adoal 最近的时间轴更新
adoal

adoal

V2EX 第 54059 号会员,加入于 2014-01-12 15:36:29 +08:00
今日活跃度排名 14325
adoal 最近回复了
1 天前
回复了 wxd92 创建的主题 职场话题 为啥国内优质公司(不是指营收)那么少?
新时代有中国特色的资本主义初级阶段……
1 天前
回复了 Tulir 创建的主题 macOS macOS 上有类似 ServerCat 的软件吗?
帮 baye 解决一下装修问题,说不定他一高兴继续做个 Mac 版的 ServerCat 了
3 天前
回复了 firhome 创建的主题 程序员 请教后端同学这种写接口的方式对不对?
graphql 就是为这种需求而来的
国内别忘了备案
10 天前
回复了 loy23 创建的主题 程序员 聊聊 esxi 和 pve 家用场景哪个更有优势
其实这两个不太适合直接对标。esxi 只是 vsphere 体系里的 hypervisor ,按定位跟它对标的应该是 kvm+qemu ,不过呢 esxi 里又有基础的 web 管理端,所以跟 kvm+qemu 对标也不合适。而 pve 的管理功能跟 esxi 又不是一个重量级,应该对标的是装了 vcenter 的 vsphere 环境。
12 天前
回复了 Qsong 创建的主题 程序员 如何设计一个门店基础信息管理系统
一个公司的多个门店用不同的信息管理系统?

你们公司可能更需要的是管理架构治理先……
13 天前
回复了 kayseen 创建的主题 Python 一个简单低级的代码逻辑问题
Monad 了解一下
13 天前
回复了 Nazar1te 创建的主题 Linux 国内云服务器怎么做 ssh 安全防护
0. 保护好自己干活用的桌面机是一切安全的根本。
1. 及时更新 /自动更新意义很大。
2. 改端口号意义不大,只是降低被扫到的概率,对于防范入侵本身而言没有影响。
3. 用公钥认证意义很大(其实不是证书,证书比这个复杂多了),另外公钥还可以另外加 pass pharse 再做到端的保护。
4. 在多台服务器之间人工交互操作穿梭或者拷文件时,不要服务器上生成私钥做信任,要用-A 或者-J 通过最初始的 agent 认证。
5. 高强度口令有一定意义(如果你不太能接受只允许公钥的话)。
6. PermitRootLogin 关了有一定意义。
7. 禁用 sudo 用 su 毫无意义而且可能适得其反,sudo 是可以配置很细的规则来限制访问的,而 su 就是一竿子到底。
8. fail2ban / sshguard 有一定意义,不过其实那些试口令的肉鸡不太可能突破只允许公钥认证的设置,就是图个清静。

不求全部认同,也不接受反驳。仅仅是自己的实践。
17 楼说得好,前置知识缺太多了
@zsj950618 expert 模式装,可以先不钩选 security ,装完再改 sources.list 配成国内的 security 后更新
关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3140 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 04:48 · PVG 12:48 · LAX 20:48 · JFK 23:48
♥ Do have faith in what you're doing.