自建Docker镜像加速服务 mirrors

使用docker compose部署,就俩文件配置好就可以用了 部署镜像仓库代理 (1)创建账号密码【可选】 配置账号密码:设置密码认证后,我们在进行拉取镜像时就需要先 docker login登入到我们的自建的代理镜像仓库,然后才可以拉取镜像 注意:执行htpasswd命令时,请把username和password修改为你自己的账号和密码

用Caddy搭建Docker加速服务

用Caddy搭建Docker加速服务, 不用跑docker什么的,直接用就可以了 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 …

Debian和Centos自动更新安全补丁,防止被黑

Debian 12 启用自动更新安全补丁 在 Debian 12 上启用自动更新安全补丁(自动安全更新)通常可以使用 unattended-upgrades 工具来实现。下面是详细步骤: 安装 unattended-upgrades 软件包: 通常 Debian 12 默认源中已经包含此工具,如未安装可执行: 1 2 sudo apt-get update sudo apt-get install unattended-upgrades 通过交互式配置启用自动更新: 安装完成后,可以使用 dpkg-reconfigure 来进行配置: 1 sudo dpkg-reconfigure …

禁用docker的ufw,禁止docker无视ufw规则

默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。 问题所在 默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW(uncomplicated firewall) 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。

Caddy设置仅允许cloudfalre的ip访问,防止被穿过waf

此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。 需要注意的是,Cloudflare的IP范围并非静态的,尽管变化频率非常低,仍需要手动更新。有人仍然可以通过Cloudflare Workers作为第三方在Cloudflare IP范围内发起请求,不过要使用这种方式进行大规模拒绝服务攻击难度较大。

Openwrt 路由器安装哪吒监控Agent

最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的 步骤如下 下载agent 可执行文件 编写init.d脚本设置开机启动 以下操作全部都在openwrt的ssh中执行 下载 1 2 3 4 5 6 7 8 9 cd /tmp/upload/ wget https://github.com/nezhahq/agent/releases/download/v0.19.8/nezha-agent_linux_arm64.zip unzip nezha-agent_linux_arm64.zip mv nezha-agent /usr/sbin/nezha-agent chmod +x …

Realm端口转发工具简单使用

Realm 是Rust语言开发的流量转发工具,Realm 比 Gost占用资源更小。 支持多组服务器转发,同时也支持tcp和udp,还有域名解析便捷。 据我的测试结果来看,对于RDP的转发 realm 比市面上别的转发工具延迟都要明显低一些。 下载最新的可执行文件到本地: Github 以最新版本为主,根据自己的系统版本下载即可,

群晖dsm增加ddns提供商 (HE.net)

只需要在 /etc.defaults/ddns_provider.conf 文件中加入以下内容: 1 2 3 [HE_DDNS] modulepath=DynDNS queryurl=https://dyn.dns.he.net/nic/update?hostname=__HOSTNAME__&myip=__MYIP__ 然后在DDNS配置中选择HE_DDNS,假设主机名是 abc.example.org ,在主机名和用户名都填写 abc.example.org , 密码处填写HE.NET中生成的TOKEN即可 来源: …

完整优雅的卸载腾讯云云服务器安全监控组件

腾讯云的服务器会自动安装云监控、云镜等安全服务,方便在控制台查看产品运行状态等 可以看一下服务器的定时任务: 1 2 3 4 5 $ crontab -l */1 * * * * /usr/local/qcloud/stargate/admin/start.sh > /dev/null 2>&1 & 0 0 * * * /usr/local/qcloud/YunJing/YDCrontab.sh > /dev/null 2>&1 & 从来不看腾讯云的云监控控制台,要这东西有何用,卸载 云监控 Linux 安装目录是 /usr/local/qcloud/stargate 和 …

lnmp自动备份网站文件和数据库并上传到谷歌云盘

修改备份脚本参数 修改/root/lnmp1.8/tools/backup.sh 备份脚本的几个参数。清注意:如果升级了lnmp一键安装包,此文件应需要再次修改。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 Backup_Home="/home/backup/" # 此为备份文件存放目录 MySQL_Dump="/usr/local/mysql/bin/mysqldump" # mysqldump路径,如果是mariadb,替换/usr/local/mysql为/usr/local/mariadb ######~Set …

mjj折腾常用脚本

1、DD重装脚本 史上最强脚本 1 wget --no-check-certificate -qO InstallNET.sh 'https://raw.githubusercontent.com/leitbogioro/Tools/master/Linux_reinstall/InstallNET.sh' && chmod a+x InstallNET.sh && bash InstallNET.sh -debian 12 -pwd 'password' 萌咖大佬的脚本 1 bash <(wget --no-check-certificate -qO- …

群晖dsm7安装哪吒监控 简易教程

研究了下 其实挺简单 dsm7的群晖 启动项管理 变成了 systemd 路径在 /usr/lib/systemd/system/ 那么就简单了 ssh登陆群晖 然后切换成root 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 sudo -s cd /volume1/@apphome mkdir NezhaAgent # 这里得注意 下载你群晖对应架构的agent #wget https://github.com/naiba/nezha/releases/download/v0.12.3/nezha-agent_linux_amd64.tar.gz #ps …

通过SNI Proxy加速国内服务器的WordPress更新

相信很多在国内服务器搭建WordPress的同学都有过这样的烦恼:更新不成功,后台某些页面打卡非常慢,插件主题没法在线安装等等等等这些问题,而且如果你的服务器又因为某些因素不方便直接搭建$$r之类的软件来给它加速,每次手动下载安装包再上传安装会是一件非常头疼的事。

解决WSL与windows的PATH环境变量冲突问题

如果在windows和wsl中都安装了python, 那么由于wsl的互交互特性, pienv的运行就会不太正常 以下是禁用互交互的步骤 在WSL的终端中输入: 1 echo "[interop]\nenabled=false\nappendWindowsPath=false" | sudo tee /etc/wsl.conf 在Powershell(以管理员身份运行)中输入: (以重启wsl) 1 2 net stop LxssManager net start LxssManager 如果已知distro名, 可用wsl --terminate <distro名>终止特定的wsl …

利用shell脚本检测网络状况实现电话或短信报警

腾讯云有语音接口 可以实现任务内容通知 https://console.cloud.tencent.com/sms 脚本如下 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 …

Linux统计文件夹下的文件数目

Linux下有三个命令:ls、grep、wc。通过这三个命令的组合可以统计目录下文件及文件夹的个数。 统计当前目录下文件的个数(不包括目录) 1 $ ls -l | grep "^-" | wc -l 统计当前目录下文件的个数(包括子目录) 1 $ ls -lR| grep "^-" | wc -l 查看某目录下文件夹(目录)的个数(包括子目录) 1 ls -lR | grep "^d" | wc -l 命令解析:

Linux 命令行下下载 Google Drive/Docs

转载自 https://onebox.site/archives/250.html 说到如何在Linux命令行下下载Google网盘(云端硬盘)的文件,第一个想到的应该是gdrive(prasmussen/gdrive),这个脚本可以下载、上传、同步等功能,当然需要事先命令gdrive about关联网盘,显然适合自己使用。

ubuntu 搭建S3服务 mino单机和集群集群

搭建mino 集群 单机版 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 # 新建用户 sudo useradd -r minio-user -s /sbin/nologin sudo chown -R minio-user:minio-user /usr/local/bin/minio sudo mkdir /usr/local/share/minio sudo chown -R minio-user:minio-user /usr/local/share/minio sudo …

ubuntu sudo 免密码

ubuntu sudo 免密码 cd /etc/sudoers.d sudo touch nopasswd4sudo sudo vi nopasswd4sudo //输入 ubuntu ALL=(ALL) NOPASSWD : ALL ESC :wq!

kali rolling 国内源

#阿里云kali源 deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb http://mirrors.aliyun.com/kali-security kali-rolling/updates main contrib non-free deb-src http://mirrors.aliyun.com/kali-security …