禁用docker的ufw,禁止docker无视ufw规则
默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。
……默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。
……此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。
……最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的
步骤如下
以下操作全部都在openwrt的ssh中执行
……
naiveproxy不可以代理udp
|
|
|
|
|
|
|
|
|
|
Realm 是Rust语言开发的流量转发工具,Realm 比 Gost占用资源更小。
支持多组服务器转发,同时也支持tcp和udp,还有域名解析便捷。
……只需要在 /etc.defaults/ddns_provider.conf 文件中加入以下内容:
|
|
然后在DDNS配置中选择HE_DDNS,假设主机名是 abc.example.org ,在主机名和用户名都填写 abc.example.org , 密码处填写HE.NET中生成的TOKEN即可
……腾讯云的服务器会自动安装云监控、云镜等安全服务,方便在控制台查看产品运行状态等
可以看一下服务器的定时任务:
……修改/root/lnmp1.8/tools/backup.sh 备份脚本的几个参数。清注意:如果升级了lnmp一键安装包,此文件应需要再次修改。
……
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|