Debian和Centos自动更新安全补丁,防止被黑

Debian 12 启用自动更新安全补丁 在 Debian 12 上启用自动更新安全补丁(自动安全更新)通常可以使用 unattended-upgrades 工具来实现。下面是详细步骤: 安装 unattended-upgrades 软件包: 通常 Debian 12 默认源中已经包含此工具,如未安装可执行: 1 2 sudo apt-get update sudo apt-get install unattended-upgrades 通过交互式配置启用自动更新: 安装完成后,可以使用 dpkg-reconfigure 来进行配置: 1 sudo dpkg-reconfigure …

禁用docker的ufw,禁止docker无视ufw规则

默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。 问题所在 默认情况下,创建容器如果绑定了端口,则 docker 会自动修改 iptables 打开这个端口。然而 UFW(uncomplicated firewall) 并不会显示这个规则,这就导致了不管使用 UFW 做什么限制,docker 绑定的这个端口都是开放的。

Caddy设置仅允许cloudfalre的ip访问,防止被穿过waf

此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。 需要注意的是,Cloudflare的IP范围并非静态的,尽管变化频率非常低,仍需要手动更新。有人仍然可以通过Cloudflare Workers作为第三方在Cloudflare IP范围内发起请求,不过要使用这种方式进行大规模拒绝服务攻击难度较大。

Openwrt 路由器安装哪吒监控Agent

最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的 步骤如下 下载agent 可执行文件 编写init.d脚本设置开机启动 以下操作全部都在openwrt的ssh中执行 下载 1 2 3 4 5 6 7 8 9 cd /tmp/upload/ wget https://github.com/nezhahq/agent/releases/download/v0.19.8/nezha-agent_linux_arm64.zip unzip nezha-agent_linux_arm64.zip mv nezha-agent /usr/sbin/nezha-agent chmod +x …

群晖dsm7安装哪吒监控 简易教程

研究了下 其实挺简单 dsm7的群晖 启动项管理 变成了 systemd 路径在 /usr/lib/systemd/system/ 那么就简单了 ssh登陆群晖 然后切换成root 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 sudo -s cd /volume1/@apphome mkdir NezhaAgent # 这里得注意 下载你群晖对应架构的agent #wget https://github.com/naiba/nezha/releases/download/v0.12.3/nezha-agent_linux_amd64.tar.gz #ps …

家里没公网ip的新选择

我的就没有。。。 我办理的联通的宽带,但是小区木有联通宽带 然后给弄的华数宽带 后来我发现华数宽带可以—多拨。。上下行都叠加 但是还是没有公网ip。我家里有个gen8服务器,直接装了dsm 于是找了个所谓ipv4的玩意 然后把盒子wan扣连接到路由器 lan口插到gen8的dsm上。设置双网口