[{"content":"我的 VPS 刚装好 Ubuntu 那天晚上，我正规划博客长什么样，顺手看了一眼 /var/log/auth.log，整个人瞬间清醒了：机器上线还不到一小时，日志里已经躺了几十条失败登录记录，全是来撞 22 端口的。好家伙，我这台刚出生的小机器，被全世界惦记的勤快程度，堪比我们 HOA 查违建。\n那天晚上博客没装成，我先花了半小时把门锁死。下面这份清单就是我当时一步步做下来的，每一步都有命令和原因，照着走一遍大概二十分钟。二十分钟，换以后半夜不用爬起来救火——第二天还要送孩子上学的人，伤不起。\n1. 先更新系统，再干别的 sudo apt update \u0026amp;\u0026amp; sudo apt upgrade -y 新装的镜像多少都带点旧软件包，旧版本等于已知漏洞。先把系统补到最新，后面的配置才站在干净的地基上。这一步零技术含量，但很多人一兴奋就跳过。当晚的我差点也跳过，还好被那几十条登录记录吓清醒了。\n2. 新建日常用户，告别天天 root adduser blog usermod -aG sudo blog root 权限太大，手一抖就是灾难现场。我建了个叫 blog 的普通用户，日常操作都用它，真要提权再 sudo。多敲四个字母，换来一道保险。这个习惯跟开车系安全带一样：平时觉得麻烦，出事时救命。\n3. 改 SSH 端口，禁密码登录，只留密钥 这是整份清单里最重要的一步，也是我差点翻车的一步。默认的 22 端口每天被扫几万次，改掉端口能挡掉绝大部分自动化扫描。这不是什么高深防御，就是把你家从大街上挪到小巷里，小偷懒得找。\n先编辑 SSH 配置：\nsudo nano /etc/ssh/sshd_config 改这三行（没有就加上）：\nPort 2222 PasswordAuthentication no PermitRootLogin no Port 2222 是把端口从 22 换掉。我这里写 2222 只是举例，别真用这个，太常见了，换个自己记得住的四位数。PasswordAuthentication no 关掉密码登录，只认密钥，暴力破解直接失业。PermitRootLogin no 禁止 root 直接登录，攻击者连用户名都猜不对。\n改完先检查语法，再重启：\nsudo sshd -t sudo systemctl restart sshd 重点来了：重启之前，一定先新开一个终端窗口，用新端口加密钥测试能连上，再关掉当前这个。把自己锁在门外是新手村最经典的翻车，我当时手心都出汗了。好在 DMIT 本来就只支持密钥登录，逼着我提前配好了密钥，阴差阳错躲过一劫。不然那天晚上，我就得给服务商发工单求救了——想想都头大。\n改完端口，登录命令长这样：\nssh -p 2222 blog@我的VPS 4. 配 ufw 防火墙：默认全关，要谁开谁 Ubuntu 自带 ufw，不用白不用。我的原则很简单：默认全关，需要哪个开哪个。\nsudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow 2222/tcp sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw enable deny incoming 把所有进来的连接先挡在门外，allow outgoing 保证机器自己能出去更新软件、申请证书。然后只放行三个口：SSH 的新端口、HTTP 的 80、HTTPS 的 443。博客用不到的，一律不开门。家里大门平时也是锁着的，有客人来才开，服务器同理。\n看一眼状态确认：\nsudo ufw status verbose 5. 装 fail2ban，自动拉黑手贱的 IP sudo apt install fail2ban -y sudo systemctl enable --now fail2ban 改了端口、禁了密码之后，暴力破解基本没戏了，但扫描器还是会来敲门。fail2ban 干的事很简单粗暴：同一个 IP 短时间内失败次数超标，直接拉黑一段时间。默认配置对 SSH 就够用，装上启用就行，不用折腾配置文件，适合我这种想把时间留给生活的懒人。\n6. 打开自动安全更新 sudo apt install unattended-upgrades -y sudo dpkg-reconfigure -plow unattended-upgrades 第二个命令会弹出个 yes/no 选项，选 yes。从此安全补丁自动安装，不用我每月想起来才 apt upgrade 一次。博客这种长期跑的服务，最怕的就是\u0026quot;我忘了更新\u0026quot;然后被已知漏洞打穿。自动更新就像家里的烟雾报警器：平时感觉不到它，关键时刻顶用。\n清单回顾，照着打勾 系统更新到最新 新建普通用户，日常不用 root SSH 换端口、禁密码、禁 root（先验证新连接能进，再重启服务！） ufw 默认拒绝入站，只放行 SSH / 80 / 443 装 fail2ban 自动拉黑 打开自动安全更新 做完这六步，我的 VPS 才算真正\u0026quot;开张\u0026quot;。后面装 Hugo、配 Nginx，都是在这套锁好的门里面进行的。安全没有一劳永逸，但新机这二十分钟，是性价比最高的一笔投入。毕竟，被黑掉之后再救火，花的可是整个周末——而我的周末，是要剪草坪的。\n","permalink":"https://opusmia.com/posts/ubuntu-server-hardening/","summary":"\u003cp\u003e我的 VPS 刚装好 Ubuntu 那天晚上，我正规划博客长什么样，顺手看了一眼 \u003ccode\u003e/var/log/auth.log\u003c/code\u003e，整个人瞬间清醒了：机器上线还不到一小时，日志里已经躺了几十条失败登录记录，全是来撞 22 端口的。好家伙，我这台刚出生的小机器，被全世界惦记的勤快程度，堪比我们 HOA 查违建。\u003c/p\u003e\n\u003cp\u003e那天晚上博客没装成，我先花了半小时把门锁死。下面这份清单就是我当时一步步做下来的，每一步都有命令和原因，照着走一遍大概二十分钟。二十分钟，换以后半夜不用爬起来救火——第二天还要送孩子上学的人，伤不起。\u003c/p\u003e\n\u003ch2 id=\"1-先更新系统再干别的\"\u003e1. 先更新系统，再干别的\u003c/h2\u003e\n\u003cdiv class=\"highlight\"\u003e\u003cpre tabindex=\"0\" style=\"color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;\"\u003e\u003ccode class=\"language-bash\" data-lang=\"bash\"\u003e\u003cspan style=\"display:flex;\"\u003e\u003cspan\u003esudo apt update \u003cspan style=\"color:#f92672\"\u003e\u0026amp;\u0026amp;\u003c/span\u003e sudo apt upgrade -y\n\u003c/span\u003e\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\u003c/div\u003e\u003cp\u003e新装的镜像多少都带点旧软件包，旧版本等于已知漏洞。先把系统补到最新，后面的配置才站在干净的地基上。这一步零技术含量，但很多人一兴奋就跳过。当晚的我差点也跳过，还好被那几十条登录记录吓清醒了。\u003c/p\u003e\n\u003ch2 id=\"2-新建日常用户告别天天-root\"\u003e2. 新建日常用户，告别天天 root\u003c/h2\u003e\n\u003cdiv class=\"highlight\"\u003e\u003cpre tabindex=\"0\" style=\"color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;\"\u003e\u003ccode class=\"language-bash\" data-lang=\"bash\"\u003e\u003cspan style=\"display:flex;\"\u003e\u003cspan\u003eadduser blog\n\u003c/span\u003e\u003c/span\u003e\u003cspan style=\"display:flex;\"\u003e\u003cspan\u003eusermod -aG sudo blog\n\u003c/span\u003e\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\u003c/div\u003e\u003cp\u003eroot 权限太大，手一抖就是灾难现场。我建了个叫 blog 的普通用户，日常操作都用它，真要提权再 \u003ccode\u003esudo\u003c/code\u003e。多敲四个字母，换来一道保险。这个习惯跟开车系安全带一样：平时觉得麻烦，出事时救命。\u003c/p\u003e\n\u003ch2 id=\"3-改-ssh-端口禁密码登录只留密钥\"\u003e3. 改 SSH 端口，禁密码登录，只留密钥\u003c/h2\u003e\n\u003cp\u003e这是整份清单里最重要的一步，也是我差点翻车的一步。默认的 22 端口每天被扫几万次，改掉端口能挡掉绝大部分自动化扫描。这不是什么高深防御，就是把你家从大街上挪到小巷里，小偷懒得找。\u003c/p\u003e\n\u003cp\u003e先编辑 SSH 配置：\u003c/p\u003e\n\u003cdiv class=\"highlight\"\u003e\u003cpre tabindex=\"0\" style=\"color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;\"\u003e\u003ccode class=\"language-bash\" data-lang=\"bash\"\u003e\u003cspan style=\"display:flex;\"\u003e\u003cspan\u003esudo nano /etc/ssh/sshd_config\n\u003c/span\u003e\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\u003c/div\u003e\u003cp\u003e改这三行（没有就加上）：\u003c/p\u003e\n\u003cpre tabindex=\"0\"\u003e\u003ccode\u003ePort 2222\nPasswordAuthentication no\nPermitRootLogin no\n\u003c/code\u003e\u003c/pre\u003e\u003cp\u003e\u003ccode\u003ePort 2222\u003c/code\u003e 是把端口从 22 换掉。我这里写 2222 只是举例，别真用这个，太常见了，换个自己记得住的四位数。\u003ccode\u003ePasswordAuthentication no\u003c/code\u003e 关掉密码登录，只认密钥，暴力破解直接失业。\u003ccode\u003ePermitRootLogin no\u003c/code\u003e 禁止 root 直接登录，攻击者连用户名都猜不对。\u003c/p\u003e\n\u003cp\u003e改完先检查语法，再重启：\u003c/p\u003e\n\u003cdiv class=\"highlight\"\u003e\u003cpre tabindex=\"0\" style=\"color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;\"\u003e\u003ccode class=\"language-bash\" data-lang=\"bash\"\u003e\u003cspan style=\"display:flex;\"\u003e\u003cspan\u003esudo sshd -t\n\u003c/span\u003e\u003c/span\u003e\u003cspan style=\"display:flex;\"\u003e\u003cspan\u003esudo systemctl restart sshd\n\u003c/span\u003e\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\u003c/div\u003e\u003cp\u003e\u003cstrong\u003e重点来了\u003c/strong\u003e：重启之前，一定先新开一个终端窗口，用新端口加密钥测试能连上，再关掉当前这个。把自己锁在门外是新手村最经典的翻车，我当时手心都出汗了。好在 DMIT 本来就只支持密钥登录，逼着我提前配好了密钥，阴差阳错躲过一劫。不然那天晚上，我就得给服务商发工单求救了——想想都头大。\u003c/p\u003e","title":"Ubuntu 新机第一件事：安全加固清单"},{"content":"我第一次收到跨境汇款，是国内客户打来的 1200 美元。到账短信弹出来的时候，我正站在 Costco 的停车场，推着一车卫生纸，心情好得像中了彩票。\n回家一查明细：手续费扣了将近 60 美元。彩票梦，碎了一半。\n在美国定居这些年，我对\u0026quot;费用\u0026quot;这件事越来越敏感——保险账单、HOA 年费、报税季会计师的账单，样样都要看明细。跨境收款也一样，钱飞一趟不容易，别让它死在手续费上。这几年我把能试的方式都试了，每一笔都记下手续费和到账时间，今天摊开讲。\n先声明：以下是我个人的使用记录，费率是我当时实际付的，不同金额、银行可能有出入，看个大概就行。\n先看总表 方式 手续费率（我实测） 到账时间 我的评价 国内银行电汇 固定约 15-25 美元/笔 3-5 个工作日 大额划算，小额劝退 Wise 约 0.5%-0.8% 几小时到 1 天 目前的主力 PayPal 国际收款 约 4.4% + 固定费用 余额即时，提现再等 3-5 天 费率刺客 西联汇款 约 2%-5% 分钟级 救急专用 挨个说 银行电汇：大额的快乐，小额的痛。\n这是我最早用的方式。客户从国内银行汇美元过来，费用按笔收：国内银行 150-200 人民币电报费，中间行再扣 15-25 美元。我有一笔 8000 美元的款，到账扣了 22 美元，费率不到 0.5%，当时觉得挺划算。\n直到下个月收了笔 600 美元，同样的固定费用扣下来，费率直接飙到 4% 多。我盯着账单看了半天，默默把那天的 Costco 购物清单又翻出来看了一遍——这手续费，够买两箱卫生纸了。而且到账慢，最长等过 5 个工作日，客户那边还要填申报材料，每次都像在办签证。\nWise：相见恨晚。\n注册要了护照和地址证明，审核等了两天，我当时还嫌麻烦。现在回头看，这两天等得值。\n上个月收了一笔 3500 美元，手续费 21 美元出头，费率约 0.6%，汇率按中间价算，比银行牌价实在。到账一般当天，最慢第二天。唯一的插曲：它对\u0026quot;商业收款\u0026quot;偶尔抽查，有次让我补了张合同截图。还好我合同都归档存着——这习惯是报税季练出来的，IRS 教会我的事，比任何商学院都管用。\nPayPal：费率刺客。\n开头那笔 1200 美元就是 PayPal 收的，60 美元手续费，说没就没。它唯一的优点是客户操作简单，有账号点几下就行。但\u0026quot;即时到账\u0026quot;只是到 PayPal 余额，提现到银行卡还要再等 3-5 天。现在除非客户只认 PayPal，否则我不接；接的话，手续费提前算进报价，丑话说在前面，写进邮件里。\n西联汇款：汇款界的急诊室。\n去年有次急用钱，国内朋友西联汇了 2000 美元，十几分钟到账，我人都没反应过来。快是真快，60 多美元手续费也是真贵，费率 3% 多。平时别去，真要命的时候真救命——跟急诊室一个逻辑。\n我现在怎么选 3000 美元以上：银行电汇。固定费用摊薄后最便宜，慢几天无所谓。 3000 美元以下：Wise。费率透明、到账快，手机上点几下完事。 客户只会 PayPal：可以，但手续费进报价，提前讲明白。 西联：锁在抽屉里，只当救急通道。 还有个习惯：每笔收款我都记账——日期、金额、手续费、到账时间。记了快两年，哪种方式真划算一目了然。这习惯也是从报税季来的：数字不记下来，全凭感觉，最后吃亏的是自己。\n顺带一提，汇率波动也是成本的一部分。有一次我收到一笔 5000 美元，因为拖了三天才结汇，汇率掉了 0.8%，等于白白少了 40 美元。从那以后，大额到账我当天就处理，小钱才不计较。手续费看得见，汇率看不见，两笔账都要算。\n最后一句正经的：这篇只聊费用。跨境收款还涉及外汇和税务合规，别光看费率便宜就用，合规问题去问专业人士。省手续费是技术活，别省出麻烦来。\n","permalink":"https://opusmia.com/posts/cross-border-payment-fees/","summary":"\u003cp\u003e我第一次收到跨境汇款，是国内客户打来的 1200 美元。到账短信弹出来的时候，我正站在 Costco 的停车场，推着一车卫生纸，心情好得像中了彩票。\u003c/p\u003e\n\u003cp\u003e回家一查明细：手续费扣了将近 60 美元。彩票梦，碎了一半。\u003c/p\u003e\n\u003cp\u003e在美国定居这些年，我对\u0026quot;费用\u0026quot;这件事越来越敏感——保险账单、HOA 年费、报税季会计师的账单，样样都要看明细。跨境收款也一样，钱飞一趟不容易，别让它死在手续费上。这几年我把能试的方式都试了，每一笔都记下手续费和到账时间，今天摊开讲。\u003c/p\u003e\n\u003cp\u003e先声明：以下是我个人的使用记录，费率是我当时实际付的，不同金额、银行可能有出入，看个大概就行。\u003c/p\u003e\n\u003ch2 id=\"先看总表\"\u003e先看总表\u003c/h2\u003e\n\u003ctable\u003e\n  \u003cthead\u003e\n      \u003ctr\u003e\n          \u003cth\u003e方式\u003c/th\u003e\n          \u003cth\u003e手续费率（我实测）\u003c/th\u003e\n          \u003cth\u003e到账时间\u003c/th\u003e\n          \u003cth\u003e我的评价\u003c/th\u003e\n      \u003c/tr\u003e\n  \u003c/thead\u003e\n  \u003ctbody\u003e\n      \u003ctr\u003e\n          \u003ctd\u003e国内银行电汇\u003c/td\u003e\n          \u003ctd\u003e固定约 15-25 美元/笔\u003c/td\u003e\n          \u003ctd\u003e3-5 个工作日\u003c/td\u003e\n          \u003ctd\u003e大额划算，小额劝退\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eWise\u003c/td\u003e\n          \u003ctd\u003e约 0.5%-0.8%\u003c/td\u003e\n          \u003ctd\u003e几小时到 1 天\u003c/td\u003e\n          \u003ctd\u003e目前的主力\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003ePayPal 国际收款\u003c/td\u003e\n          \u003ctd\u003e约 4.4% + 固定费用\u003c/td\u003e\n          \u003ctd\u003e余额即时，提现再等 3-5 天\u003c/td\u003e\n          \u003ctd\u003e费率刺客\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003e西联汇款\u003c/td\u003e\n          \u003ctd\u003e约 2%-5%\u003c/td\u003e\n          \u003ctd\u003e分钟级\u003c/td\u003e\n          \u003ctd\u003e救急专用\u003c/td\u003e\n      \u003c/tr\u003e\n  \u003c/tbody\u003e\n\u003c/table\u003e\n\u003ch2 id=\"挨个说\"\u003e挨个说\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003e银行电汇：大额的快乐，小额的痛。\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003e这是我最早用的方式。客户从国内银行汇美元过来，费用按笔收：国内银行 150-200 人民币电报费，中间行再扣 15-25 美元。我有一笔 8000 美元的款，到账扣了 22 美元，费率不到 0.5%，当时觉得挺划算。\u003c/p\u003e\n\u003cp\u003e直到下个月收了笔 600 美元，同样的固定费用扣下来，费率直接飙到 4% 多。我盯着账单看了半天，默默把那天的 Costco 购物清单又翻出来看了一遍——这手续费，够买两箱卫生纸了。而且到账慢，最长等过 5 个工作日，客户那边还要填申报材料，每次都像在办签证。\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eWise：相见恨晚。\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003e注册要了护照和地址证明，审核等了两天，我当时还嫌麻烦。现在回头看，这两天等得值。\u003c/p\u003e\n\u003cp\u003e上个月收了一笔 3500 美元，手续费 21 美元出头，费率约 0.6%，汇率按中间价算，比银行牌价实在。到账一般当天，最慢第二天。唯一的插曲：它对\u0026quot;商业收款\u0026quot;偶尔抽查，有次让我补了张合同截图。还好我合同都归档存着——这习惯是报税季练出来的，IRS 教会我的事，比任何商学院都管用。\u003c/p\u003e","title":"跨境收款实测：几种方式的手续费和到账时间对比"},{"content":"事情的起因，是我太太某天问我：\u0026ldquo;咱家 Netflix 密码是多少？\u0026rdquo;\n我说等我查一下。打开一个备忘录，里面躺着四十多个账号，密码大多是\u0026quot;同一个词的不同排列组合\u0026quot;，后面缀着年份或者 123。那一刻我意识到：我的密码管理，本质上还是\u0026quot;记在小本子上\u0026quot;的数字化版本，只是小本子变成了手机。\n后来我花了几年时间，把这套东西一步步挪到了正轨。路线分三段，每一段都是被现实推着走的。\n第一阶段：浏览器记住密码 最开始我让 Chrome 全权接管：记住所有密码，手机电脑同步。登录时一点就填，确实省心。\n省心了两年，直到我卖掉一台旧 MacBook。机器恢复出厂设置、钱货两清，第三天我在新电脑上登录 Chrome，发现几个不常用的网站密码根本没同步过来——它们只存在旧电脑本地的 Chrome 数据里。找回密码折腾了一周，有个用了多年的论坛账号至今没找回来。\n这事之后我才琢磨明白浏览器的几个硬伤：换个浏览器就抓瞎；在别人电脑上登一次，密码就留在人家那儿；而且没有独立主密码，谁拿到我解锁的电脑，谁就拿到了全部。对独居的年轻人可能是小事，对家里有孩子、电脑偶尔被家人借用的我来说，不太踏实。\n第二阶段：独立密码管理器 我先试了 1Password。界面漂亮，填充顺滑，试用期结束一看价格：个人版一个月几美元，一年下来也是一笔小钱。我这种上有老下有小的，订阅制的东西都要掂量一下，默默关掉了续费页。\n然后换到 Bitwarden 官方云服务：开源、免费版功能够用、全平台同步。迁移花了一个晚上：Chrome 导出 CSV，导入 Bitwarden，逐条核对。这一步解决了浏览器方案的大部分问题：跨平台、独立主密码、随机密码生成。\n但心里始终有个疙瘩：全家人的数字身家（字面意义上的\u0026quot;钥匙\u0026quot;）都存在别人家服务器上。虽说是零知识加密，理论上谁都看不到，可万一服务挂了呢？还真让我赶上过一次：有天早上要登一个国内客户的后台，Bitwarden 官方服务抽风，登录界面转了十分钟的圈。我盯着那个圈想：要是哪天急着交一笔国内的款，密码拿不出来，乐子就大了。\n第三阶段：自建 Vaultwarden，全家上车 转机是我那台 VPS。2 核 2G，跑博客之余还有富余，干脆把密码服务也搬上去。\n方案叫 Vaultwarden，一个 Rust 写的 Bitwarden 服务端轻量实现，内存占用只有几十 MB，API 和官方客户端完全兼容。部署比预想的简单：装 Docker，写个 compose 文件拉镜像，前面套反向代理配好 HTTPS，半个下午跑起来。手机 App 和浏览器插件里把服务器地址改成我自己的域名，登录、同步、自动填充一切照常，我实测同步速度比官方云还快一截。\n自建之后，我把全家都安排上了：开了家庭组织，太太的账号、孩子的学校账号、共用的流媒体和水电燃气账单账号，放进家庭共享 vault；各自还有私人 vault，互不打扰。另外开了紧急访问权限给太太——万一我哪天出差联系不上，家里不断粮（数字意义上的）。\n代价也有：服务器是自己的，备份得自己操心。我的做法是每天凌晨自动打包数据库，加密后存两份，VPS 本地一份，家里硬盘一份。去年有次我手抖把容器删了，靠备份半小时满血复活，一条没丢。那次之后，我逢人就安利备份。\n现在的使用习惯 新注册的账号，一律生成 20 位以上随机密码，我自己一个都不记。我的密码现在连我自己都不知道——这正是它该有的样子。 浏览器插件加手机系统级自动填充，登录基本不动手。 邮箱、银行、券商、域名注册商这些，开两步验证，恢复码单独存一条。 每半年查一遍邮箱泄露情况，中招就改对应密码。 给你抄作业 还在用浏览器记密码？先换到 Bitwarden 官方免费版，一晚上迁移，收益立竿见影，别一步想着登天。\n手里正好有台 VPS，愿意花一下午折腾？自建 Vaultwarden 是这条路的终点。数据在自己硬盘上，睡觉都踏实。人到中年，安全感这东西，花钱都难买，备份和自建，算两种。\n","permalink":"https://opusmia.com/posts/password-manager-journey/","summary":"\u003cp\u003e事情的起因，是我太太某天问我：\u0026ldquo;咱家 Netflix 密码是多少？\u0026rdquo;\u003c/p\u003e\n\u003cp\u003e我说等我查一下。打开一个备忘录，里面躺着四十多个账号，密码大多是\u0026quot;同一个词的不同排列组合\u0026quot;，后面缀着年份或者 123。那一刻我意识到：我的密码管理，本质上还是\u0026quot;记在小本子上\u0026quot;的数字化版本，只是小本子变成了手机。\u003c/p\u003e\n\u003cp\u003e后来我花了几年时间，把这套东西一步步挪到了正轨。路线分三段，每一段都是被现实推着走的。\u003c/p\u003e\n\u003ch2 id=\"第一阶段浏览器记住密码\"\u003e第一阶段：浏览器记住密码\u003c/h2\u003e\n\u003cp\u003e最开始我让 Chrome 全权接管：记住所有密码，手机电脑同步。登录时一点就填，确实省心。\u003c/p\u003e\n\u003cp\u003e省心了两年，直到我卖掉一台旧 MacBook。机器恢复出厂设置、钱货两清，第三天我在新电脑上登录 Chrome，发现几个不常用的网站密码根本没同步过来——它们只存在旧电脑本地的 Chrome 数据里。找回密码折腾了一周，有个用了多年的论坛账号至今没找回来。\u003c/p\u003e\n\u003cp\u003e这事之后我才琢磨明白浏览器的几个硬伤：换个浏览器就抓瞎；在别人电脑上登一次，密码就留在人家那儿；而且没有独立主密码，谁拿到我解锁的电脑，谁就拿到了全部。对独居的年轻人可能是小事，对家里有孩子、电脑偶尔被家人借用的我来说，不太踏实。\u003c/p\u003e\n\u003ch2 id=\"第二阶段独立密码管理器\"\u003e第二阶段：独立密码管理器\u003c/h2\u003e\n\u003cp\u003e我先试了 1Password。界面漂亮，填充顺滑，试用期结束一看价格：个人版一个月几美元，一年下来也是一笔小钱。我这种上有老下有小的，订阅制的东西都要掂量一下，默默关掉了续费页。\u003c/p\u003e\n\u003cp\u003e然后换到 Bitwarden 官方云服务：开源、免费版功能够用、全平台同步。迁移花了一个晚上：Chrome 导出 CSV，导入 Bitwarden，逐条核对。这一步解决了浏览器方案的大部分问题：跨平台、独立主密码、随机密码生成。\u003c/p\u003e\n\u003cp\u003e但心里始终有个疙瘩：全家人的数字身家（字面意义上的\u0026quot;钥匙\u0026quot;）都存在别人家服务器上。虽说是零知识加密，理论上谁都看不到，可万一服务挂了呢？还真让我赶上过一次：有天早上要登一个国内客户的后台，Bitwarden 官方服务抽风，登录界面转了十分钟的圈。我盯着那个圈想：要是哪天急着交一笔国内的款，密码拿不出来，乐子就大了。\u003c/p\u003e\n\u003ch2 id=\"第三阶段自建-vaultwarden全家上车\"\u003e第三阶段：自建 Vaultwarden，全家上车\u003c/h2\u003e\n\u003cp\u003e转机是我那台 VPS。2 核 2G，跑博客之余还有富余，干脆把密码服务也搬上去。\u003c/p\u003e\n\u003cp\u003e方案叫 Vaultwarden，一个 Rust 写的 Bitwarden 服务端轻量实现，内存占用只有几十 MB，API 和官方客户端完全兼容。部署比预想的简单：装 Docker，写个 compose 文件拉镜像，前面套反向代理配好 HTTPS，半个下午跑起来。手机 App 和浏览器插件里把服务器地址改成我自己的域名，登录、同步、自动填充一切照常，我实测同步速度比官方云还快一截。\u003c/p\u003e\n\u003cp\u003e自建之后，我把全家都安排上了：开了家庭组织，太太的账号、孩子的学校账号、共用的流媒体和水电燃气账单账号，放进家庭共享 vault；各自还有私人 vault，互不打扰。另外开了紧急访问权限给太太——万一我哪天出差联系不上，家里不断粮（数字意义上的）。\u003c/p\u003e\n\u003cp\u003e代价也有：服务器是自己的，备份得自己操心。我的做法是每天凌晨自动打包数据库，加密后存两份，VPS 本地一份，家里硬盘一份。去年有次我手抖把容器删了，靠备份半小时满血复活，一条没丢。那次之后，我逢人就安利备份。\u003c/p\u003e\n\u003ch2 id=\"现在的使用习惯\"\u003e现在的使用习惯\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e新注册的账号，一律生成 20 位以上随机密码，我自己一个都不记。我的密码现在连我自己都不知道——这正是它该有的样子。\u003c/li\u003e\n\u003cli\u003e浏览器插件加手机系统级自动填充，登录基本不动手。\u003c/li\u003e\n\u003cli\u003e邮箱、银行、券商、域名注册商这些，开两步验证，恢复码单独存一条。\u003c/li\u003e\n\u003cli\u003e每半年查一遍邮箱泄露情况，中招就改对应密码。\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"给你抄作业\"\u003e给你抄作业\u003c/h2\u003e\n\u003cp\u003e还在用浏览器记密码？先换到 Bitwarden 官方免费版，一晚上迁移，收益立竿见影，别一步想着登天。\u003c/p\u003e\n\u003cp\u003e手里正好有台 VPS，愿意花一下午折腾？自建 Vaultwarden 是这条路的终点。数据在自己硬盘上，睡觉都踏实。人到中年，安全感这东西，花钱都难买，备份和自建，算两种。\u003c/p\u003e","title":"我常用的密码管理方案：从浏览器到自建"},{"content":"本隐私政策说明 OpusMia（https://opusmia.com）在您访问本站时如何收集和使用信息。\n我们收集的信息 访问日志：服务器会记录常规访问日志，包括访问时间、访问页面、IP 地址、浏览器类型等，仅用于网站统计和故障排查。 访问统计（Umami）：本站使用自托管的 Umami 进行访问统计，服务部署在我们自己的服务器上。统计会记录页面浏览、访问来源等信息，用于了解内容受欢迎程度，数据仅保存在我们自己的数据库中，不传输给任何第三方。 评论（Waline）：本站评论系统使用自托管的 Waline。发表评论需要提供昵称（邮箱、个人网址为选填，用于评论回复通知）；评论内容、昵称、邮箱（如提供）仅存储在我们自己的服务器数据库中，评论内容会公开展示。为反垃圾评论管理，评论时会记录 IP 地址；登录状态保存在你的浏览器本地（localStorage），不发送给第三方。 Cookie：本站计划展示 Google AdSense 广告。Google 会使用 Cookie（包括 DoubleClick DART Cookie），根据您此前对本站和/或其他网站的访问记录向您展示个性化广告。您可以通过 Google 广告设置选择停用个性化广告：https://www.google.com/settings/ads 信息的使用 上述信息仅用于网站的正常运营、访问统计和内容改进，不会出售、出租给任何第三方。\n第三方服务 除上述 Google 广告服务外，本站的访问统计与评论服务均为自托管，不依赖第三方统计工具，相关数据不出我们的服务器。\n政策更新 本政策可能随网站发展不定期更新，更新后将在此页面公布。\n更新日期：2026年10月6日\n","permalink":"https://opusmia.com/privacy/","summary":"\u003cp\u003e本隐私政策说明 OpusMia（https://opusmia.com）在您访问本站时如何收集和使用信息。\u003c/p\u003e\n\u003ch2 id=\"我们收集的信息\"\u003e我们收集的信息\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003e访问日志\u003c/strong\u003e：服务器会记录常规访问日志，包括访问时间、访问页面、IP 地址、浏览器类型等，仅用于网站统计和故障排查。\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003e访问统计（Umami）\u003c/strong\u003e：本站使用自托管的 Umami 进行访问统计，服务部署在我们自己的服务器上。统计会记录页面浏览、访问来源等信息，用于了解内容受欢迎程度，数据仅保存在我们自己的数据库中，不传输给任何第三方。\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003e评论（Waline）\u003c/strong\u003e：本站评论系统使用自托管的 Waline。发表评论需要提供昵称（邮箱、个人网址为选填，用于评论回复通知）；评论内容、昵称、邮箱（如提供）仅存储在我们自己的服务器数据库中，评论内容会公开展示。为反垃圾评论管理，评论时会记录 IP 地址；登录状态保存在你的浏览器本地（localStorage），不发送给第三方。\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eCookie\u003c/strong\u003e：本站计划展示 Google AdSense 广告。Google 会使用 Cookie（包括 DoubleClick DART Cookie），根据您此前对本站和/或其他网站的访问记录向您展示个性化广告。您可以通过 Google 广告设置选择停用个性化广告：https://www.google.com/settings/ads\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"信息的使用\"\u003e信息的使用\u003c/h2\u003e\n\u003cp\u003e上述信息仅用于网站的正常运营、访问统计和内容改进，不会出售、出租给任何第三方。\u003c/p\u003e\n\u003ch2 id=\"第三方服务\"\u003e第三方服务\u003c/h2\u003e\n\u003cp\u003e除上述 Google 广告服务外，本站的访问统计与评论服务均为自托管，不依赖第三方统计工具，相关数据不出我们的服务器。\u003c/p\u003e\n\u003ch2 id=\"政策更新\"\u003e政策更新\u003c/h2\u003e\n\u003cp\u003e本政策可能随网站发展不定期更新，更新后将在此页面公布。\u003c/p\u003e\n\u003cp\u003e更新日期：2026年10月6日\u003c/p\u003e","title":"隐私政策"},{"content":"买这台 VPS 之前，我在书房里做了个 Excel 表格，把几家商家的配置和价格列得整整齐齐。我太太路过看了一眼，说：\u0026ldquo;你选个服务器，比当年选咱们家割草机还认真。\u0026ldquo;她说得没错——割草机选错了，大不了草长一点；VPS 选错了，半夜被警报叫醒爬起来修，第二天早上还要送孩子上学，那滋味可不好受。\n先说清楚我的需求，免得大家抄错作业：搭一个中文个人博客，Hugo 生成静态页面，Nginx 对外服务，将来流量起来了申请 Google AdSense。不跑数据库集群，不做视频转码，不挂下载。需求定死了，选购就变成了一道算术题。\n我当时对比的几家 商家 我看的配置 当时的大概价格 我的结局 搬瓦工 2核2G CN2 GIA 一年一百多美元 线路用不上，pass Vultr 2核2G 常规款 一月十几美元 IP 干净程度碰运气，pass RackNerd 2核2G 特价款 一年二三十美元 怕超售不稳定，pass DMIT 2核2G / 40G 硬盘 月付七八美元 就是它了 搬瓦工的 CN2 GIA 在中文折腾圈名气最大，回国速度确实好。但我人长期在美国，天天要 SSH 上去敲命令、传文件，服务器和我之间的延迟，比它和国内之间的延迟对我重要得多。为一条用不上的线路多花一倍的钱，我的钱包投了反对票。\nVultr 和 Linode 这类大厂我也认真考虑过：按小时计费，删机方便，2核2G 大概一月十几美元。问题出在 IP 上——这两家的 IP 段被用得太狠了。建站最怕 IP 不干净：之前被墙过的、进过黑名单的，都会影响收录和 AdSense 申请。我这人运气一向平平，不想赌。\nRackNerd 那款一年二三十美元的，我是真的差点下单，付款页面都打开了。冷静下来想了想：博客是要长期经营的东西，图便宜买个超售严重的，哪天邻居把 CPU 跑满把我的站拖死，半夜爬起来搬家，第二天孩子还得准时送到学校。这种时间成本，我付不起。稳定这件事上，贵有贵的道理。\n最后选 DMIT，理由三条。第一，洛杉矶机房，我在美西，SSH 连过去延迟二三十毫秒，敲命令跟本地一样跟手。第二，折腾圈里它的口碑一直是\u0026quot;贵一点但稳\u0026rdquo;，正好对上我长期跑博客的需求。第三，价格能接受：2核2G、40G 硬盘那款，月付七八美元，一年下来不到一百美元，也就两顿火锅钱。\n为什么 2核2G 够博客用 很多人买 VPS 有个习惯：配置越高越好。这心态我懂，跟买车时觉得\u0026quot;万一哪天要拉货呢\u0026quot;一样。但应用吃不吃资源，得先算账。\nHugo 是静态站点生成器，平时根本没有\u0026quot;运行\u0026quot;这个概念：我写完文章，hugo 一下生成纯 HTML，Nginx 把文件直接扔给访客。CPU 只在生成那几秒钟忙一下，内存占用可以忽略不计。就我这台机器实测：博客跑起来之后 free -h 一看，整机内存用了不到 600M。2G 内存还剩一大半，将来再加一两个轻量服务也绰绰有余。\n40G 硬盘听起来不大，但博客全站现在几十 M，系统加日志撑死几个 G。按这个体量，40G 用五年都用不完——我的博客要是五年能写满 40G，那更新频率大概赶得上日报了。\n下单时的两个小插曲 一是选机房。DMIT 好几个机房，我直接选了洛杉矶，离我最近。后来 ping 了一下，二十多毫秒，传文件飞快。选机房就一个原则：离经常折腾它的人近，别整花里胡哨的。\n二是登录方式。DMIT 只支持公钥登录，不给密码选项。我当时习惯了输密码，装完系统直接 SSH，连试几次被拒，折腾了半小时才反应过来：得先把本地公钥贴进它的面板。这感觉就像去 DMV 办事，规则明明写在墙上，我就是没看。当时有点恼火，现在回头看，这坑踩得值——逼着我提前把 SSH 密钥这套搞明白了，后面做安全加固反而省事了。\n一句话总结 先算清楚你的应用到底吃多少资源，再去看配置。Hugo 这类静态博客，2核2G 不是将就，是性能过剩。这道理跟买车一样：家里就三口人，没必要买七座。把省下来的钱和精力花在内容和稳定性上，比多买 2G 内存值钱。\n","permalink":"https://opusmia.com/posts/dmit-vps-choice/","summary":"\u003cp\u003e买这台 VPS 之前，我在书房里做了个 Excel 表格，把几家商家的配置和价格列得整整齐齐。我太太路过看了一眼，说：\u0026ldquo;你选个服务器，比当年选咱们家割草机还认真。\u0026ldquo;她说得没错——割草机选错了，大不了草长一点；VPS 选错了，半夜被警报叫醒爬起来修，第二天早上还要送孩子上学，那滋味可不好受。\u003c/p\u003e\n\u003cp\u003e先说清楚我的需求，免得大家抄错作业：搭一个中文个人博客，Hugo 生成静态页面，Nginx 对外服务，将来流量起来了申请 Google AdSense。不跑数据库集群，不做视频转码，不挂下载。需求定死了，选购就变成了一道算术题。\u003c/p\u003e\n\u003ch2 id=\"我当时对比的几家\"\u003e我当时对比的几家\u003c/h2\u003e\n\u003ctable\u003e\n  \u003cthead\u003e\n      \u003ctr\u003e\n          \u003cth\u003e商家\u003c/th\u003e\n          \u003cth\u003e我看的配置\u003c/th\u003e\n          \u003cth\u003e当时的大概价格\u003c/th\u003e\n          \u003cth\u003e我的结局\u003c/th\u003e\n      \u003c/tr\u003e\n  \u003c/thead\u003e\n  \u003ctbody\u003e\n      \u003ctr\u003e\n          \u003ctd\u003e搬瓦工\u003c/td\u003e\n          \u003ctd\u003e2核2G CN2 GIA\u003c/td\u003e\n          \u003ctd\u003e一年一百多美元\u003c/td\u003e\n          \u003ctd\u003e线路用不上，pass\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eVultr\u003c/td\u003e\n          \u003ctd\u003e2核2G 常规款\u003c/td\u003e\n          \u003ctd\u003e一月十几美元\u003c/td\u003e\n          \u003ctd\u003eIP 干净程度碰运气，pass\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eRackNerd\u003c/td\u003e\n          \u003ctd\u003e2核2G 特价款\u003c/td\u003e\n          \u003ctd\u003e一年二三十美元\u003c/td\u003e\n          \u003ctd\u003e怕超售不稳定，pass\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eDMIT\u003c/td\u003e\n          \u003ctd\u003e2核2G / 40G 硬盘\u003c/td\u003e\n          \u003ctd\u003e月付七八美元\u003c/td\u003e\n          \u003ctd\u003e就是它了\u003c/td\u003e\n      \u003c/tr\u003e\n  \u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e搬瓦工的 CN2 GIA 在中文折腾圈名气最大，回国速度确实好。但我人长期在美国，天天要 SSH 上去敲命令、传文件，服务器和我之间的延迟，比它和国内之间的延迟对我重要得多。为一条用不上的线路多花一倍的钱，我的钱包投了反对票。\u003c/p\u003e\n\u003cp\u003eVultr 和 Linode 这类大厂我也认真考虑过：按小时计费，删机方便，2核2G 大概一月十几美元。问题出在 IP 上——这两家的 IP 段被用得太狠了。建站最怕 IP 不干净：之前被墙过的、进过黑名单的，都会影响收录和 AdSense 申请。我这人运气一向平平，不想赌。\u003c/p\u003e\n\u003cp\u003eRackNerd 那款一年二三十美元的，我是真的差点下单，付款页面都打开了。冷静下来想了想：博客是要长期经营的东西，图便宜买个超售严重的，哪天邻居把 CPU 跑满把我的站拖死，半夜爬起来搬家，第二天孩子还得准时送到学校。这种时间成本，我付不起。稳定这件事上，贵有贵的道理。\u003c/p\u003e\n\u003cp\u003e最后选 DMIT，理由三条。第一，洛杉矶机房，我在美西，SSH 连过去延迟二三十毫秒，敲命令跟本地一样跟手。第二，折腾圈里它的口碑一直是\u0026quot;贵一点但稳\u0026rdquo;，正好对上我长期跑博客的需求。第三，价格能接受：2核2G、40G 硬盘那款，月付七八美元，一年下来不到一百美元，也就两顿火锅钱。\u003c/p\u003e\n\u003ch2 id=\"为什么-2核2g-够博客用\"\u003e为什么 2核2G 够博客用\u003c/h2\u003e\n\u003cp\u003e很多人买 VPS 有个习惯：配置越高越好。这心态我懂，跟买车时觉得\u0026quot;万一哪天要拉货呢\u0026quot;一样。但应用吃不吃资源，得先算账。\u003c/p\u003e","title":"DMIT VPS 选购记录：为什么选了 2核2G 这款"},{"content":"如果您对本站内容有建议、商务合作意向，或发现文章中的错误，欢迎通过以下方式联系：\n邮箱：remixco77@gmail.com 一般会在 2-3 个工作日内回复。如果是广告合作，请在邮件中简单介绍合作形式。\n","permalink":"https://opusmia.com/contact/","summary":"\u003cp\u003e如果您对本站内容有建议、商务合作意向，或发现文章中的错误，欢迎通过以下方式联系：\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003e邮箱\u003c/strong\u003e：remixco77@gmail.com\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003e一般会在 2-3 个工作日内回复。如果是广告合作，请在邮件中简单介绍合作形式。\u003c/p\u003e","title":"联系"},{"content":"在美国定居这些年，我手机里永远有两个时钟，一个洛杉矶，一个北京。刚来那会儿觉得这很酷，现在觉得这就是生活——一半在这边，一半在那边。\n时差这东西，头两年你跟它较劲，后来就学会了跟它做邻居。不过刚开始那两个月，我活得像个特工：手机24小时不静音，半夜两点被微信震醒，迷迷糊糊回一句\u0026quot;收到\u0026quot;，第二天早上再看，发现自己回的是乱码。最社死的一次，凌晨三点被拉进会，我顶着鸡窝头、穿着睡衣，强撑着说了句\u0026quot;大家好\u0026quot;，对面沉默三秒：\u0026ldquo;你那边是半夜吧？要不你先睡？\u0026rdquo;\n痛定思痛，我花了三周磨出下面这套方法。现在国内业务没耽误，发际线也保住了——虽然只长回来一点点。\n先把账算清楚 美西跟北京，夏令时差15小时，冬令时16小时。我在美西，国内上午10点，是我这儿前一天晚上7点，还算友好；但国内下午3点开会，就是我这儿午夜12点——这个点，我通常刚给后院的自动喷水定时器换好电池，准备睡觉。\n我干的第一件事：所有工作设备的主时区切成北京时间。手机、电脑、日历，清一色 Asia/Shanghai。约时间直接说\u0026quot;北京时间周三下午3点\u0026quot;，再也不用玩\u0026quot;你那边是几点\u0026quot;的猜谜游戏。至于我这边几点？我会在后面括号补一句\u0026quot;美西时间周二午夜\u0026quot;，让对方也体谅一下我。体谅是相互的。\n三段式作息：打不过就加入 我早就放弃了\u0026quot;全程在线\u0026quot;这种反人类的想法。试过，不到一个月，代价是：掉头发、脾气差、开车等红灯都能睡着。去体检，家庭医生看着报告说：\u0026ldquo;你这个睡眠，保险可不保。\u0026quot;——花200刀挂号费听了句废话，但醍醐灌顶。\n现在我的安排是三段：\n第一段：北京时间 9:00-12:00（美西前一晚 18:00-21:00） 国内上午黄金时间，我必须在线。批文件、回消息、开短会、定当天要拍板的事。这三小时我在书房，门一关，家人都知道\u0026quot;爸爸在跟北京开会\u0026rdquo;。咖啡备好，腰板挺直，演一个\u0026quot;作息正常的商务人士\u0026quot;。\n第二段：北京时间 14:00-18:00（美西当天 0:00-4:00） 我在睡觉。但规矩立好：天塌了打电话，普通事留言。跟了几年的老客户都懂，半夜打电话我一定接——但他们也几乎从不打，因为分得清轻重。新客户合作之初我就把这条写进备忘，丑话说在前面，世界和平。\n第三段：美西白天 国内是深夜，微信安静得像度假。这是我效率最高的时间：见本地客户、跑银行、处理报税季攒下的文件、去Costco补货。没有消息轰炸，没有\u0026quot;在吗\u0026quot;，快乐似神仙。\n几个用了多年的小技巧 日历开双时区。Google Calendar 同时显示洛杉矶和北京，排会一目了然，\u0026ldquo;凌晨三点开会\u0026quot;的惨剧再也没发生过。顺便说一句，DMV 预约和家庭医生复诊也都记在这个日历上——中年人的日历，约等于人生。\n微信断舍离。置顶只留三个人：国内助理、大客户、我太太。其他群一律免打扰，每天早晚集中看两次。刚开始总担心错过一个亿，后来想通了：真正的一个亿，会打电话找你的。\n能写文档就不开会。跟国内团队现在基本靠共享文档：他们白天留言，我晚上统一处理，他们第二天上班直接看结果。一天一个来回，节奏刚刚好，还省了互相听口音的痛苦。\n每天留一个\u0026quot;重叠窗口\u0026rdquo;。2到3小时双方都醒着，我的窗口固定在美西晚上7-10点。需要讨论、需要争两句的事，全约在这儿。雷打不动——连HOA的季度会议我都敢请假，这个不敢。\n最大的体会 在美国待久了会明白，很多事不是靠\u0026quot;拼\u0026quot;解决的，是靠\u0026quot;设计\u0026quot;解决的。时差如此，报税如此，养草坪如此。\n这套方法用了好几年，国内业务一条没耽误，这边的生活也没被吞掉——后院的草照剪，Costco照逛，体检报告上睡眠那一栏，终于好看了。\n如果你也在两地跑，听我一句：先做两件事，把设备时区切到北京时间，再固定一个每天的重叠窗口。其他的，慢慢调。日子还长，不急。\n播客版 您的浏览器不支持音频播放，请点击下载收听。\n","permalink":"https://opusmia.com/posts/us-remote-work-timezone/","summary":"\u003cp\u003e在美国定居这些年，我手机里永远有两个时钟，一个洛杉矶，一个北京。刚来那会儿觉得这很酷，现在觉得这就是生活——一半在这边，一半在那边。\u003c/p\u003e\n\u003cp\u003e时差这东西，头两年你跟它较劲，后来就学会了跟它做邻居。不过刚开始那两个月，我活得像个特工：手机24小时不静音，半夜两点被微信震醒，迷迷糊糊回一句\u0026quot;收到\u0026quot;，第二天早上再看，发现自己回的是乱码。最社死的一次，凌晨三点被拉进会，我顶着鸡窝头、穿着睡衣，强撑着说了句\u0026quot;大家好\u0026quot;，对面沉默三秒：\u0026ldquo;你那边是半夜吧？要不你先睡？\u0026rdquo;\u003c/p\u003e\n\u003cp\u003e痛定思痛，我花了三周磨出下面这套方法。现在国内业务没耽误，发际线也保住了——虽然只长回来一点点。\u003c/p\u003e\n\u003ch2 id=\"先把账算清楚\"\u003e先把账算清楚\u003c/h2\u003e\n\u003cp\u003e美西跟北京，夏令时差15小时，冬令时16小时。我在美西，国内上午10点，是我这儿前一天晚上7点，还算友好；但国内下午3点开会，就是我这儿午夜12点——这个点，我通常刚给后院的自动喷水定时器换好电池，准备睡觉。\u003c/p\u003e\n\u003cp\u003e我干的第一件事：所有工作设备的主时区切成北京时间。手机、电脑、日历，清一色 Asia/Shanghai。约时间直接说\u0026quot;北京时间周三下午3点\u0026quot;，再也不用玩\u0026quot;你那边是几点\u0026quot;的猜谜游戏。至于我这边几点？我会在后面括号补一句\u0026quot;美西时间周二午夜\u0026quot;，让对方也体谅一下我。体谅是相互的。\u003c/p\u003e\n\u003ch2 id=\"三段式作息打不过就加入\"\u003e三段式作息：打不过就加入\u003c/h2\u003e\n\u003cp\u003e我早就放弃了\u0026quot;全程在线\u0026quot;这种反人类的想法。试过，不到一个月，代价是：掉头发、脾气差、开车等红灯都能睡着。去体检，家庭医生看着报告说：\u0026ldquo;你这个睡眠，保险可不保。\u0026quot;——花200刀挂号费听了句废话，但醍醐灌顶。\u003c/p\u003e\n\u003cp\u003e现在我的安排是三段：\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003e第一段：北京时间 9:00-12:00（美西前一晚 18:00-21:00）\u003c/strong\u003e\n国内上午黄金时间，我必须在线。批文件、回消息、开短会、定当天要拍板的事。这三小时我在书房，门一关，家人都知道\u0026quot;爸爸在跟北京开会\u0026rdquo;。咖啡备好，腰板挺直，演一个\u0026quot;作息正常的商务人士\u0026quot;。\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003e第二段：北京时间 14:00-18:00（美西当天 0:00-4:00）\u003c/strong\u003e\n我在睡觉。但规矩立好：天塌了打电话，普通事留言。跟了几年的老客户都懂，半夜打电话我一定接——但他们也几乎从不打，因为分得清轻重。新客户合作之初我就把这条写进备忘，丑话说在前面，世界和平。\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003e第三段：美西白天\u003c/strong\u003e\n国内是深夜，微信安静得像度假。这是我效率最高的时间：见本地客户、跑银行、处理报税季攒下的文件、去Costco补货。没有消息轰炸，没有\u0026quot;在吗\u0026quot;，快乐似神仙。\u003c/p\u003e\n\u003ch2 id=\"几个用了多年的小技巧\"\u003e几个用了多年的小技巧\u003c/h2\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cp\u003e\u003cstrong\u003e日历开双时区\u003c/strong\u003e。Google Calendar 同时显示洛杉矶和北京，排会一目了然，\u0026ldquo;凌晨三点开会\u0026quot;的惨剧再也没发生过。顺便说一句，DMV 预约和家庭医生复诊也都记在这个日历上——中年人的日历，约等于人生。\u003c/p\u003e\n\u003c/li\u003e\n\u003cli\u003e\n\u003cp\u003e\u003cstrong\u003e微信断舍离\u003c/strong\u003e。置顶只留三个人：国内助理、大客户、我太太。其他群一律免打扰，每天早晚集中看两次。刚开始总担心错过一个亿，后来想通了：真正的一个亿，会打电话找你的。\u003c/p\u003e\n\u003c/li\u003e\n\u003cli\u003e\n\u003cp\u003e\u003cstrong\u003e能写文档就不开会\u003c/strong\u003e。跟国内团队现在基本靠共享文档：他们白天留言，我晚上统一处理，他们第二天上班直接看结果。一天一个来回，节奏刚刚好，还省了互相听口音的痛苦。\u003c/p\u003e\n\u003c/li\u003e\n\u003cli\u003e\n\u003cp\u003e\u003cstrong\u003e每天留一个\u0026quot;重叠窗口\u0026rdquo;\u003c/strong\u003e。2到3小时双方都醒着，我的窗口固定在美西晚上7-10点。需要讨论、需要争两句的事，全约在这儿。雷打不动——连HOA的季度会议我都敢请假，这个不敢。\u003c/p\u003e\n\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch2 id=\"最大的体会\"\u003e最大的体会\u003c/h2\u003e\n\u003cp\u003e在美国待久了会明白，很多事不是靠\u0026quot;拼\u0026quot;解决的，是靠\u0026quot;设计\u0026quot;解决的。时差如此，报税如此，养草坪如此。\u003c/p\u003e\n\u003cp\u003e这套方法用了好几年，国内业务一条没耽误，这边的生活也没被吞掉——后院的草照剪，Costco照逛，体检报告上睡眠那一栏，终于好看了。\u003c/p\u003e\n\u003cp\u003e如果你也在两地跑，听我一句：先做两件事，把设备时区切到北京时间，再固定一个每天的重叠窗口。其他的，慢慢调。日子还长，不急。\u003c/p\u003e\n\u003ch2 id=\"播客版\"\u003e播客版\u003c/h2\u003e\n\u003cp\u003e\u003caudio controls preload=\"metadata\" src=\"/podcasts/ep1.mp3\" style=\"width: 100%; max-width: 640px;\"\u003e您的浏览器不支持音频播放，请\u003ca href=\"/podcasts/ep1.mp3\"\u003e点击下载收听\u003c/a\u003e。\u003c/audio\u003e\u003c/p\u003e","title":"身在美国，怎么远程处理国内业务：我的时差工作法"},{"content":" 你好，我是沐兮（MuXi），一个在美国生活的女生。\n这个博客记录我在美国的日常折腾：跨境办事、VPS 建站、工具效率，以及一个女生在异国他乡的安全生存指南。风格是有什么说什么，翻车现场从不剪掉——毕竟交过学费的经验，才值得分享。\n博客的方向和经验来自我的生活，文章由 AI 协助整理完成；头像里的姑娘是我的数字分身，真人比她忙，没空拍照。\n如果你也在美国，或者正准备来，欢迎常来看看，说不定哪篇就帮你避了个坑。\n📝 文章：每周更新，主题围绕跨境、工具和在美生活 🎙️ 播客：每天一期，和文章配套的语音版 💬 评论：每篇文末都能留言，我会看 想联系我？去联系页。\n","permalink":"https://opusmia.com/about/","summary":"\u003cimg src=\"/images/avatar.webp\" alt=\"博主头像\" class=\"avatar-round\"\u003e\n\u003cp\u003e你好，我是沐兮（MuXi），一个在美国生活的女生。\u003c/p\u003e\n\u003cp\u003e这个博客记录我在美国的日常折腾：跨境办事、VPS 建站、工具效率，以及一个女生在异国他乡的安全生存指南。风格是有什么说什么，翻车现场从不剪掉——毕竟交过学费的经验，才值得分享。\u003c/p\u003e\n\u003cp\u003e博客的方向和经验来自我的生活，文章由 AI 协助整理完成；头像里的姑娘是我的数字分身，真人比她忙，没空拍照。\u003c/p\u003e\n\u003cp\u003e如果你也在美国，或者正准备来，欢迎常来看看，说不定哪篇就帮你避了个坑。\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e📝 文章：每周更新，主题围绕跨境、工具和在美生活\u003c/li\u003e\n\u003cli\u003e🎙️ 播客：每天一期，和文章配套的语音版\u003c/li\u003e\n\u003cli\u003e💬 评论：每篇文末都能留言，我会看\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003e想联系我？去\u003ca href=\"/contact/\"\u003e联系页\u003c/a\u003e。\u003c/p\u003e","title":"关于"}]