V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yanqiyu  ›  全部回复第 18 页 / 共 36 页
回复总数  714
1 ... 14  15  16  17  18  19  20  21  22  23 ... 36  
2022-03-28 19:06:54 +08:00
回复了 veSir 创建的主题 DNS 国内 IPv6 DNS
DOT/DOH 可能是因为证书不好签?
@Ljcbaby
> cve-2021-4034 之类的试试?

polkit 也是靠 suid 二进制提权的,这里整个 /usr 都没了 o+x 权限,估计只有进单用户想办法了
不能改 kernel cmdline 吗,可以的话先进单用户把权限改回去
2022-03-27 18:11:35 +08:00
回复了 qiubangzhu 创建的主题 程序员 有多少人是用纯 Linux 做 NAS 系统的?
软路由+NAS+计算服务器 all boom in one
安装的是 Fedora Server ,存储是 btrfs ,磁盘监控是 smartd+esmtp 通知
@Tink oracle 好像不设置成付费帐号不会扣费,于是可以愉快的玩耍,不用担心像亚马逊一样反薅
2022-03-21 19:11:39 +08:00
回复了 asdasdqqq 创建的主题 Linux 请教 Linux (debian11)开机挂载 nfs 的问题
@asdasdqqq 这个路径升级会覆盖,用 systemctl edit docker 创建 drop-in 配置文件
2022-03-21 11:59:54 +08:00
回复了 asdasdqqq 创建的主题 Linux 请教 Linux (debian11)开机挂载 nfs 的问题
@asdasdqqq 这种情况下给 docker 的 service 一个 RequiresMountsFor=/path/to/mount/point 的属性就行
2022-03-21 11:59:08 +08:00
回复了 asdasdqqq 创建的主题 Linux 请教 Linux (debian11)开机挂载 nfs 的问题
remote-fs.target 的时机和 network-online.target 的时机应该是 systemd 会处理好的,是不是你的网络管理器的 online 检测服务没 enable
2022-03-21 11:56:11 +08:00
回复了 Getting 创建的主题 Linux Route 路由表问题
route add -host 152.69.*.* dev eth0.3 这一跳就成了 on-link 了。但实际上这一跳要发给网关。
2022-03-18 14:38:27 +08:00
回复了 inSpring 创建的主题 硬件 求助: 要购买三块 16T 的服务器硬盘,求推荐性价比高的
不怕吵的话无脑 hc550
2022-03-18 13:01:11 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
ssh key 放到硬件里面,openssh 支持 pkcs11 或者是 fido2 的硬件来存储证书,这才能做到万无一失,私钥谁也拿不到,要用私钥签名必须要用户按一下硬件按钮 /输入 pin

其他各种方式都会带来麻烦,比如 SELinux 的话你就需要给整个用户会话一个单独的上下文(默认情况下是 unconfined_t ),以及给 ssh 一个单独的上下文,分别配置权限。当然,对于系统服务的限制早就有 SELinux 的解决方案了,用户的 .ssh 文件夹是 ssh_home_t,多数系统服务的上下文(e.g. init_t)没权限访问。

要是用 systemd 的话如果你限制整个用户会话访问 ~/.ssh 那你启动的 ssh 也访问不了。你要是只限制系统服务也很简单,ProtectHome 就行,但是不够,用户自己运行有问题的程序你也没办法。
先退一步,检查下硬件型号相同的话怎样
包管理走 http 大多数情况下不是问题,中间人攻击不能塞给你投毒之后的元数据或者是包
但是有可能出现一类特殊的攻击,就是中间人服务器阻止你安装特定安全更新,从而达到攻击的目的

debian 系的做法是给安全更新单独的源,并且那个源貌似默认镜像站很少(也不建议用镜像站)于是饱受诟病
2022-03-07 13:44:18 +08:00
回复了 CirnoSalt 创建的主题 Android MIUI 通过硬编码内置了 DNS?
@murmur 不受控的 DNS 可能泄漏你正在访问的地址
2022-03-04 14:16:15 +08:00
回复了 yorkyoung 创建的主题 云计算 一线 CDN 厂牌推出客户端,专治没公网 IP
@iGuChin 觉得整个过程挺直观的,在机器上运行 cloudflared ,设置好各个子域名指向各个服务,然后再 cloudflare 设置好 CNAME 记录,然后再 cloudflare teams 里面加上对应的域名的认证策略就行
2022-03-04 14:14:38 +08:00
回复了 huangya 创建的主题 Windows hyper-v 装 Linux 的图形界面卡顿问题
@huangya hyperV 那边会显示增强会话
2022-03-04 13:16:33 +08:00
回复了 huangya 创建的主题 Windows hyper-v 装 Linux 的图形界面卡顿问题
@huangya 会好很多,并且也能突破原有的分辨率限制(印象中那个 fb 最高也就 1080p )
2022-03-04 13:14:08 +08:00
回复了 yorkyoung 创建的主题 云计算 一线 CDN 厂牌推出客户端,专治没公网 IP
其实家里几个机器的管理面板就通过 cloudflare tunnel 和 cloudflare access 暴露到公网,还挺好用的,不用担心被运营商查水表,也不用折腾 ddns
2022-03-03 09:56:05 +08:00
回复了 linux1orange 创建的主题 Linux 如何设计一款 Linux 防火墙软件
要基于 Netfilter 架构岂不是要写内核模块,并且自己实现 conntrack 这些基础设施?这事情不简单啊
2022-02-27 20:20:51 +08:00
回复了 LxnChan 创建的主题 Android 国内的 ROM 如何换掉移动数据的 DNS?
用有公网的家宽搭一个 DoT 服务器就行
1 ... 14  15  16  17  18  19  20  21  22  23 ... 36  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1063 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 19:00 · PVG 03:00 · LAX 11:00 · JFK 14:00
Developed with CodeLauncher
♥ Do have faith in what you're doing.