用”,我决定申请 泛域名证书 (Wildcard Certificate)。本文记录了使用 acme.sh 配合阿里云 DNS API 申请 ZeroSSL 泛域

yanchang 发布于 2026-02-12

🚀 穿透内网:从零构建 Teleport 家庭堡垒机实录(避坑指南)

摘要:本文记录了如何使用 Teleport 搭建一套安全的家庭堡垒机,并将位于学校/公司内网的服务器通过“反向隧道”纳管到统一平台。告别繁琐的 VPN 和不稳定的内网穿透,实现浏览器一键 SSH。文中包含详细的二进制部署流程及我在部署过程中踩过的所有“深坑”。 🌟 (碎

yanchang 发布于 2026-02-11

拒绝“社死”现场:用青龙面板+Python打造课题组网站的“安保”

碎碎念 过去的一个学期经常会有这样的经历: 本来正在宿舍美美地睡懒觉,或者在实验室专心摸鱼(划掉)看文献,突然微信弹窗亮起,导师发来一条消息: “咱们组的主页怎么打不开了?抓紧看一下。” 那一瞬间,血压飙升,心跳加速。 作为课题组兼职的“网站管理员”,最尴尬的不是网站挂了,而是网站挂了半天,全世界都

yanchang 发布于 2026-02-08

【踩坑实录】接手无文档服务器,排错SSL证书无法更新

开端:周日的“午夜凶铃” 本来是一个惬意的周日,直到导师突然发来一条消息:“ssl 没有了吗” 看到这条消息,我心里“咯噔”一下。 背景是这样的: 课题组的网站一直挂在一台“祖传”服务器上。这台机器堪称“电子考古现场”: 历史成分复杂:上面跑着好几届师兄师姐传下来的多个项目,环境错综复杂。<

yanchang 发布于 2026-02-08

青龙面板部署实录(谨慎部署注意安全)

碎碎念 青龙面板(Qinglong Panel)是管理定时任务的神器,不仅能自动跑各种签到脚本(京东、B站、阿里云盘等),还能做数据监控。最近正好腾出手来,决定在我的 Linux 服务器上部署一套,顺便把消息推送配置好,实现“躺平式”自动化管理。 本以为只是个简单的 Docker 部署,没想到在配置

yanchang 发布于 2026-02-07

Memos 私有笔记避坑部署实录:Linux + Systemd 完美方案

碎碎念 最近在折腾碎片化笔记工具,Memos 是个非常完美的选择——轻量、支持 Markdown、像发微博一样记笔记。主要是现在的博客我希望更让其聚焦为整篇技术博客而不是碎片化的记录。 但在部署过程中,我经历了 v0.26.0 的前端地图组件报错、v0.25.3 的中文长文截断 Bug,最终验证出

yanchang 发布于 2026-02-07

Linux 下的神奇小工具 Progress,给运行中的 cp/mv 加上进度条

📝 碎碎念 (Intro) 今天在折腾家里的 HomeLab 服务器时,犯了一个经典的“低级错误”。 我想把一个 50GB 的大压缩包(下载的一千多首音乐)从一个系统机械硬盘迁移到挂载的机械硬盘里。顺手就在终端敲了一个 mv data.zip /mnt/hdd/。 回车键按下去的一瞬间,我就后悔了

yanchang 发布于 2026-02-06

Nginx HTTPS 避坑指南:解决文件上传失败 (413) 与速度暴跌 (HTTP/2)

碎碎念 技术圈总有一种“喜新厌旧”的倾向,觉得 HTTP/2 一定比 HTTP/1.1 好,HTTPS 一定比 HTTP 高级。 但这次经历狠狠地给我上了一课:没有最好的协议,只有最适合的场景。 对于高并发的小文件请求(比如加载网页图片、CSS),HTTP/2 是神;但对于简单粗暴的大文件管道传输(

yanchang 发布于 2026-02-01

红米AX3000(RA81)免拆机开启SSH刷入OpenWrt教程

碎碎念 万物皆可OpenWrt,之前修好的红米路由器,一直放着没怎么管过他,现在今天有时间给他拿出来倒腾一下。因为我的工位附近实在是没有RJ45网口了,所以只能是让路由器去连接无线校园网,将无线网作为wan口,也就是所谓的WISP (Wireless Internet Service Provide

yanchang 发布于 2026-01-18
上一页 下一页