在Idea中隐藏指定文件文件夹
总结
- Idea中隐藏指定文件或指定类型文件
- 【Files】→【Settings】
- 【Editor】→【File Types】→【Ignored Files and Folders】
- 输入要隐藏的名称,支持*号通配符
- 回车确认添加
OpenClaw 中文社区 - 开源免费 AI 助手 | 飞书/钉钉/企业微信/QQ 自动化
https://clawd.org.cn/
1 | PNPM_HOME |
1 | openclaw-cn onboard --install-daemon |
1 | # 推荐,约4.7GB |
| 配置项 | 操作/选择 | 说明 |
|---|---|---|
| Model/auth provider | Custom Provider |
选择自定义提供商,拉到列表最底部即可找到。 |
| API Base URL | http://127.0.0.1:11434/v1 |
这是Ollama服务的默认本地地址,末尾的 /v1 必须保留。 |
| API Key | 任意字符 (如 ollama) |
Ollama本地服务不验证密钥,但不能留空,随便填一个即可。 |
| Endpoint compatibility | OpenAI-compatible |
选择与OpenAI兼容的模式,这是Ollama支持的接口类型。 |
| Model ID | qwen2.5:7b-32k |
输入我们刚刚在Ollama中创建的模型名称,必须完全一致。 |
配置完成后,如果看到 “Verification successful” 的提示,就说明OpenClaw已成功连接到本地的Ollama模型了。同时,命令行会显示Web
UI的地址(通常是 http://127.0.0.1:18789)和一个访问Token,
1 | Custom Provider |
结合你之前的步骤,你已经有了本地Ollama模型。如果想体验混合架构,可以参考这个思路:
openclaw onboard 命令或OpenClaw的Web界面,再次进入模型配置向导。这次选择另一个提供商,比如OpenAI、Claude或国内的阿里云百炼,并填入你的云端API Key。1 | https://dashscope.aliyuncs.com/compatible-mode/v1 |
这是一个涉及数据库运维的操作,需要谨慎处理。
MongoDB 集群配置主要存储在 Config Servers 中:
config): 包含分片集群的元数据1 | # 1. 停止所有 mongos 路由进程 |
1 | // 连接到 mongos |
1 | // 连接到副本集成员 |
1 | // 初始化新的 Config Server 副本集 |
1 | # 启动 mongos,指向新的 config server |
1 | // 连接到 mongos 添加分片 |
| 操作 | 风险等级 | 说明 |
|---|---|---|
| 删除 Config Server 数据 | 🔴 极高 | 会丢失所有分片元数据 |
| 强制 rs.reconfig | 🟡 中等 | 可能导致脑裂 |
| removeShard | 🟢 较低 | 数据会自动迁移 |
| 停止 mongos | 🟢 低 | 仅影响路由,不丢数据 |
1 | # 操作前务必备份 |
1 | // 检查 Config Server 状态 |
⚠️ 重要提醒:
WinCC 自带“@连接名@ConnectionState”系统变量,
0=离线 1=在线;
把它做在画面上或脚本里,就能第一时间知道设备是否掉线,
比盯着过程值可靠得多。


ConnectionEstablishMode
@ConnectionEstablishMode 并不是在 WinCC 的“变量管理”里手动建出来的普通变量,
而是通道在创建时自动生成的“系统变量”。
想找到它,只要打开:
WinCC 资源管理器 → 变量管理 →
展开你正在用的那条 S7 通道(如“OMS+”或“SIMATIC S7-1200/1500”)→
再展开下面的某个“连接”→
右侧窗口里就能看到名字以“@”开头的系统变量列表,
其中就有 @ConnectionEstablishMode(数据类型 DWORD,默认值 1)[29^]。
如果列表里没看到,把列宽拉大一点或把“系统变量”筛选打开即可。
在 WinCC 里,OMS+ 通道本身没有“一键重连”按钮,想让 S7-1200/1500 的采集通道在断线后重新握手,有两种办法——“让它自己连”或“手动踢它一脚”。
自动重连(推荐)
把系统变量 @ConnectionEstablishMode 置为 1(缺省就是 1),通道会每 4 s 自动尝试重建连接,无需干预 。
手动触发重连
① 强制断开:把 @ForceConnectionState 先写 0,已建立的连接会立即断开;
② 再次建立:再把 @ForceConnectionState 写 1,通道立即按组态参数重新连接 。
如果同时想换 IP 或访问点,可先把新地址写入 @AlternateConnectionAddress,再把 @ForceConnectionAddress 切换一次
0→1,也能达到“断开-重连”的效果 。
脚本里一般用 C 动作或 VBS 给这几个内部变量赋新值即可,触发一次执行一次重连流程
编辑/etc/hostname,服务器主机名 ubuntu
1 | vi /etc/hostname |
创建证书生成脚本 docker-cert.sh,放置/script目录
1 | sudo mkdir -p /script /data/cert/docker |
docker-cert.sh添加内容
1 |
|
执行 docker-cert.sh 脚本,生成证书放置 /data/cert/docker 目录中
1 | # ubuntu是服务器的主机名 |
按照提示输入相关信息,密码一致就行,其他信息可留空,等脚本指定完成之后,可在 /data/cert/docker 目录查看到生成的证书。
你给的 .key 文件是 RSA 加密私钥(文件头里能看到 —–BEGIN RSA PRIVATE KEY—– 或 Proc-Type: 4,ENCRYPTED),启动时 dockerd
要求你输入密码,但它跑在 systemd 里没人交互,于是读密钥失败 → TLS 配置无效 → dockerd 直接退出。
一句话结论
私钥被加密了,Docker 不会解密,必须换成“无密码”的私钥。
如果私钥仍带密码,先按前面说的去密码:
1 | sudo openssl rsa -in server-key.pem -out server-key-clear.pem |
OpenSSL 报错写得很清楚:
1 | bad ip address … value=ubuntu |
你在 extfile.cnf 里把 主机名(ubuntu)直接写进了 IP: 字段,而 IP: 后面必须是纯 IPv4/IPv6 地址,不能是字符串域名或主机名。
改成 DNS:ubuntu 或者干脆去掉域名,只保留合法 IP 即可。
修正扩展文件
1 | cat > extfile.cnf <<EOF |
如果你只想让任何地址都能连,也可以最简写:
1 | echo "subjectAltName = IP:0.0.0.0" > extfile.cnf |
重新签发
1 | openssl x509 -req -in server.csr \ |
验证
1 | openssl x509 -in server-cert.pem -text -noout | grep -A1 "Subject Alternative Name" |
应看到:
1 | X509v3 Subject Alternative Name: |
不再报错即可。

1 | sudo cat /usr/lib/systemd/system/docker.service |
在ExecStart属性后追加
1 | --tlsverify --tlscacert=/data/cert/docker/ca.pem \ |
1 | --tlsverify --tlscacert=/data/cert/docker/ca.pem --tlscert=/data/cert/docker/server-cert.pem --tlskey=/data/cert/docker/server-key.pem -H tcp://0.0.0.0:2376 -H unix://var/run/docker.sock |

重新加载docker配置后重启
1 | sudo systemctl daemon-reload |
查看2376端口是否启动
1 | netstat -nltp | grep 2376 |

本地连接测试Docker API是否可用
1 | curl https://ubuntu:2376/info |
1 | curl https://ubuntu:2376/info --cert /data/cert/docker/cert.pem --key /data/cert/docker/key.pem --cacert /data/cert/docker/ca.pem |
将客户端所需的ca.pem、cert.pem、key.pem3个密钥文件从服务器下载到本地

IDEA连接Docker配置修改

pom.xml
1 |
|
| 品牌 | BIOS按键 |
|---|---|
| ZYR中亿睿 | F11 |
| Lenovo | F2 |
| 联想电脑 | F12 |
| Dell台式机 | |
1 | sudo apt update |
1 | echo $DISPLAY |
在 Ubuntu 20.04 里,“当前屏幕的 DISPLAY” 就是 X11 的 DISPLAY 变量,格式通常是 :0、:1、:0.0 等。
下面给出几种最常用、最兼容的办法,无需安装额外软件即可拿到结果。
一句话总结
只要你在图形界面下,echo $DISPLAY 就是当前屏幕的 DISPLAY;
ssh 进来就用 loginctl show-user $USER -p Display –value,百试百灵。
Environment1 | [Unit] |
如果你希望取消或调整磁盘检查的行为,可以通过以下几种方法来实现:
/etc/fstab 文件/etc/fstab 文件定义了文件系统的挂载选项,包括是否在启动时进行磁盘检查。你可以通过修改这个文件来取消磁盘检查。
打开 /etc/fstab 文件:
1 | sudo vim /etc/fstab |
找到需要修改的文件系统条目: 每一行代表一个文件系统条目,通常包含以下字段:
1 | <file system> <mount point> <type> <options> <dump> <pass> |
其中 `` 字段(第六个字段)定义了启动时是否进行磁盘检查:
0:不进行磁盘检查。1:在启动时进行磁盘检查(通常用于根文件系统)。2:在启动时进行磁盘检查(通常用于其他文件系统)。字段设置为 `0`**: 将需要取消磁盘检查的文件系统条目的 字段设置为 0。例如:1 | UUID=your-uuid / ext4 errors=remount-ro 0 0 |
| 分区名称 | 分区格式 | 类型 | 大小 | 描述 |
|---|---|---|---|---|
| swap | 主分区 | swap area | 18G | 交换空间,类似Windows下的虚拟内存。 空间大小,一般是等于电脑内存;如果容量足够,可以等于物理内存的2倍。 比如16GB内存,就可以给固态硬盘32GB的空间,太小也不好,太大也没用。博主这里配的是18G(运行内存16G+2G)。 |
| efi 逻辑分区 | efi | system partition | 2G | 引导分区。空间大小为2G。 |
| / | 逻辑分区 | ext4日志文件系统 | 40G | 根目录,分配40G。 |
| /usr | 逻辑分区 | ext4日志文件系统 | 50G | linux系统存放软件的地方。 |
| /usr/local | 逻辑分区 | ext4日志文件系统 | 40G | 承载用户安装的软件。(可选配) |
| /usr/local | 逻辑分区 | ext4日志文件系统 | 300G | 相当于个人文件夹,用户存储数据,类似Windows下的User。 建议分配稍微大点,因为以后自己的图片、视频、下载内容基本都在这里面。博主安排了500G。 |

1 | echo $DISPLAY |
在 Ubuntu 20.04 里,“当前屏幕的 DISPLAY” 就是 X11 的 DISPLAY 变量,格式通常是 :0、:1、:0.0 等。
下面给出几种最常用、最兼容的办法,无需安装额外软件即可拿到结果。
一句话总结
只要你在图形界面下,echo $DISPLAY 就是当前屏幕的 DISPLAY;
ssh 进来就用 loginctl show-user $USER -p Display –value,百试百灵。
Environment1 | [Unit] |
1 | sudo apt-mark hold google-chrome-stable |
1 | sudo apt-mark unhold google-chrome-stable |
1 | sudo vim /etc/apt/sources.list.d/google-chrome.list |
1 | # deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main |
1 | sudo apt update |
| 方法 | 效果 | 推荐程度 |
|---|---|---|
apt-mark hold google-chrome-stable |
阻止 Chrome 更新,简单有效 | ⭐⭐⭐⭐ |
注释掉 google-chrome.list 源 |
完全关闭 Chrome 更新源 | ⭐⭐⭐ |
| 禁用系统自动更新 | 影响整个系统,不推荐 | ⭐ |
如无特殊需求,推荐使用 apt-mark hold 方法,安全、可控、可随时恢复。
sudo /usr/bin/google-chrome-stable –password-store=basic –disable-background-networking
–kiosk http://127.0.0.1/hmi/r26o –disable-pinch –disable-translate –no-sandbox
–no-sandbox 会关闭 Chrome 的“沙箱”保护机制
一句话:–no-sandbox 是“拆掉保险杠”的调试开关,能不用就别用。
–disable-pinch
禁用触控板/触摸屏上的“捏合缩放”(pinch-to-zoom)手势。
–disable-translate
彻底关掉内置翻译功能(Google Translate 提示条)

你遇到的这个弹窗:
“需要认证:您登录计算机时,您的登录密钥环未被解锁。”
是因为 Chrome(或 Chromium)试图读取保存的密码,但你的 GNOME Keyring(或 KDE Wallet) 没有自动解锁。
1 | sudo apt install seahorse # 安装图形化管理工具(可选) |


如果你只是用 Chrome 做展示、 kiosk、HMI,不需要保存密码,直接禁用密钥环。
打开终端,运行:
1 | sudo apt install seahorse # 安装图形化管理工具(可选) |
打开“密码和密钥”(Passwords and Keys):
1 | seahorse |
找到 “登录” 密钥环,右键 → “更改密码”。
输入旧密码(是你用户密码),新密码留空 → 确认 → 会提示“不安全” → 确认即可。
这样密钥环就是解锁状态,再也不会弹窗。
你已经用了 --password-store=basic,这本来是禁用密钥环的,但如果还弹窗,说明:
如果你只是做展示、HMI、全屏播放,不需要保存任何密码,直接用方法 1 把密钥环密码设为空即可。
| 场景 | 推荐方法 |
|---|---|
| 展示机、 kiosk、HMI | 方法 1:密钥环密码设为空 |
| 需要保存密码 | 方法 2:登录密码和密钥环一致 |
| 命令行无效 | 方法 3:确认不是 Snap 版 Chrome |
如你不确定是哪种 Chrome,运行:
1 | which google-chrome-stable |
如果输出是 /snap/...,那就是 Snap 版,建议卸载后装 .deb 版:
1 | sudo apt install google-chrome-stable |