網路受限下部署Fediverse實例GoToSocial

緣起 帝國的旗幟隨風飄揚,新皇冉冉升起。盆地到雪山,稻田到工廠,白天到黑夜,祂的身影籠罩整片大地。城牆內外,禮樂崩壞,舊有秩序轟然倒塌,新人尚未現身。人們畏懼開口,每個人頭上都戴著枷鎖,自我放逐與驅逐他人成為日常生活。 言說,在何處言說,業已成為現代臣民的必修課。不消說封閉的社交網路的書報審查,長篇累牘的賣身契自不待言,有誰會甘願淪為賽博農奴,不知疲倦地為科技資本寡頭生產數據。那麼,我們何以為家?從馬一龍的肆意妄為,再到扎克伯格的生意經,互聯互通的聯邦社交網路似乎成為無奈之選。 在聯邦宇宙之中,一旦選擇加入一個實例,即意味著簽下契約,我們的帳戶隨時面臨管理者之鎚,與此同時,還要時刻擔心站點倒閉造成的數據丟失。相對應地,倘如對實例進行自託管,那只需追尋內心,同時承擔相應的風險。 於城牆之內,網路被阻擋是對臣民的恩澤。誠如口罩可以成為主權者的強制,但也讓人們有了戴口罩規避監視器的權利,網路受限使得臣民被迫武裝在賽博空間。有了武器,借助 Cloudflare Tunnel,我們能夠輕鬆地於受限地區的家庭網路中部署 GoToSocial,在聯邦宇宙中互通交流。 GoToSocial 是一個使用 Golang 編寫的 ActivityPub 社交網絡伺服器。至於為什麼選擇 GoToSocial?因為它需要的資源足夠少,單板機足以運行,且開發者較為活躍。我的實例使用 docker 部署在香橙派3B,那我們開始吧。 部署 在網路受限的情況下,例如無法直接訪問 Mastodon 的官方實例 mastodon.social,我們需要依賴 Clash 作為跳板,以建立到聯邦宇宙的連接。同時,由於網路受限,無法獲得公網 IP,因此我們必須借助 Cloudflare Tunnel,將 GoToSocial 實例暴露在公共網絡上,以供訪問。 安裝 docker,部署 Clash 由此可知,部署 clash 是首要步驟。要部署 clash 容器,首先要在系統上安裝 docker。 1 2 curl -fsSL https://get.docker.com -o get-docker.sh sh get-docker.sh --mirror Aliyun 使用以上命令,安裝 docker,並指定鏡像源為 Aliyun。 1 2 3 4 5 docker network create -d macvlan \ --subnet=your_subnet/24 \ --gateway=your_router_ip \ -o parent=your_eth_name \ macvlan 使用以上命令,在docker中創建一個 macvlan 网络,clash 容器連結到這個網路後,使用與主路由相同的網段。其中,parent 為設備的以太網網卡名稱。設置路由器 ip 為 192.168.1.1,以上的 subnet 為 192.168.1.0/24, gateway 為 192.168.1.1。 1 2 3 4 5 6 7 8 9 10 11 12 docker run -d \ --name clash \ -e USER_ID=1000 \ -e GROUP_ID=1000 \ -v ~/docker/clash/config/proxy.yaml:/root/.config/clash/config.yaml \ -v ~/docker/clash/ui:/ui \ --restart=always \ --network=macvlan \ --ip=your_clash_ip \ --privileged \ --device=/dev/net/tun \ dreamacro/clash-premium:latest 使用以上命令,部署 clash 容器。其中詳細配置,請參照文章「Docker Clash 旁路由网关模式透明代理」,這裡不再贅述。 部署 GoToSocial 完成 clash 的部署後,下載 GoToSocial 的配置文件 config.yaml,修改以下內容。 1 2 3 # Both allow-ips and block-ips default to an empty array. allow-ips: ["your_device_ip/32"] block-ips: [] 完成修改後,將 config.yaml 拷貝至 ~/docker/gotosocial/。其中 your_device_ip 為妳的伺服器在內網的IP地址。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 docker run -d \ --name gotosocial \ -p your_gotosocial_port:8080 \ -e GTS_HOST=your_gts_domain_name \ -e GTS_DB_TYPE=sqlite \ -e GTS_DB_ADDRESS=/gotosocial/storage/sqlite.db \ -e GTS_LETSENCRYPT_ENABLED=false \ -e TZ=Asia/Taipei \ -e USER_ID=1000 \ -e GROUP_ID=1000 \ -e HTTP_PROXY=socks5://your_clash_ip:your_clash_port \ -e HTTPS_PROXY=socks5://your_clash_ip:your_clash_port \ -v ~/docker/gotosocial/data:/gotosocial/storage \ -v ~/docker/gotosocial/config.yaml:/gotosocial/config.yaml \ --restart=always \ superseriousbusiness/gotosocial:latest \ /gotosocial --config-path ./config.yaml server start 運行以上命令,部署 GoToSocial。其中 GTS_HOST 為 GoToSocial 的域名,這裡需要將域名添加至 Cloudflare,並域名服務商處將 DNS 修改為 Cloudflare 的 DNS。接下來,我們只需要將 GoToSocial 的本地端口連結至 Cloudflare Tunnel,就萬事大吉了。 部署 Cloudflare Tunnel 要使用 Cloudflare Tunnel 服務,首先要登錄 Cloudflare,註冊 Zero Trust,選擇免費套餐即可。 完成註冊,進入 Zero Trust 後台,選擇 Tunnels 菜單,Create a tunnel (新建一個隧道)。 完成創建後,進入以上頁面,選擇 Docker,其中 --token 之後的字串為 your_token,請勿將該字串洩漏給任何第三方,以免相關服務被劫持。 1 2 3 4 5 6 7 8 9 docker run -d \ --name cloudflare_tunnel \ -e USER_ID=1000 \ -e GROUP_ID=1000 \ -e HTTP_PROXY=socks5://your_clash_ip:your_clash_port \ -e HTTPS_PROXY=socks5://your_clash_ip:your_clash_port \ --restart=always \ cloudflare/cloudflared:latest-arm64 tunnel --no-autoupdate \ run --token your_token 獲得 your_token 之後,使用以上命令部署 Cloudflare Tunnel。 回到 Cloudflare Tunnel 的後台,返回至隧道列表,進入至指定隧道的配置頁面。選擇公開服務,點擊增加一個新的公網域名。 於 Subdomain 初寫入想要的二級域名,亦可不寫;於 Domain 初選擇之前添加的域名;於 Type 初選擇 HTTP;於 URL 寫入 your_device_ip:your_gotosocial_port。 至此,我們部署已完成,若如無意外,我們的 GoToSocial 已進入聯邦宇宙。 用戶設置與使用 設置 日前,GoToSocial 並無完善的用戶管理頁面,需要使用命令行來管理用戶。 1 2 3 4 5 docker exec -it gotosocial \ /gotosocial/gotosocial admin account create \ --username your_username \ --email your_email \ --password 'your_password' 使用以上命令,創建一個用戶。完成用戶創建後,可以登錄 your_domain_name/admin,進行一些必要之用戶設置,比如暱稱、頭像等。 1 2 3 docker exec -it your_container_name \ /gotosocial/gotosocial admin account promote \ --username your_username 使用以上命令,將一個用戶提升至管理員。使用管理員帳戶登錄 your_domain_name/admin,可以進行一些全站設置。 1 2 3 docker exec -it your_container_name \ /gotosocial/gotosocial admin account demote \ --username your_username 使用以上命令,將一個管理員降級至普通用戶。 1 2 3 4 5 6 docker exec -it your_container_name \ /gotosocial/gotosocial admin account password \ --username your_username \ --password your_new_password 使用以上命令,修改某個用戶的密碼。 使用 日前,GoToSocial 亦無一個網頁來進行內容發布與瀏覽,但它可以兼容 Mastodon 的一些客戶端,可訪問 Mastodon App 列表查看更多。 我的聯邦宇宙帳戶為 @yeahwong@hi.sogo.la,歡迎關注。 參考資料 GoToSocial Documentation 搭建自己的节点之 Gotosocial 篇

2024/1/16
articleCard.readMore

香橙派3B:丐版HomeLab之良品

開始 互聯網資本寡頭所提供的各類雲服務,從社交媒體再到同步服務,人們愈發不再信任。「從來就沒有什麼救世主,也不靠神仙皇帝」,那些沒有受虐傾向的人們,那些沒有露體癖的人們,那些不甘被資本與權力宰制的人們,紛紛拿起開源武器,開始了數據的自我賦權,啟動了本地優先之策略。 歲月催人老,泰西2023年已然離去。9月底,本呆採購了一台香橙派作為HomeLab,它在我的出租屋已成功運行了兩個月。現給大家做一個報告,亦作為學習的記錄。 相較各類昂貴和功耗高的x86服務器, 功耗降低的arm架構的單板機是HomeLab之廉價選擇。樹莓派,大名鼎鼎,但它已成為理財產品,為大家所詬病,當然不在我的選擇範圍。思來想去,左等右等,我選購了國產廠商推出的香橙派3B的最高配8G版,它採用RK3566,性能足夠使用。後面,我又採購了電源適配器、SSD硬碟、U盤、散熱片、外殼等。 物件 採購平台 價格 Orange Pi 3B 8G版 淘寶OrangePi官方店 305.72元 電源與電源線 淘寶某店鋪 16.32元 金屬外殼 淘寶某店鋪 62元 128G 2230 SSD硬碟 (二手) 拼多多某店鋪 36元 硬碟散熱銅片 淘寶某店鋪 11.64元 128G 金屬外殼U盤 京東京造自營店 45.9元 U盤散熱銅柱 淘寶某店鋪 33.16元 以上,列舉了HomeLab實際運行的配件,並沒有包括螺絲刀、鉗子、串口線、採集卡、HDMI線、美工刀等,還有一個被折騰壞的壓克力外殼,好在很多器物都是可以重複再利用的。顯然,與各類二手礦難盒子相比,這並不便宜,但好在接口豐富,我看中了它可以直接插2230SSD硬碟,而且在拼多多購買的SSD硬碟好像也沒有通電多少次,感覺超值。 於此HomeLab之中,本地安裝armbian系統,部署了docker,運行了gotosocial、IPFS、clash、Cloudflare Tunnel、青龍面板等容器,還在持續探索之中。 組裝完畢,我們開始吧。 安裝操作系統 根據的OrangePI官方用戶手冊的指引,要將系統燒錄到NVMeSSD硬碟,首先需將bootloader燒錄至SPIFlash,才能確保系統從NVMeSSD硬碟啟動。那麼整個流程就簡單明確了,先將系統燒錄至SD卡,通電開機後;再將bootloader和系統分別燒錄至SPIFlash和NVMeSSD硬碟;最後,關機拔掉SD卡,再通電開機即可。 這裡,我採用armbian提供3B的社區維護版系統,SD卡的燒錄工具為balenaEtcher。下載好系統,安裝好燒錄工具即可開始作業。 SD卡連接至電腦後,打開balenaEtcher,在交互介面中選擇下載好鏡像文件和SD卡。 點擊Flash按鈕,等待燒錄完成。將SD從電腦彈出後,插入香橙派的SD卡卡槽,通電啟動。在路由器的後台,找到香橙派的本地IP。有了IP後,打開終端。 1 ssh root@your_ip_address armbian的root默認密碼為1234,根據提示選擇終端類型與語言、地區等,修改默認root密碼以及創建新用戶。完成初始化設置之後,在終端鍵入命令,進入armbian的設置介面。 1 sudo armbian-config 選擇System選項。 選擇Install選項。 選擇4選項。 因為我們沒有插入U盤或者其它設置,故選擇選擇1選項。 選擇Yes選項,將NVMeSSD硬碟清除數據格式化。 待進度格式化進度跑完後,選擇1選項。注意:香橙派的bootloader不支援btrfs格式的系統從NVMeSSD硬碟啟動,只能選擇ext4格式。 耐心等待進度跑完,期間香橙派的藍色信號燈會快速閃爍。 NVMeSSD硬碟的寫出完成後,選擇7選項,將bootloader燒錄至SPIFlash。 選擇Yes選項,開始燒錄。 選擇Power off選項,關機。等到電源指示燈熄滅後,拔出SD卡,再次通電。這次,armbian將會從NVMeSSD硬碟啟動,啟動期間藍色指示燈會快速閃爍。待啟動完成,進入路由器後台,找到新的IP。 一些基本設置 修改軟件源 1 ssh root@your_new_ip_address 受限於國朝網路,需要將軟件源切換至北平清華大學的鏡像,才能獲得良好的速度。 1 sudo nano /etc/apt/sources.list.d/armbian.list 將http://apt.armbian.com替換為https://mirrors.tuna.tsinghua.edu.cn/armbian。 編輯sources.list。 1 nano /etc/apt/sources.list 先講原有內容註釋掉,然後至北平清華大學的Debian軟件源,選擇相應的版本,粘貼至sources.list後,保存退出。 1 sudo apt update && sudo apt upgrade 運行以上命令,更新軟體列表,根據提示鍵入y,更新軟體。 SSH設置 為安全起見,這裡我們修改SSH的默認端口,取消root登錄,並取消密碼登錄,改為密鑰登錄。 1 mkdir -p ~/.ssh 運行以上命令,創建文件夾.ssh。 1 2 touch ~/.ssh/authorized_keys nano ~/.ssh/authorized_keys 運行以上命令,創建authorized_keys文件,並將公鑰粘貼至此。 1 2 chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys 運行以上命令,修改文件夾及文件的權限。 1 sudo nano /etc/ssh/sshd_config 運行以上命令,編輯SSH的配置文件。 1 2 3 4 port your_ssh_port_number #SSH端口號 PermitRootLogin no #拒絕root登錄 PubkeyAuthentication yes #允許密鑰登錄 PasswordAuthentication no #拒絕密鑰登錄 修改以上內容,保存並退出。 1 sudo systemctl restart ssh 運行以上命令,重啟SSH服務後,就可以使用密鑰登錄了。 開啟smaba服務 為方便在電腦中管理香橙派的文件,我們需部署smaba服務,以獲得遠端管理香橙派的文件有管理本地文件的同等體驗。 1 sudo apt install samba 運行以上命令,安裝samba軟體。 1 sudo smbpasswd -a $USER 運行以上命令,為當前用戶創建samba登錄密碼。 1 sudo nano /etc/samba/smb.conf 運行以上命令,編輯samba的配置文件。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [global] workgroup = WORKGROUP server string = orange pi 3b security = user map to guest = Bad User encrypt passwords = yes passdb backend = tdbsam min protocol = SMB2 client min protocol = SMB2 client max protocol = SMB3 # local master = no # preferred master = no log file = /var/log/samba/log.%m max log size = 50 [orangepi] comment = User Files path = /home/your_username browseable = yes writeable = yes guest ok = no create mask = 0664 directory mask = 0775 修改`your_username"為正確的用戶名,以上內容替換至配置文件中。 1 2 sudo systemctl start smbd sudo systemctl enable smbd 運行以上命令,啟動samba,並設置為開機啟動。 防火牆 1 sudo apt install ufw 運行以上命令,安裝防火牆軟體ufw。 1 2 3 4 5 sudo ufw allow 139/tcp sudo ufw allow 445/tcp #以上,允許samba服務通過防火牆 sudo ufw allow your_ssh_port_number/tcp #以上,允許SSH服務通過防火牆 運行以上命令,將SSH和samba允許通過防火牆。 1 2 sudo ufw enable sudo systemctl enable ufw 運行以上命令,啟動ufw防火牆,並設置為開機啟動。 必要之設定 網路的吞吐參數 1 2 net.core.rmem_max=2500000 net.core.wmem_max=2500000 運行以上命令,修改網路吞吐參數,以便IPFS更好地運行。 1 sudo nano /etc/sysctl.conf 運行以上命令,講前述修改網路參數的命令添加至sysctl.conf,以便重啟後繼續生效。 網卡的混合模式 運行ip link,找到設備的乙太網接口名稱。 1 sudo ip link set your_eth_name promisc on 運行以上命令,開啟網卡混合模式。 1 sudo nano /etc/rc.local 運行以上命令,編輯rc.local文件。 1 sudo ip link set your_eth_name promisc on 在exit 0行之前,添加以上內容,保存並關閉文件。 刪除無線網卡 1 sudo systemctl disable wpa_supplicant 運行以上命令,禁用WiFi,節約用電和資源佔用。 數據備份 數據容災是必修課,良好的數據備份體驗是許多人使用各類雲服務的理由,那打造一個好的HomeLab,就需確保數據有容災能力。這裡,我們使用rsync軟體,採用阮一峰的提供的增量備份腳本,將數據備份至U盤。 考慮U盤的發熱問題,這裡建議選購金屬外殼的U盤,並加裝散熱銅柱,可較好地散熱,以增加U盤的使用時間。 掛載U盤 首先,將U盤插入香橙派的USB3.0接口,該接口顏色為藍色。 運行lsblk。 找到U盤的名字。 1 sudo mkfs.btrfs /dev/sda1 運行以上命令,將U盤格式化btrfs文件系統。 1 sudo mkdir /mnt/backup 運行以上命令,創建一個目錄,以便掛載U盤。 1 sudo mount /dev/sda1 /mnt/backups 運行以上命令,挂载U盤至新創建的目錄。 1 sudo blkid /dev/sdb1 運行以上命令,獲取sdb1的UUID。 1 sudo nano /etc/fstab 編輯/etc/fstab文件。 1 UUID=your_UUID /mnt/myusb btrfs defaults 0 0 在/etc/fstab文件中添加以上內容為行。 自動備份腳本 1 sudo apt install rsync 運行以上命令,安裝rsync至armbian。 1 nano ~/script/backup_script_usb.sh 運行以上命令,創建腳本文件。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 #!/bin/bash # A script to perform incremental backups using rsync and retain only the last 28 backups set -o errexit set -o nounset set -o pipefail readonly SOURCE_DIR="/home/your_username/" readonly BACKUP_DIR="/mnt/backup" readonly DATETIME="$(date '+%Y-%m-%d_%H:%M:%S')" readonly BACKUP_PATH="${BACKUP_DIR}/${DATETIME}" readonly LATEST_LINK="${BACKUP_DIR}/latest" mkdir -p "${BACKUP_DIR}" # Perform the backup rsync -av --delete --exclude=".cache" "${SOURCE_DIR}/" --link-dest "${LATEST_LINK}" "${BACKUP_PATH}" # Remove old backups, keeping only the last 28 find "${BACKUP_DIR}" -mindepth 1 -maxdepth 1 -type d | sort | head -n -28 | xargs rm -rf # Remove the existing "latest" link and create a new one rm -f "${LATEST_LINK}" ln -s "${BACKUP_PATH}" "${LATEST_LINK}" 講以上內容粘貼至腳本文件。 1 chmod +x ~/script/backup_script_usb.sh 運行以上命令,為腳本賦予執行權限。 1 sudo crontab -e 運行以上命令,編輯crontab。 1 30 */6 * * * ~/script/backup_script_usb.sh >> ~/script/log/backup_script_usb.log 2>&1 將以上內容寫入crontab文件為行。 通過掛載U盤,並通過自動備份腳本,我們可以實現每日備份4次的增量備份,並將備份數據保持一週的時間。之後,本呆會將數據也備份至Nas,以增加容災能力。 結束 以上,我們通過初步設置將丐版HomeLab配置完成。要實現本地優先之策略,我們需要將諸多服務部署至HomeLab,以造抵抗之器。後續,本呆會發文介紹目前所使用一些docker容器。 丐版HomeLab,夠用就好。這顆28nm的RK3566性能足以覆蓋基本的需求,倘若追求更強更好的配置,恐怕會陷入至消費主義的陷阱。也許每一互聯網移民都應有一個屬於自己的HomeLab,這也是初民之要義。反動學人福山都在用單板機,妳還在等什麼?

2023/12/31
articleCard.readMore

我的博客方案:靜態網站與 IPFS

緣起 隨著前幾年多個出名的博客服務商終止運營,或者不再提供更新與維護,國文博客開始文藝復興,重新歸復到獨立建站,個中滋味大概只有國朝網民知曉。縱然外國亦有不少博客服務商,但在互聯網開始被爭霸之中的主權國家裹挾之今日,又有哪個主權國家更高尚一些嗎?除了內容自託管,我們別無選擇。 內容的完全控制和方便遷移,這是我託管博客的兩大目標。考慮到國朝網路運營商對 web 端口的屏蔽,如不映射到海外服務器,那麼在自家主機上開放 HTTP/HTTPS 服務,在可預見的未來都是不可能的。為了達成這樣的目標,我選擇靜態網站託管服務與分布式儲存兩種方案。 選擇靜態網站的一個理由是不需要考慮數據庫的維護。相較於動態網站使用數據庫來存儲網站內容和用戶數據,靜態網站以靜態文件的形式存儲內容,進而減少了維護成本。個人使用 wordpress 的過程也有曾遭受過黑客攻擊的經歷,缺少安防經驗也促使我不再使用動態網站。除此之外,靜態網站也更易遷移,選擇靜態網站可方便地將數據從一個託管服務提供商遷移到另一個。 而選擇分布式儲存是由於國內網路環境的限制而不得已的選擇,同時也能有效增強自己對數據的控制權。分布式網站有很多方案,其中比較知名的有 ZeroNet 和 IPFS,但 zeronet 目前已停止更新,我們的選擇可能只有 IPFS 了。 IPFS 全稱為 InterPlanetary File System (星際文件系統),是一個基於內容尋址的分布式存儲方案,目前有 Brave瀏覽器 支援使用 ENS域名 或者傳統域名進行訪問 IPFS 網站。 我的網誌已經歷十幾年,雖然文章不多,但也歷經折騰,然而卻不曾介紹過我的部署方案。是時候將我的部署方案公之於眾了,以下供大家參考與批判。 靜態網站的部署 使用 hugo 生成靜態網站 我的博客選擇是靜態網站生成器 hugo ,主題為 DoIt, DoIT 的基本配置可參考其官方網站。 網誌文章的 markdown 文件放入 $PWD/yoursite/content/posts 簡單頁面的 markdown 文件放入 $PWD/yoursite/content/ md 文件的名稱就是改頁面的連結,示例如下: 三和大神的双十一怎么过?: $PWD/yoursite/content/posts/godsofsanhe1111.md 關於頁面: $PWD/yoursite/content/about.md 對於使用 Hugo 創建博客文章,需要注意和普通 Markdown 文件的區別。在 Hugo 中,無法使用如同普通 markdown 文件般使用 # 來標記文章標題。相反,你需要在文件內使用前置參數進行標記。以下是一個示例前置參數: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 title: "三和大神的双十一怎么过?" date: 2019-11-11T11:52:18+08:00 lastmod: 2020-06-16T15:58:26+08:00 draft: false author: "王小嗨" summary: "双十一,我去三和做了一晚快递日结。" featuredImage: "/images/godsofsanhe1111/20191111.1.jpg" images: ["/images/godsofsanhe1111/20191111.1.jpg"] toc: false keepStatic: false auto: true categories: ["Capitalism","Life"] tags: ["三和大神","日结","零工","快递"] license: '<a rel="license external nofollow noopener noreffer" href="https://creativecommons.org/licenses/by-nc/3.0/" target="_blank">CC BY-NC 3.0</a>' 在這個示例中,title 屬性標示了文章的標題,date 標示了文章的發布日期和時間,lastmod 標示文章最後修改的時間,draft 屬性表示文章是否是草稿狀態。另外,還有一些其他的屬性,比如前面列舉的 author、summary、featuredImage 等等。在這個標題之後,可以使用正常的 Markdown 語法來編寫文章的內容。其中圖片文件在 $PWD/yoursite/static/images 目錄。 在安装 hugo 程式,下載好 DoIt 主題, 完善 config.toml 配置文件,寫好妳的文章之後,cd 至 $PWD/yoursite ,運行 hugo server -D 可對博客網站預覽,若滿意,則運行 hugo 命令。在 $PWD/yoursite/public 目錄中,妳將會得到博客的所有靜態文件。 將靜態網站上載至託管服務商 有了整個網站的靜態文件,我們需將其上傳至託管服務商。目前,可供選擇服務商有好幾家,大部分服務商的免費方案都足夠個人博客使用。 Vercel Netlify Cloudflare Pages GitHub Pages Fleek 以上服務商,都支持綁定 GitHub 倉庫,它會自動拉取最新倉庫更新並保持同步。其中 Fleek ,不僅支持生成 http 頁面,還會將文件上傳至 IPFS 網路,給出 CID。 先在 GitHub 新建一個 repository, 與本地的 $PWD/yoursite/public 目錄進行關聯,並將博客文件上載至倉庫。 1 2 3 4 5 6 7 cd $PWD/your_site/public git init git add . git commit -m "deploy blog" git branch -M main git remote add origin git@github.com:your_github_name/your_blog_repository.git git push -u origin main 之後,有新博文之後,再重新運行 hugo server -D 預覽博客,若滿意,則運行 hugo 命令更新博客的靜態文件,再將其更新至 GitHub 倉庫。 1 2 3 4 cd $PWD/yoursite/public git add . git commit -m "blog update" git push -u origin main git push 完成後,託管服務商會自動讀取倉庫更新,將其部署至服務器。 綁定傳統域名 在託管服務商創建我們的博客項目並綁定 GitHub 倉庫後,通常服務商會提示我們綁定域名。如若沒有相關提示,也可以在其管理界面中方便地找到綁定域名的選項,按照其要求添加相關 DNS 記錄,比如 A 記錄 或者 CNAME 記錄。 為了更方便、更安全地管理域名的 DNS,建議使用 Cloudflare 服務。首先,在 Cloudflare 上添加域名,然後在域名服務商的管理界面中將 DNS 服務器變更為 Cloudflare 提供的 DNS 服務器,最後等待生效即可。 當然,如果不想購買域名的話,也可使用服務商提供的二級域名。但是,若使用自有域名,我們將更方便地將網站從一個服務商遷移至另一個,僅需更改 DNS 記錄即可。 博客的IPFS部署方案 docker 安裝 IPFS 將網誌託管給服務商固然很方便,這也增加了被審查與阻斷的風險。作為國朝臣民,我們天然地對任何服務商沒有信任。如果選擇 IPFS 方案託管網誌,這無疑將大大地治癒我們的書報檢查PTSD。但要特別注意:IPNS 並不匿蹤,書寫與言說就要承受利維坦之重,請審慎考量再使用鍵鼠。 IPFS 擁有一個域名系統 IPNS (InterPlanetary File System),可讓我們更方便地配合域名使用 IPFS , IPFS 託管網站的要義是用戶自己控制 IPNS 的 private key (私鑰)。儘管已有提供 IPNS 託管服務的選項,但這要付出信任成本。如若選擇自行生成與託管 IPNS Key ,這是一個 trustless 的抉擇,只要自己做好安全風險的管控。 要進行 IPFS 網站的自託管,首先要 安裝 IPFS 程式。因為需要 7*24 的不間斷服務,將 IPFS 安裝在功耗較低的小主機是一個好的選擇,所有選擇 docker 安裝 IPFS 是一個好的選項。 1 2 3 4 5 6 7 docker run -d --name ipfs \ -v $PWD/docker/ipfs/ipfs:/data/ipfs \ -v $PWD/docker/ipfs/export:/export \ -u 1000:1000 \ -p 4001:4001 \ -p 8080:8080 \ ipfs/go-ipfs:latest 生成 IPNS Key ,並綁定域名 安裝完成後,進入 IPFS 容器的 Shell ,運行以下命令,將服務应用 lowpower 配置,這會優化 IPFS 資源的佔用情況。 1 ipfs config profile apply lowpower 接著在 Shell 中, cd 至 export 目錄,運行以下命令,生成一個 IPNS key pair。 1 ipfs key gen your_key_name 記錄給出的 IPNS 的 public key (公鑰),並使用以下命令將其導出。 1 ipfs key export your_key_name 在文件管理中,進入至 $PWD/docker/ipfs/export ,將目錄中的 Key 文件妥善保管,以下是 IPFS KEY 管理的命令。 1 2 3 4 5 6 7 ipfs key export <name> - Export a keypair ipfs key gen <name> - Create a new keypair ipfs key import <name> <key> - Import a key and prints imported key id ipfs key list - List all local keypairs. ipfs key rename <name> <newName> - Rename a keypair. ipfs key rm <name>... - Remove a keypair. ipfs key rotate - Rotates the IPFS identity. 有了 IPNS Key 之後,就可將內容的 CID 發布到 IPNS 。如果直接訪問 IPFS 公鑰,當然也可以,但也這讓訪問者望而卻步,一大串字符讓人望而卻步。為了方便記憶,我們需要將 IPNS 與域名綁定,綁定方法可參考我的文章Planet:一款IPFS静态站点生成器中的域名绑定綁定部分。 自動更新 IPNS 使用 IPFS 自託管靜態網站,主要是因為其分布式特性,它讓我們重拾萬維網之互聯真義。然而,由於個人博客的讀者不多,使用 IPFS 的用戶更是寥寥無幾,因此在 IPFS 自託管的同時,使用 remote pinning services 來提高網站的可用性是個不錯的選擇。 在介紹靜態網站託管服務商的時候,有提到 Fleek ,它就有提供 remote pinning services ,在生成動態網站的同時,可生成一個網站的 CID。 如果我們在每次更新網站後,從 Fleek 生成的域名讀取出它綁定的 CID,並在本地 pin 這個 CID,然後再將其發布至我們自己的 IPNS ,那麼我們就可以實現同時更新靜態網站服務商和 IPNS 託管。所以,我請 ChatGPT 寫了可自動這一系列操作的腳本,如下所示。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 #!/bin/bash # # Script: update-ipns.sh # Description: Check if IPNS record needs to be updated and update it if necessary. set -euo pipefail # Function: get IPNS CID get_ipns_cid() { local ipns_name=$1 local ipfs_container=$2 docker exec "${ipfs_container}" ipfs resolve -r "/ipns/${ipns_name}" \ | tail -n1 \ | awk '{ print $NF }' } # Variables: define container name, IPNS names and options IPFS_CONTAINER="ipfs" SOGOLA_IPNS="your_domain_name" FLEEK_IPNS="your_fleek_site_name.on.fleek.co" PIN_OPTS="--progress" PUBLISH_OPTS="--key=your_ipns_public_key" # Check if the IPFS container is running if [ ! "$(docker ps -q -f name=${IPFS_CONTAINER})" ]; then echo "${IPFS_CONTAINER} container is not running. Please start the container and try again." exit 1 fi # Get IPNS CID SOGOLA_CID=$(get_ipns_cid "${SOGOLA_IPNS}" "${IPFS_CONTAINER}") FLEEK_CID=$(get_ipns_cid "${FLEEK_IPNS}" "${IPFS_CONTAINER}") # Check if IPNS record needs update if [ "${SOGOLA_CID}" != "${FLEEK_CID}" ]; then # Publish new IPNS record docker exec "${IPFS_CONTAINER}" ipfs name publish "${PUBLISH_OPTS}" --lifetime=8766h -- "${FLEEK_CID}" # Unpin the previous IPNS record docker exec "${IPFS_CONTAINER}" ipfs pin rm "${SOGOLA_CID}" # Pin the updated IPNS record docker exec "${IPFS_CONTAINER}" ipfs pin add "${PIN_OPTS}" -- "${FLEEK_CID}" echo "IPNS record updated successfully." else echo "IPNS record is already up-to-date, no need to update." fi # Add error handling if [ $? -eq 0 ]; then echo "Update completed." else echo "Error occurred while updating IPNS record. Please check." exit 1 fi 將上述腳本中的 SOGOLA_IPNS,FLEEK_IPNS,PUBLISH_OPTS 分別替換並保存為 update-ipns.sh ,使用自動化工具定時執行,即可使用 Git 更新博客後,實現靜態網站的 HTTP 與 IPFS 同時更新的功能。 如果覺得只有一個 remote pinning service 不保險的話,還可以使用 4EVERLAND ,這個服務商支持使用 IPNS 進行 PIN。 總結 透過個間網站託管服務商,我們可以通過控制域名來遊走之間,輕鬆實現切換服務商。而通過自託管 IPFS ,拜分布式託管之幸,我們終可回歸到萬維網之本心,重新掌握我們自己的數據。 就撰寫這篇博文期間,我留意到一則新聞,ICANN 和 Verisign 提议允许任何政府扣押域名。是時候,我們該嘗試無許可與去信任的 crypto 了。 整治書報檢查制度的真正而根本的辦法,就是廢除書報檢查制度,因為這種制度本身是惡劣的,可是各種制度卻比人更有力量。我們的意見可能是正確的,也可能是不正確的,不過無論如何,新的檢查令終究會使普魯士的作者要么獲得更多的現實的自由,要么獲得更多的觀念的自由,也就是獲得更多的意識。 Rara temporum felicitas, ubi quae velis sentire et quae sentias dicere licet[當你能夠想你願意想的東西,並且能夠把你所想的東西說出來的時候,這是非常幸福的時候]。 ————馬克思《評普魯士最近的書報檢查令》 「清風不識字」,主權國家宰制一切。當言說成為禁忌,開設一個部落格已然成為罪證,我只祝福妳們成為幸福的人。那些獨立博客的作者有福了,因為妳們必然承受大地之重。

2023/4/23
articleCard.readMore

《三體》與 iPhone 產線:國朝的工業與科幻的黃金時代

人們在自己生活的社會生產中發生一定的、必然的、不以他們的意志為轉移的關係,即同他們的物質生產力的一定發展階段相適合的生產關係。這些生產關係的總和構成社會的經濟結構,即有法律的和政治的上層建築豎立其上並有一定的社會意識形式與之相適應的現實基礎。物質生活的生產方式制約着整個社會生活、政治生活和精神生活的過程。不是人們的意識決定人們的存在,相反,是人們的社會存在決定人們的意識。 卡爾·馬克思《政治經濟訓序言》(1859) 西元2006年至2007年,《三體》在《科幻世界》雜誌連載,期間 Apple 公司發佈第一代 iPhone; 2007年,《三體2》出版,2008年,Apple 公司發佈 iPhone 3g,並交由富士康代工,廣受關注; 2010年,Apple 公司發佈 iPhone 4,同年《三體3》出版,當年 iPhone 4大賣; 2010年期間,iPhone 的代工廠出現員工連續跳樓事件,引發社會廣泛關注。 《三體》的出版時間與世界工廠的巔峰時刻,如此接近。國朝科幻的黃金時代與國朝工業產業鏈的黃金時代,在移民工人的悲歌中交相呼應。真理在歷史中展開,正如至聖先師的教誨,人們的社會存在決定了人們的意識。 透過一則戴老師聊《三體》的短片,我驚訝地發現戴老師原來也追了《科幻世界》上《三體》的連載,而我很幸運能和戴老師一起追這個系列。那時候我還在念中學,起初,只有我和另一個同學看《科幻世界》,爾後風靡全班,這只不過是《三體》的連載從開始到高潮的過程。 各類社交媒體上充斥著對《三題》的情緒化表達,為了一部中學生讀本,《三體》的愛好者與鄙夷者吵得面紅耳赤,仿佛不表達一下自己的情緒,她們就會錯失自己的一部分。好的科幻文學作品大概可以算做工業黃金時代的神聖讚歌,讚歌是時代精神的低吟,它理應被更審慎地對待,而不是陷入到情緒對立。 至聖先師有言「手織機給我們帶來了封建領主,而蒸汽磨坊則帶來了產業資本家」。好的科幻作品,正如《三體》那樣,用連續的劇情將這個真理演繹出來了。 那些連手機電腦都玩不明白的人們,她們看不到這一真理在文學中的展開,眼中只有低劣的社會學理論(黑暗森林理論),她們像滿洲八旗治下的包衣一樣,總是否定科技進步帶來的變革,將偉大的發明視為奇技淫巧,而這些回響也不過是手織機、蒸汽磨坊的吵鬧雜音。 當然,盲目崇拜某一部作品,這與文化工業的粉絲經濟並無差別,對《三體》狂熱者的批判應該轉為批判文化工業的一般,因為這不過是消費主義在這些狂熱份子頭頂之上的顯靈。 前久,趁騰訊版《三體》電視劇的熱播,我又翻了翻三體,發現書裡面充斥著各種刻板印象,不過時光倒回西元2006年,誰又有多少進步思想呢?耶穌有言沒有罪的人,可以拿石頭砸死她了。騰訊劇版《三體》的精彩程度遠超我的想像,要知道,它一整季的預算只是網飛版一集的預算。中學時代,我看《科幻世界》雜誌連載的時候,萬萬沒想到,它會上國朝皇家電視台呀。 最後,讓我們冒充一下熱衷下大棋的「國師」:不知道非國語區觀眾喜不喜歡騰訊版《三體》,如果非國語觀眾也愛看的話,朝廷應該將孔子學院的經費撥給《三體》電視劇第二季。當然,我們對於小學生不要抱有任何幻想。這裡沒有大棋,只有臨時起意和形勢所迫。

2023/4/11
articleCard.readMore

「簡中互聯網」:長城內愛國者的鏡花水月

自從類比英文互聯網的「簡中互聯網」這一說法開始流行,從 Twitter 到睡前消息,人們總是用「簡中互聯網」來指代不同於英文互聯網的國內互聯網,可我們真的可以這樣大而化之嗎?要知道,包括新加坡、大馬華人在內,不少東南亞國家的華族都在使用簡化儒字,況且新加坡還有幾個頗具影響的國文媒體。 相比「簡中互聯網」,我更願意用「國朝互聯網」來指代,因為主權國家規定了互聯網的今日現狀,而語言有著更有寬廣的範圍。從常識出發,我們可以推定簡化字的互聯網的範圍大於國朝本部互聯網的範圍,正如英語互聯網的範圍大於米帝互聯網一樣。以某種特定語言於互聯網進行內容分發,從來都不是特定國的壟斷。 既然如此,為什麼還有國朝諸網民都在使用「簡中互聯網」一詞呢?我想大抵有以下兩個原因。 首先,在朝廷網信辦的領導下,國朝互聯網圈地自萌,網民坐井觀天,她們不知曉《聯合晚報》影響廣泛,更不曾體驗過 TikTok 的片刻歡樂,仿佛在這顆藍色星球上只有自己在使用簡化儒字。 其次,這是某種大國沙文主義在作祟。我不想老調重提列寧主義的名言,「愛國主義是流氓最後的避難所」,我更傾向於她們將自己的國家與文化神聖化,而神聖則意味著不可侵犯。 還有一個案例:對於春節英譯的爭論,究竟采用 Chinese New Year,還是 Lunar New Year。這幾年來,每到國曆新年,關於春節英譯的爭論可謂妖風陣陣,這個爭論就是將儒教文化進行國族神聖化的一個典範。諸多愛國者都將國曆新年狹隘為「中國新年」(Chinese New Year),就算陰曆(Lunar)一詞有些不足概括國曆,但它的範圍總比「中國新年」寬廣更多。 眾所週知,國曆新年是儒教文化圈的共同文化圖騰,它不僅是華人社會的節日,更是南北朝鮮、越南等地的傳統。倘若愛國者將其僭越為自己的國族獨有的文化,那麼這無疑是對大國沙文主義毫不客氣的表白,而「簡中互聯網」的稱謂則是大國沙文主義在國朝悄然流行的症候。 回顧近幾年,去全球化加劇,產業分工轉向「去中國化」,互聯網開始被主權國家所分割。不肖說國朝的防火長城,只看各國對 TikTok 的圍堵,還有騰訊主動將海外用戶註冊 WeChat 變得異常繁瑣,我們不能看出主權國家已將互聯網肢解成碎肉,變成自己的美餐。於支離破碎的互聯網之中,國朝網民完成了對「簡中互聯網」一詞的挪用。 誠然,拜書報檢查員所賜,愛國者的話語占領了國朝互聯網的討論空間,所有不同意見都被壓抑。防火長城內外,井然已是兩個世界。400毫米降水線以內,愛國者們怡然自得,滿眼所見皆是自身的映像,殊不知那一片洞天不過是鏡花水月。

2023/4/4
articleCard.readMore

LH汽車站宛若疫情前的三和

昨夜九點半去LH汽車站溜達了一圈,好多老哥,熙熙攘攘,空氣中又有一點點焦躁,我彷彿回到了西元2019年的三和。剛到汽車站,就有差人及鄉勇排排站,走進人群,我才知道原來是驅逐在台階上休憩的老哥,隱約間,聽到鄉勇說道:這影響了市容。差人及鄉勇掃過整個廣場,頗有氣勢。 可偏偏有老哥不信邪,「執法要有有法可依,睡這裡並不違法」,周遭圍觀的老哥一陣起哄叫好。在老哥們的注視下,差人及鄉勇無奈地走開了。我拿起手機想抓拍幾張相片,剛剛沒拍幾張,就有老哥提醒不要亂拍,小心有老哥揪住妳不放,跟妳要兩百塊。我想到前幾年在三和被打的經歷,還是將手機乖乖地收起來。 今晚的南方有點冷,我將雙手插進兜裏,兩手緊貼大腿。剛到十點鐘,一位環衛大爺開著噴水三輪車來到廣場。這時候,一陣騷動彷彿漣漪一般,在廣場搖曳開來,「真他媽壞」,「睡覺都不讓睡」。水槍掃過台階,濕冷的氣息撲面而來,「拍下來,爆光她們」。水槍掃了一小截,就遭遇了一位已經打地鋪睡下的老哥,水槍聲響了下來。老哥起身假意收拾被褥,鄉勇趕了過來,老哥們也聚攏過來了。 人越聚越多,人群跳出來一位老哥,他索性坐在了台階之上。鄉勇質問老哥,老哥反問我們有錢的話,誰會願意睡在這裡呢。「誰不知道旅館二十塊一晚,可我們沒錢呢。」他越講越激動,揮舞起拳頭,鄉勇知難而退,人群中時而爆出一陣掌聲,時而爆出一陣哄笑。 不知什麼時候,環衛大爺早已悄然躲在角落,只剩灑水三輪車寡寂地留在原地。「維權!」「我們要吃飯,我們要睡覺!」「LH區的領導們,我們想反饋意見。」一些老哥吵吵地開玩笑似地在叫喚,這些聲音最終消散在了濕冷的空氣之中。 今年的工作不好找,一位老哥說他想去隔壁的DG市,旁邊的老哥勸戒道,全國哪裡不是這樣,這邊算人少了,別的地方人更多。有人說電子廠都去了越南,這時有老哥接話說等3、4月份的時候,也許Apple會有訂單,語氣中充滿了期望。老哥們議論著為什麼今年電子廠都沒訂單呀,「是因為戰爭,外國打仗了,我們老百姓遭殃了。」 環衛大爺收拾了一下噴水三輪車,一位老哥說「別噴了」,環衛大爺道:「收工回家。」今夜風大天冷,家裡暖和,可我們還會有家嗎?

2023/2/26
articleCard.readMore

matters.news:一个故弄玄虚的伪去中心化站点

在展开之前,我们先要明确一点,web3的要义是个人主权,意即用户可以自主地控制自己的数据。 这里,我列举两点matters的做法。 不许用户修改用户名和绑定的likerid和eth地址 诱导用户将IPFS认知为永久储存 就连臭名昭著的微信都允许用户定期进行用户名的修改,可matters并未有任何修改用户名(Matters ID)或注销账户的选项。这与其宣称的「生態:自主、自由」完全背离。 事实上,所谓的 Matters ID,抑或账户与 likerid 与eth 地址的绑定,只是 matters.news 的数据库上的一串数字而已,并未存储在 blockchain 之上,完全不存在不能修改的技术问题。 早先,我有给 matters.news 发过电子邮件,要求解除likerid绑定,得到回复如下: Liker ID 目前無法解綁或更換。 坦率地讲,使用过区块链钱包的人都知晓,目前的crypto世界是一片黑暗森林,没人可完全保证自己永久地掌控一个钱包地址,不能解除绑定,这不仅增加被盗钱包用户的风险,也给其它用户带来风险。 如此来看,用户在 matters.news 上毫无自主的权利。 倘若用户在 matters.news 上发布文章,再想删除的话,那么抱歉了,因为 matters.news 仅提供隐藏文章的选项,只能隐藏。对此,matters.news的解释是一旦储存在IPFS上就无法删除。如此敷衍的解释,只会诱导用户将IPFS认知为永久储存。 虽然一个文件一旦储存在IPFS之上,真的没法删除,但不代表这个文件不会消失,也不代表这个文件一定与这个用户在 matters.news 的数据之间存在绑定关系。 要知道,一个IPFS文件,如果长久的没有节点对其进行存储,自然就会消失。嗯,互联网是没有记忆的。但 matters.news 将储存在IPFS之上的文件用户进行永恒绑定,这是打算自行付费将全站文章存储到天荒地老? 亦有用户反应 matters.news 「管理员」将其文章恶意隐藏,它们丝毫不掩饰其中心化平台的狰狞面目。「去中心化的創作社群與內容生態」,看起来像个地狱笑话。 最近一段时间,matters.news 在其首页疯狂推送NFT等诈骗信息,也许是时候该NFT祛魅了。 这样的平台,我反正不会去使用。

2022/10/11
articleCard.readMore

Planet:一款IPFS静态站点生成器

对于不少人来说,搭建一个自己的网站是件不好入手的事情。抛开一系列眼花缭乱的技术术语,还需搞定服务器、域名、建站工具等等,这些都要气力去认知与实践。况且随着互联网寡头横行霸道,似乎发布或拥有一个网志站点已变为画蛇添足的笨蛋行为。 万幸,分布式网路虽英雄末路,但还未乘鹤西去,已有开发者将发布分布式网站做成了一件用户操作友好的事情。妳只需在macOS上安装Planet,就可将IPFS作为托管服务器,几下点击就可发布一个网志站点。 Planet的缘起 Planet的创始人Livid也是大型程序员交友网站v2ex的创始人,在Planet发布前的一档播客访谈 中,Livid称维护v2ex的服务器与数据库是一件漫长且痛苦的事情,并表示如果再开发一款程序,自己不会选择再托管用户的数据。 星际文件系统(Interplanetary File System,缩写为IPFS)是一个旨在实现文件的分布式存储、共享和持久化的网络传输协议。[2]它是一种内容可寻址(英语:Content-addressable storage)的对等超媒体分发协议。在IPFS网络中的节点构成一个分布式文件系统。 ——维基百科「星际文件系统」词条 IPFS作为分布式网路技术,并且可实现用户自己托管自己的数据,这让Livid看到了光亮,遂有了开发Planet的想法。西元2022年07月11日,Livid在v2ex发帖,「如果你之前用过 IPFS 或者 ENS,你可能会想要试试我们在做的这个App」,Planet正式上线。 Livid在访谈中表示,底层协议的迭代已经成熟,分布式站点完全可能,Planet会做一个用户友好的进入分布式的入口。 站点的访问 在开始使用Planet部署自己的分布式站点之前,我们有必要有了解一下访问一个万维网站点的过程。 浏览器访问万维网过程的简易示意图 在访问传统万维网站点的过程中,首先浏览器要跟DNS服务器请求服务器地址,我们可以把这个过程想象成在手机地图中输入商家名称,获得商家地址;然后,有服务器地址,浏览器就可以与服务器建立连接,我们可以把这个过程想象成有商家地址,我们就可以乘坐共同交通前往与返回;最后,当建立了连接,客户浏览器就可以发送需要的文件,服务器收到了这个请求,就会将相应的文件返回给浏览器,浏览器得到文件就可以将内容显示给用户,我们可以将这个过程想象成我们在外送app上点了一个红烧肉,商家收到了订单,做好后就发送给用户。 世界上第一台服务器 也许有人会问,什么是服务器呢?事实上,服务器就是一台电脑,任何联网的设备都可以成为一台服务器,妳的手机或电脑都可以作为服务器供她人访问。被提姆·柏内兹-李在CERN所使用的这台NeXT计算机成为了世界上第一台网页服务器,上面写着「这台机器是服务器,不要关闭电源」。 然而,时至今日,互联网寡头大行其道,加之国内糟糕的联网环境,已经很少人在家中自行搭建站点服务器了。我们平时所访问站点更多是托管在云服务器商(阿里云、亚马逊云等等)之上,这与万维网的理念完全背离,回滚到电台广播的时代。「偷听敌台」,「私建电台」,已然成为抗命行为。 那么,Planet生成的IPFS站点有什么不同? 浏览器通过ENS域名访问IPFS站点的简易示意图 我们可以简单地认为IPNS代替了传统域名和DNS服务器,IPFS代替了服务器。 一个网站主要使用由域名与服务器构成,与传统站点不同,IPFS的域名与服务器可完全实现分布式。IPNS是IPFS生态中的一个重要组件,全称是 Interplanetary Name System,一个去中心化的类似域名的系统。IPNS可绑定在一些去中心域名,也可绑定在传统域名域名中。而由于IPFS是一个分布式文件存储系统,所以使用IPFS作为站点服务器,也就实现了服务器的分布式。 开始使用 点击「Download for Mac」下载 Planet是一个开源的macOS原生App,我们通过它的官網与GitHub进行下载。 下载安装完成后,打开Planet,它会自动follow这两个站点: vitalik.eth - Ethereum 的创始人之一 Planetable.eth - Planet 项目的博客 点击主界面下方的加号 写入名字与简介,选择模版,创建自己的Planet 点击撰写按钮 写入网志内容,并点击发布 发布完第一个篇文章之后,妳的 Planet 就会被发布为一个 IPNS。右键点击侧栏里你的站点,选择 Copy IPNS。然后你就会在剪贴板中获得像这样的一串东西: Copy IPNS k51qzi5uqu5dhxd50115dn1hfvuwiqwej3dki72uyopetqua71i6lp96pem0a6 然后妳把这串IPNS发给其它Planet用户,她们就可以收到来自妳的更新了。 妳用Planet发布的网站,也可能可以通过各种 Public Gateway 访问,比如这是你当前正在阅读的这篇文章在各个 Gateway 上的地址(URL 拼接规则是 Public Gateway 域名 + /ipns/ + Planet.ipns + / + Article.UUID): ipfs.io dweb.link cf-ipfs.com 域名绑定 传统域名绑定 绑定传统域名,需要使用的是DNSlink服务,大概的意思就是在DNS上写入txt记录,以供读取。因为使用到传统的DNS服务,所以IPNS关联到传统域名,并非是一个去中心的解决方案。 例如,绑定Planet到sogola.com主域名, IPNS的地址: k51qzi5uqu5dhxd50115dn1hfvuwiqwej3dki72uyopetqua71i6lp96pem0a6 则到域名DNS管理页上创建一个txt记录 设置name值为: _dnslink 设置Content值为: dnslink=/ipns/k51qzi5uqu5dhxd50115dn1hfvuwiqwej3dki72uyopetqua71i6lp96pem0a6 例如,绑定Planet到www.sogola.com二级域名, 设置name值为: _dnslink.www 设置Content值为: dnslink=/ipns/k51qzi5uqu5dhxd50115dn1hfvuwiqwej3dki72uyopetqua71i6lp96pem0a6 等待DNS生效,使用原生支持IPFS的Brave浏览器就可以直接访问 ipns://sogola.com/ 。 如果在DNS中添加cloudflare的IPFS gateway,也可以使用普通浏览器的访问。 ENS绑定 使用ENS绑定IPNS,就是利用Ethereum账本作为DNS账本。在ENS合约之中,将IPNS地址记录到Content Hash,这样任何人都可以访问Ethereum账本,查询相应的ENS绑定的IPNS。 因为设定Content Hash会是一个 ENS 合约上的操作,所以这一步会有gas fee。但是之后妳在 Planet里发布新的内容,妳的IPNS不会发生改变,也不会再有gas fee的问题。 首先,打开ENS管理页面 https://app.ens.domains/ ipns://k51qzi5uqu5dhxd50115dn1hfvuwiqwej3dki72uyopetqua71i6lp96pem0a6 然后,将IPNS写入Content Hash,并确定上链。 这里有一个小tip,如果妳并不着急解析立刻失效,可自定义Max base fee和Priority fee。在metamask中打开gas fee的高级管理选项,在确认操作的时候,编辑gas fee选项即可。 在完成了ENS绑定之后,也可以直接用类似下面这样的地址通过Public Gateway打开妳的 ENS: https://ipfs.io/ipns/sogola.eth https://sogola.eth.limo 在原生支持IPFS的Brave浏览器里,你甚至可以用 ipns://sogola.eth 这样的地址直接打开妳的IPFS站点。 关于Planet的疑问 阅读器用自己的格式渲染原文,可以让体验更一致,及对离线阅读更友好。但对于网站的原作者,会丢失原始网站的设计及影响源网站的利益。 —— Livid在Planet中的发言 使用Planet订阅Planet、IPFS站点或RSS,会自动加载站点的原生样式,这样的做法无疑是在开发一款浏览器,而非阅读器。对于读者用户来讲,这不是一个好的体验,比较kindle这样的电纸书也不会不允许读者自定义图书的样式。至于创作者的收益与读者的便利,我想肯定应该会有一个平衡点,但将阅读器重新发明为浏览器,无疑不是一种好的选择。 因为IPFS的特性,Planet站点使用普通域名往往访问过慢,这时候每个用户要尽可能地获得更多follower。 对于这一点,Livid在用户聊天群中表示:将来可以成立一个数据DAO来提供托管服务,但目前的主要工作还是完善软件、扩大用户数量。 Planet目前只支援macOS,至于使用更为普遍的Windows,开发者好像并没有支援计划。桌面操作系统的份额,Windows是最大,分布式网路依靠用户数量壮大才能取胜,只支援macOS与扩大节点数量是存在矛盾的,我们只能寄希望于有其它开发者会开发一款兼容Windows的客户端。 如果使用过程中遇到什么问题,可进入Planet的中文用户群,Livid是一位热心的开发者,他很乐意与用户交流。 https://t.me/+5bl7FIsxeChlOWIz 最后,衷心地祝福Planet做强做大,分布式永垂不朽。 参考资料 Livid的Planet https://olivida.eth.limo

2022/9/3
articleCard.readMore

《区块链实战:从技术创新到商业模式》读书笔记

西元2009年,bitcoin诞生,它是全球第一条真正可运行的区块链。 虽然我很早就知道了bitcoin,但关于blockchain,我知道的不多。那时候,有人在 twitter上宣称用电脑挖了几十个bitcoin,要免费赠送,可并没有人去领取。 直到2012年,bitcoin的价格已经足够吸引人,所以和所有人一样,我也怀揣着不劳而获的梦想,妄图使用我的Mac进行挖矿,奈何我的技术太菜,没能成功安装挖矿软件。 于是,我另辟蹊径,找到了一个只有点击广告就可以领取bitcoin的网站。每天点几次广告,只需要几分钟,我连续点了几天,领取了很少很少的bitcoin。就这点当年价格为几美分的bitcoin,居然可以在价格高位的时候有500多米元。 随着国朝封禁加密通证的交易,通证的交易已然成了一种被禁忌的游戏。禁忌意味着最原始的冲动,我最终还是没有按耐住寂寞,于前段时间注册了交易所,将个资上交,成为一名韭菜。在交易所,我将我的BTC置换成了ETH。 区块链行业最常见的一种焦虑叫作FOMO(Fear Of Missing Out,即错失恐惧症),也就是担心错过了最佳的进入时机。一些投机者往往会利用人们的这种心理过度营销,蛊惑人们赶紧投入他们的“游戏”。破除这种焦虑的最佳方法就是对行业有足够深广的了解,建立自己的思考原则,寻找正确的参考资料。如果你恰好在读这本书,恭喜你——你大概率选择了正确的方向。 去年以来,bitcoin从高位价格被腰斩,但它的价格仍足以让人狂热。一个合格的韭菜,必须要抵制FOMO情绪。 传统平台的网络建设成本很大程度上消耗在选择、审查、维护可靠的节点和网络上,而区块链平台的网络运行成本主要消耗在计算上,因此有人说,区块链的世界是因为大家的信仰建立在对数学(算法)的信任之上。以比特币为例,其基于工作量证明的共识算法非常消耗电力资源,但如果按同等规模与一个银行的系统比较,会发现实际上比特币的设备和耗电成本可能低于整个银行系统运行IT系统的成本。 坦率地讲,我始终认为BTC的价格超过10米元就是水分。但《区块链实战》认为BTC作为一种现金系统,它所消耗的能源所提供的服务,比非区块链技术所消耗的能源更少,这意味着对BTC浪费能源的污蔑是无效的。 区块链是一种数据库,而且是一种分布式数据库。 自主账户体系更像是计算机系统产生之前的社会,我们每个人生而为人并不需要其他人和机构来证明。在现代文明社会,每个人的权利无须其他任何人赋予,因为人作为个体,其身份是自主的,也就是我们不需要任何其他人或者机构的“证明”、“认证”或“承认”,我们就是一个独立的个体。 为什么加密技术如此迷人?因为它创制了一种去中心的网路,虽然稚嫩,但足以让我们看见了摆脱互联网资本寡头所控制的账户系统的星星之火。 暂且不谈加密通证交易的投机问题,仅考察区块链的技术瓶颈,我认为区块链技术目前有两大难点: TPS(每秒事务处理量)过低 储存量过低 即使在如此中心化的规则下,EOS从未达到百万级TPS的目标。目前,EOS主网经确认最快TPS为3 996,而在2019年天猫双十一狂欢节,支付宝自主研发的分布式数据库OceanBase每秒处理峰值达到6 100万次。自2018年6月15日主网上线以来,EOS出现了超级节点互相投票、抱团竞选的勾结现象,频发安全漏洞、治理问题,让业界对“EOS成为中心化倾向严重的伪公链”的预言成真。由EOS开启的一味追求高TPS的公链竞赛,为区块链技术和行业的健康发展带来了一定的消极影响。 首先,关于TPS。《区块链实战》认为TPS是一个伪问题,因为区块链目前的应用不需要高TPS,而且高TPS与去中心化不兼容。其次,关于储存量过低,《区块链实战》认为并非所有数据都要上链,关键数据上链即可。 坦率地讲,我并不太认可《区块链实战》的说法。此书作者系某链的资本家,有广告嫌疑,其说法涉嫌为区块链资本进行恶意辩护。为了验证我的理论,我们有必要将zeronet项目与当下的区块链行业项目进行比对。 zeronet使用加密技术构建了账户系统,其账户系统使用 bitcoin技术,仅需要创制一个钱包地址。创制钱包地址不需要gas费,只有对账户所有者进行捐助才需上链,其它行为无需上链。zeronet的前端使用类bt的p2p,将整个前端与后端的数据库彻底分布式储存在用户终端,无需中心化的各种云服务商。 zeronet的做法,等于超越了区块链的应用范式,在zeronet的世界里,不存在TPS的问题。数据在用户终端的分布式储存的要义:所有数据归根结底储存了用户自己的终端,无需等待服务器的响应。用户在本地删改文件之后,通过类bt协议同步到友好的用户终端,因此zeronet成为一个异步网路。 反观各类区块链项目,从ETH基金会的etherscan,再到近久火热的opensea,其前端需要中心化的服务器,后端全部为链上数据。这种做法的后果,用户与在web2中一样有被审查的风险;后端数据全面上链导致TPS不够用,用户越多、越活跃,那么上链费用就愈加昂贵。 目前zeronet已然处于停滞状态,违背分布式理念的各类区块链项目却大行其道,令人唏嘘。那么,我们可以说《区块链实战》的作者是恶意传销。 对于解决区块链的储存量过低问题,有一个名为filecoin的项目值得关注。此项目是在ipfs协议构建一套激励机制。IPFS全称InterPlanetary File System,国文翻译应该是星际文件系统。 这个文件系统是针对HTTP而提出,HTTP全称为Hypertext Transfer Protocol,国文翻译应该是超文本传输协议,它是是互联网使用最为广告的网路协议,主要为解决两台通过链接互联网的主机传输文件而提出来的传输协议。ipfs为文件寻址,http为地址寻址。 HTTP协议创制于互联网早期,互联网先民并未想到这种协议会导致web站点的集中化趋势,而这个趋势与互联网的初衷相违背。互联网,internet,始建于北米军工复合体,它的发明是为了解决中心化的不能抗打击能力,分散化的网路可以有效抗击核子武器的攻击。 但web2的风潮,乃至其后诞生的云服务厂家,导致用户终端再也无法变为服务器,服务器变为巨头垄断的资产,所有网民都成为地主的佃农或农奴,要不交租,要不卖身为奴。 这与互联网的理内置理念完全相反。 如果从IPFS的远景来思考,IPFS要打造的系统为星际文件,而当下的互联网也不具备人类迈向太空时代的条件,因为当下的互联网是及时行乐,它要求人们当下消费当下满足。总之,要求进行及时传输的同步互联网无法进行火星与地球之间的互联网通讯。 我认为IPFS的最大问题在于它使用类git的方式进行版本控制,虽然git可以有效控制版本进行数据回滚等操作,IPFS有效地继承了这些优势,又有效地综合了BT、电驴等去中心化网路的优点,这是它的伟大创新 ,但是呢,我们都知道文件管理的要义在要及时去除冗余,降低储存成本,可IPFS没有删除功能,这导致在filecoin所建构出来IPFS网路上的垃圾数据越来越多,以至很多人都认为它只储存垃圾数据 (事实上,IPFS有文件回收机制,一个文件在一定时间内不被再读取,就会被本地客户端放弃,但这依然不能让用户简单地解决持续一个站点的最新文件在本地,但又不想保存冗余的过失文件)。 随着俄乌战争的进行,世界正在从新冷战转为新热战,单一主权国家的互联网随时离线成国家局域网状态。朝鲜就是例子,而俄国与印度也早已试验性切断与国际互联网的连接,这种切断不影响本国之内的通讯。在可预见的未来,单一主权国家只进行内部联网通讯的风险越来越大。 所以,无论从互联之理念,还是从考察当下主权国家之间的冲突,又或从人类必然走向的星际殖民的前景来看,当下这种及时同步的互联网是反动的,必须进行变革。 假定好的互联网应该建构在区块链之上,那么我们需要哪一种区块链呢?目前的区块链分为POW(工作量证明)工作机制与POS(权益证明)工作机制,且看《区块链实战》一书给出的介绍: 工作量证明是一种应对服务与资源滥用,或是拒绝服务攻击的经济对策。一般要求用户进行一些耗时适当的复杂运算,并且答案能被服务方快速验算,以耗用的时间、设备与能源作为担保成本,来确保服务与资源是被真正的需求使用。这一概念最早由辛西娅·德沃克和莫尼·瑙尔于1993年发表的学术论文中提出,被用于经济领域统计。“工作量证明”一词由马库斯·雅各布森与阿里·尤尔斯在1999年计算机反垃圾邮件系统实现中提出。现在,工作量证明成为以比特币为代表的加密货币或区块链的主流共识机制。 权益证明(又称持有量证明)是2012年出现的共识机制。与要求验证者执行一定量的计算工作的工作量证明不同,权益证明要求一组验证者轮流对下一个区块进行提议和投票,每个验证者的投票权重取决于其持有权益证明的多少。权益证明的显著优势在于具备安全性,降低集中化的风险以及提升能效。 关于POW,我有几个思考。 首先,面对断网,BTC无力解决,BTC需要的是同步的互联网,节点的出块必须及时告知其它节点,那这种电子现金网路最大应用范围只能是地月系统。 其次,BTC出块是靠算力来运行一个数学难题。从目前的发展结果来考察,我们会发现BTC的矿工呈现出规模化资本的状态,那我们可以断言BTC的网路与亚马逊云的不同之处在于亚马逊云控制在单一寡头手中,而BTC控制在众多矿业资本家手中。两个模式,不过是资本控制联网的两个方式罢了,并没有本质上的区别。靠算力进行权益奖励必然导致资本化,这已经是毋庸置疑的历史事实了。 最后,如果人类还会继续发展,没有放弃共产主义,那么通用型的量子计算机总会出现,到那时,BTC的网路如何依靠算力来计算权益将面临巨大挑战。 综上所述,我个人认为POW机制会被历史终结。 我目前最大的疑问:一个单独运行的设备在不与其它设备通信的情况下,是否能自行进行某种奖励的获取,再其稍后或延迟通讯之后,这种奖励可以获得其它设备的认可。POS或POW,哪种奖励机制能做到这一点? 最后,抛开《区块链实战》一书的广告部分,此书全面介绍了区块链的相关知识,书中还有智能合约部分的介绍也很意思,我认为这本书值得一读。 注: 本文引用部分皆来自《区块链实战:从技术创新到商业模式》一书 《区块链实战》豆瓣链接: https://book.douban.com/subject/35117863/

2022/3/18
articleCard.readMore

關於《一个农民工思考海德格尔是再正常不过的事》的一點點想法

一 這兩天在微信朋友圈很多轉發騰訊資本控股的「穀雨實驗室」所刊發的《一个农民工思考海德格尔是再正常不过的事》,本呆迷發現了一個有趣的誤認。 一個朋友誤認為文中受訪者提到的「清湖務工圖書室」是由「清湖學堂」開辦的,這裏有必要澄清一下,很抱歉,這個圖書室是官辦的,並不是「清湖學堂」開辦的。這圖書室從小北門出來就可以看到,在村里非常醒目。 事實上,「清湖學堂」在村里的小巷子裡,招牌小,非常難找。我第一次去參加活動,笨呆路癡,導航找不過去,問了來來往往很多人,都說沒聽過這個名字。工時長,身體乏,各式手機娛樂佔有休息時間,能有多少前線工人會留意到「清湖學堂」的活動呢?我不知,反正我有參加過幾次免費英文培訓班,外國老師讓自我介紹,大部分學員都是文員之類的,而非前線工人。 當然,如果文中受訪者是「清湖學堂」的「工友」,那就更好理解了。且不論這些反動哲學與《治國理政》到底有何區別,難道這類哲學與升官發財不是同一種意識形態的不同面向嗎?參加「清湖學堂」的朋友,很多人難道不是為了更好地晉升嗎? 哲學可以成為革命的武器,也可以變為麻醉人民的鴉片。文中受訪者的學哲學與升官發財,大概可以算作殊途同歸了。 此外,我有留意到受訪者說很嫌棄對岸用語,諸如「軟體」之類。我也有同事告訴我,她沒緣由很討厭傳統儒字,既使自己可以讀懂。在這裡,被剝削的身體生產了抵抗的無意識,而毋需「清湖學堂」們的教誨。 二 十幾年前,我進入家鄉一間小食品廠做工。每日清晨六點起床,媽媽早就給我準備好了早餐,我匆匆吃完,去趕公交。在車間,我面對巨大的機器,還有流水線,不知所措。帶我的小姐姐,教我怎麼做工,怎麼玩手機不被班長發現。 工閒時,我與前面工位的一位大哥聊老闆與工廠的關係,他說老闆死掉了,工廠可以照常運轉。下班後,天色早已漆黑,我拖著一身酸臭去等公交,我的小姐姐騎電瓶車路過,說要載我回家,我羞澀地說謝謝,不用了。 那時,我剛接觸馬克思主義,白天做工,晚上回家看徐禾的《政治經濟學概論》,越讀越興奮,原來資本家是這樣剝削工人的。直到深夜一兩點,合上書,我拿出mp3,聽著張廣天老師的歌,沉沉地失去意識。 後來,我又輾轉到了家鄉港口做保安。不許玩手機,我就拿著小紙條被單詞。休息時間,和遠方的同志聊馬克思,聊毛主席,聊精神分析和哲學,聊我們的過去和未來。仿佛世界就在眼前展開,即便我是一個辦公樓前的保安。 後來,去昆明唸書,很多朋友都說我的故事很勵志,保安去哲學系唸書,簡直是資本主義的神話。可這樣的經歷並沒有讓我欣喜,反而讓我更加認識到資本主義所提供的改變可能是多麼虛假,哲學系的老師有多無聊。 許多朋友都微信朋友圈討論騰訊穀雨那篇文中的哲學愛好者,我並不覺得業餘時間讀哲學有什麼神奇,這不過和打遊戲一樣,也是一個很平常的愛好。 每個真實都可以有許多敘事可能,比如妳說因為日常生活沒有改變的可能,一個工人在遊戲中開啟主體的行動性,從而開啟了改變的可能。坦率地說,這僅僅是一種意識形態說詞。 可問題在於,我們應該如何看到真實的實在,誰在創造財富,誰又在剝削。如果僅僅是業餘時間讀哲學,我不覺得這和業餘時間打遊戲有什麼區別。 相較大家更多討論地所謂「文化資本」與「階級凝視」,我個人認為谷雨受訪者所表達想進入學院專職做哲學意識形態工作者的想法更為有趣,這種想法顯然是一種資本主義價值敘事的典範。 一個移工對周遭世界與生活產生了困惑,不去讀馬列主義毛澤東思想,反而去讀學院裡的經院哲學,這不僅得不到任何答案,對自身的處境也並無益處。 從工人到哲學意識形態工作者,還是工人到有機知識分子,好像並沒有所謂的「左派」關心這個論點。 回到我自己,十多年來,我從工人到工人,經歷了發現新世界的欣喜,也有被背叛的幻滅。曾經的同志已然漸行漸遠,不過是一拍兩散。帝國的旗幟迎風飄揚,各自珍重,狗命要緊。

2021/11/22
articleCard.readMore