iptables 白名单基本设置

1234iptables -I INPUT -i lo -j ACCEPTiptables -I INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT #允许远程向本机22号端口发起连接iptables -I INPUT -...

记录

安装rrdtool 和 php rrd扩展

安装依赖:1apt-get install libpango1.0-dev libxml2-dev 在configure时可能会提示找不到libxml库,安装libxml2-dev后找到库路径,创建个软件接到/usr/include/libxml即可 下载编译1...

记录

在群晖系统debian chroot

debian制作debian chroot 12apt-get install binutils debootstrapdebootstrap --foreign --no-check-gpg --arch amd64 buster buster "http://mirrors.al...

记录

port knocking

参考: https://www.cnblogs.com/wsjhk/p/5508051.html 原理简单分析:   端口敲门服务,即:knockd服务。该服务通过动态的添加iptables规则来隐藏系统开启的服务,使用自定义的一系列序列号来“敲门”,使系统开启需要访问的服务端口,才能对外访问...

Linux

nginx 反向代理支持解密https

nginx 反向代理支持解密https参考资料: https://www.v2ex.com/t/341913 https://zimiao.moe/posts/7056/ https://nginx.org/en/docs/stream/ngx_stream_ssl_preread_modul...

Linux

aws ssh 使用密码登录root

aws ssh 使用密码登录root123sed -ie "s/#PermitRootLogin prohibit-password/PermitRootLogin yes/g" /etc/ssh/sshd_configsed -ie "s/PasswordAut...

记录