V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yanqiyu  ›  全部回复第 18 页 / 共 36 页
回复总数  708
1 ... 14  15  16  17  18  19  20  21  22  23 ... 36  
2022-03-21 11:59:54 +08:00
回复了 asdasdqqq 创建的主题 Linux 请教 Linux (debian11)开机挂载 nfs 的问题
@asdasdqqq 这种情况下给 docker 的 service 一个 RequiresMountsFor=/path/to/mount/point 的属性就行
2022-03-21 11:59:08 +08:00
回复了 asdasdqqq 创建的主题 Linux 请教 Linux (debian11)开机挂载 nfs 的问题
remote-fs.target 的时机和 network-online.target 的时机应该是 systemd 会处理好的,是不是你的网络管理器的 online 检测服务没 enable
2022-03-21 11:56:11 +08:00
回复了 Getting 创建的主题 Linux Route 路由表问题
route add -host 152.69.*.* dev eth0.3 这一跳就成了 on-link 了。但实际上这一跳要发给网关。
2022-03-18 14:38:27 +08:00
回复了 inSpring 创建的主题 硬件 求助: 要购买三块 16T 的服务器硬盘,求推荐性价比高的
不怕吵的话无脑 hc550
2022-03-18 13:01:11 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
ssh key 放到硬件里面,openssh 支持 pkcs11 或者是 fido2 的硬件来存储证书,这才能做到万无一失,私钥谁也拿不到,要用私钥签名必须要用户按一下硬件按钮 /输入 pin

其他各种方式都会带来麻烦,比如 SELinux 的话你就需要给整个用户会话一个单独的上下文(默认情况下是 unconfined_t ),以及给 ssh 一个单独的上下文,分别配置权限。当然,对于系统服务的限制早就有 SELinux 的解决方案了,用户的 .ssh 文件夹是 ssh_home_t,多数系统服务的上下文(e.g. init_t)没权限访问。

要是用 systemd 的话如果你限制整个用户会话访问 ~/.ssh 那你启动的 ssh 也访问不了。你要是只限制系统服务也很简单,ProtectHome 就行,但是不够,用户自己运行有问题的程序你也没办法。
先退一步,检查下硬件型号相同的话怎样
包管理走 http 大多数情况下不是问题,中间人攻击不能塞给你投毒之后的元数据或者是包
但是有可能出现一类特殊的攻击,就是中间人服务器阻止你安装特定安全更新,从而达到攻击的目的

debian 系的做法是给安全更新单独的源,并且那个源貌似默认镜像站很少(也不建议用镜像站)于是饱受诟病
2022-03-07 13:44:18 +08:00
回复了 CirnoSalt 创建的主题 Android MIUI 通过硬编码内置了 DNS?
@murmur 不受控的 DNS 可能泄漏你正在访问的地址
2022-03-04 14:16:15 +08:00
回复了 yorkyoung 创建的主题 云计算 一线 CDN 厂牌推出客户端,专治没公网 IP
@iGuChin 觉得整个过程挺直观的,在机器上运行 cloudflared ,设置好各个子域名指向各个服务,然后再 cloudflare 设置好 CNAME 记录,然后再 cloudflare teams 里面加上对应的域名的认证策略就行
2022-03-04 14:14:38 +08:00
回复了 huangya 创建的主题 Windows hyper-v 装 Linux 的图形界面卡顿问题
@huangya hyperV 那边会显示增强会话
2022-03-04 13:16:33 +08:00
回复了 huangya 创建的主题 Windows hyper-v 装 Linux 的图形界面卡顿问题
@huangya 会好很多,并且也能突破原有的分辨率限制(印象中那个 fb 最高也就 1080p )
2022-03-04 13:14:08 +08:00
回复了 yorkyoung 创建的主题 云计算 一线 CDN 厂牌推出客户端,专治没公网 IP
其实家里几个机器的管理面板就通过 cloudflare tunnel 和 cloudflare access 暴露到公网,还挺好用的,不用担心被运营商查水表,也不用折腾 ddns
2022-03-03 09:56:05 +08:00
回复了 linux1orange 创建的主题 Linux 如何设计一款 Linux 防火墙软件
要基于 Netfilter 架构岂不是要写内核模块,并且自己实现 conntrack 这些基础设施?这事情不简单啊
2022-02-27 20:20:51 +08:00
回复了 LxnChan 创建的主题 Android 国内的 ROM 如何换掉移动数据的 DNS?
用有公网的家宽搭一个 DoT 服务器就行
2022-02-25 21:28:04 +08:00
回复了 Akiio 创建的主题 信息安全 Clash 远程命令执行漏洞,有主机上线!
@Jooooooooo electron 开沙盒
2022-02-25 21:26:18 +08:00
回复了 helone 创建的主题 程序员 那个 Github 被封的,自己真不知道为什么吗?
@KevinChan 艹,00 后感觉又被冒犯到.jpg
2022-02-25 09:45:22 +08:00
回复了 MarlonFan 创建的主题 硬件 关于家用服务器的选型问题
还有 7x24 小时工作可能用 ecc 内存会更可靠(但是 intel core 应该不支持 ecc ?)那就看你的抉择了
2022-02-25 09:44:24 +08:00
回复了 MarlonFan 创建的主题 硬件 关于家用服务器的选型问题
最好能加一张 ipmi 卡,或者干脆买带 ipmi 的机器
有 ipmi 对于维护带来的便利非常多
2022-02-21 13:16:34 +08:00
回复了 c0nstantien 创建的主题 Linux Linux 代理工具
https://wiki.nftables.org/wiki-nftables/index.php/GeoIP_matching 提到的办法对流量打标,然后按照区域走 WireGuard
2022-02-13 22:32:00 +08:00
回复了 liuzh365 创建的主题 NAS J1900 平台 Nas 通过 SMB potplayer 看 4k 蓝光电影卡顿
检查下是不是盘的问题,我的 CPU 性能绝对过剩的 EPYC 机器也出现过 nfs 放个视频卡的问题,最后发现是下载盘的 SMR 机械盘在 bt 软件的 iops 压榨下,给读视频文件的速度不到 1MB/s 了
1 ... 14  15  16  17  18  19  20  21  22  23 ... 36  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1905 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 16:20 · PVG 00:20 · LAX 08:20 · JFK 11:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.