Debian和Centos自动更新安全补丁,防止被黑

Debian 12 启用自动更新安全补丁 在 Debian 12 上启用自动更新安全补丁(自动安全更新)通常可以使用 unattended-upgrades 工具来实现。下面是详细步骤: 安装 unattended-upgrades 软件包: 通常 Debian 12 默认源中已经包含此工具,如未安装可执行: 1 2 sudo apt-get update …

禁用docker的ufw,禁止docker无视ufw规则

默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。 问题所在 默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 …

Caddy设置仅允许cloudfalre的ip访问,防止被穿过waf

此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。 需要注意的是,Cloudflare的IP范围并非静态的,尽管变化频率非常低,仍需要手动更新。有人仍然可以通过Cloudflare Workers作为第三方在 …

Openwrt 路由器安装哪吒监控Agent

最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的 步骤如下 下载agent 可执行文件 编写init.d脚本设置开机启动 以下操作全部都在openwrt的ssh中执行 下载 1 2 3 4 5 6 7 8 9 cd /tmp/upload/ wget …

群晖dsm7安装哪吒监控 简易教程

研究了下 其实挺简单 dsm7的群晖 启动项管理 变成了 systemd 路径在 /usr/lib/systemd/system/ 那么就简单了 ssh登陆群晖 然后切换成root 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 sudo -s cd /volume1/@apphome mkdir NezhaAgent # …

家里没公网ip的新选择

我的就没有。。。 我办理的联通的宽带,但是小区木有联通宽带 然后给弄的华数宽带 后来我发现华数宽带可以—多拨。。上下行都叠加 但是还是没有公网ip。我家里有个gen8服务器,直接装了dsm 于是找了个所谓ipv4的玩意 然后把盒子wan扣连接到路由器 lan口插到gen8的dsm上。设置双网口