Debian 12 启用自动更新安全补丁 在 Debian 12 上启用自动更新安全补丁(自动安全更新)通常可以使用 unattended-upgrades 工具来实现。下面是详细步骤:
安装 unattended-upgrades 软件包: 通常 Debian 12 默认源中已经包含此工具,如未安装可执行:
1 2 sudo apt-get update sudo apt-get install unattended-upgrades 通过交互式配置启用自动更新: 安装完成后,可以使用 dpkg-reconfigure 来进行配置:
1 sudo dpkg-reconfigure …
默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。
问题所在 默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW(uncomplicated firewall) 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。
此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。
需要注意的是,Cloudflare的IP范围并非静态的,尽管变化频率非常低,仍需要手动更新。有人仍然可以通过Cloudflare Workers作为第三方在Cloudflare IP范围内发起请求,不过要使用这种方式进行大规模拒绝服务攻击难度较大。
最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的
步骤如下
下载agent 可执行文件 编写init.d脚本设置开机启动 以下操作全部都在openwrt的ssh中执行
下载 1 2 3 4 5 6 7 8 9 cd /tmp/upload/ wget https://github.com/nezhahq/agent/releases/download/v0.19.8/nezha-agent_linux_arm64.zip unzip nezha-agent_linux_arm64.zip mv nezha-agent /usr/sbin/nezha-agent chmod +x …
研究了下 其实挺简单
dsm7的群晖 启动项管理 变成了 systemd
路径在 /usr/lib/systemd/system/
那么就简单了
ssh登陆群晖 然后切换成root
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 sudo -s cd /volume1/@apphome mkdir NezhaAgent # 这里得注意 下载你群晖对应架构的agent #wget https://github.com/naiba/nezha/releases/download/v0.12.3/nezha-agent_linux_amd64.tar.gz #ps …
我的就没有。。。
我办理的联通的宽带,但是小区木有联通宽带 然后给弄的华数宽带
后来我发现华数宽带可以—多拨。。上下行都叠加
但是还是没有公网ip。我家里有个gen8服务器,直接装了dsm
于是找了个所谓ipv4的玩意
然后把盒子wan扣连接到路由器 lan口插到gen8的dsm上。设置双网口