近期发现公司的阿里云winserver2012服务器有外国IP登录的迹象,然后看系统安全日志里,有很多尝试登录,但都失败的信息,因为我把TOMCAT的账户密码设置的过于简单,所以这种暴力破解,就把我的密码蒙出来了,登录了一次。
随后,打算更改远程桌面的端口,默认为3389,要改为其他的端口 按下面设置:
在开始—–运行菜单里,输入regedit,进入注册表编辑,按先面的路径进入修改端口的地方
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp
找到下面的 “PortNumber”,用十进制方式显示,默认为3389,改为任意可用端口。
请注意,在这里修改过了以后,还没有修改成功,注册表文件的另外一个位置也必须做相应的修改,路径为
HKEY_LOCAL_MACHINE/SYSTEM/CurrentContro ...
liunx相关
未读注意:使用debian系统安装spiritlhl一键pve,会失联
都是我的踩坑经验,适合小白理解,大佬别往下看了,我丢人的研究了一天,终于搞定了!开心发个贴
开机顺序:1. 使用ovh自带的pve模版 重装2.配置nat内网虚拟网卡
简单版教程:Ovh Pve独服单ip开小鸡自动获取nat地址,并将小鸡端口转发到公网ip的端口上
复杂版:单IP PVE配置虚拟机NAT联网 端口映射iptables(参考1)https://www.cnaaa.net/archives/9431)(参考2)https://foxi.buduanwang.vip/virtualization/pve/1951.html/
3. 配置DHCP
由于我使用的不是iso完整版镜像,不需要安装自动获取ip
如果你需要手动安装桌面版debian系统,请看:debian Linux最小化安装
4. 创建kvm虚拟机
不是CT,pve直接可下载CT的模版,不需要再往下操作了
登录pev后台先手动创建一个id为100的虚拟机
操作系统:不使用任何介质
系统-SCSI控制器:VirtIO SCSI
磁盘:删 ...
动态IP的VPS如何使用Cloudflare的DDNS API即时解析域名到新的IP日前站长入手了几台动态IP的NAT VPS,需要手动部署DDNS;站长考虑再三,还是决定用Cloudflare的DDNS来部署;有大佬在GitHub开源了一个基于Cloudflare API的DDNS项目,步骤实施起来简单方便快捷。
项目地址:https://github.com/yulewang/cloudflare-api-v4-ddns
具体步骤如下:
1、获取Cloudflare的API,登陆到Cloudflare之后再打开下面这个网址,可以看到Global API Key,点击查看,把API复制出来保存到文本中,后面要用到。
https://dash.cloudflare.com/profile/api-tokens
2、执行下方命令下载DDNS脚本,本文以root用户直接执行为例。
161.230.133.90
3、编辑脚本文件nano cf-v4-ddns.sh,如下图所示:
4、找到# API key这一行,下面有几行参数需要填写。
123456789101112# API key, ...
为vps添加秘钥前言对于新入手或重装后的 VPS 配置密钥登录需要创建 ~/.ssh 目录、把公钥写入到 ~/.ssh/authorized_keys、设置权限、禁用密码登录等操作,虽然都是很简单的基础操作,但过程麻烦且枯燥:
123456mkdir -p ~/.sshcurl -fsSL https://github.com/P3TERX.keys >> ~/.ssh/authorized_keyschmod 700 ~/.sshchmod 600 ~/.ssh/authorized_keyssudo sed -i "s@.*\(PasswordAuthentication \).*@\1no@" /etc/ssh/sshd_configsudo service sshd restart
SSH 密钥一键配置脚本是一套用于简化 SSH 密钥配置过程的解决方案。使用它以上操作只需要一行命令:
1bash <(curl -fsSL git.io/key.sh) -g P3TERX -d
语法及选项说明1bash <(curl -fsSL g ...
网络脚本三网回程1curl https://raw.githubusercontent.com/zhanghanyun/backtrace/main/install.sh -sSf | sh
路由追踪bash <(curl -Ls https://raw.githubusercontent.com/sjlleo/nexttrace/main/nt_install.sh)
禁ping1、禁止ping设置1.1、临时禁止ping命令如下所示(如果想要临时允许的话只需要把下面的1换成0即可)echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all1.2、永久禁止ping命令如下所示(如果想要永久允许的话只需要把下面的1换成0即可)在/etc/sysctl.conf文件中增加一行:net.ipv4.icmp_echo_ignore_all=1(修改完成后执行sysctl -p使新的配置生效)
增加延迟tc qdisc add dev enp0s3 root net ...