V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  adoal  ›  全部回复第 77 页 / 共 84 页
回复总数  1677
1 ... 69  70  71  72  73  74  75  76  77  78 ... 84  
2022-01-04 14:49:42 +08:00
回复了 Nazar1te 创建的主题 Linux 国内云服务器怎么做 ssh 安全防护
0. 保护好自己干活用的桌面机是一切安全的根本。
1. 及时更新 /自动更新意义很大。
2. 改端口号意义不大,只是降低被扫到的概率,对于防范入侵本身而言没有影响。
3. 用公钥认证意义很大(其实不是证书,证书比这个复杂多了),另外公钥还可以另外加 pass pharse 再做到端的保护。
4. 在多台服务器之间人工交互操作穿梭或者拷文件时,不要服务器上生成私钥做信任,要用-A 或者-J 通过最初始的 agent 认证。
5. 高强度口令有一定意义(如果你不太能接受只允许公钥的话)。
6. PermitRootLogin 关了有一定意义。
7. 禁用 sudo 用 su 毫无意义而且可能适得其反,sudo 是可以配置很细的规则来限制访问的,而 su 就是一竿子到底。
8. fail2ban / sshguard 有一定意义,不过其实那些试口令的肉鸡不太可能突破只允许公钥认证的设置,就是图个清静。

不求全部认同,也不接受反驳。仅仅是自己的实践。
17 楼说得好,前置知识缺太多了
@zsj950618 expert 模式装,可以先不钩选 security ,装完再改 sources.list 配成国内的 security 后更新
2021-12-31 21:42:17 +08:00
回复了 sungnix 创建的主题 宽带症候群 谷歌 DNS 已经本地部署了吗?
你的前 4 跳都是 RFC1918 IP ,第 5 跳就到 google 了,这可能吗?
2021-12-31 14:16:39 +08:00
回复了 curran12 创建的主题 Linux 怎么知道哪些服务器哪些用户之间配置了 SSH 互信
对了,什么叫“普通用户的服务被攻破中毒”?用普通用户登录进去启动起来的服务?严肃的生产环境下应该所有长时间运行的服务都通过 systemd unit 或其它管控机制启动,运行服务的 euid 必须是专用的,home 是 /nonexsistent ,shell 是 nologin ,不允许有交互登录的机会。能登录的用户 uid 是不允许用来运行服务的。
2021-12-31 12:48:09 +08:00
回复了 amiwrong123 创建的主题 程序员 新人 不会玩服务器,求问几个问题
唔,at 错人了……是要 at @amiwrong123
2021-12-31 12:46:58 +08:00
回复了 amiwrong123 创建的主题 程序员 新人 不会玩服务器,求问几个问题
@markgor 用 nohup 来跑,是(把其它计算机知识视作其它岗位才需要去学的) 24K 氪金纯程序员和(只重视算法的) 24K 氪金数据科学家们的思路……在生产环境的服务器上干活,还是要懂生产环境运维的“行规”才好。
2021-12-31 12:41:41 +08:00
回复了 curran12 创建的主题 Linux 怎么知道哪些服务器哪些用户之间配置了 SSH 互信
“好奇为何服务器 ssh 到其他服务器”?

是纯程序员吗?有做非云原生传统服务器运维经验的人应该会经常有服务器之间登录 /拷数据的需求啊。
2021-12-31 12:39:56 +08:00
回复了 curran12 创建的主题 Linux 怎么知道哪些服务器哪些用户之间配置了 SSH 互信
严肃的场景下,可以考虑设置 AuthorizedKeysFile none 关闭用户主目录里的 authorized_keys ,并设置 AuthorizedKeysCommand 到中心服务器(比如 LDAP )去查询用户的 authorized_keys 项,在 LDAP 里给用户开个自己编辑的权限……不过这个配置还是挺复杂的,让用户自己编辑也多少有点复杂。

默认情况下只能到逐台服务器逐个用户扫描了。
2021-12-30 20:46:49 +08:00
回复了 alexkkaa 创建的主题 程序员 现在国内的安卓环境为何如此恶劣
国内这个安卓是阉卓
2021-12-30 18:07:24 +08:00
回复了 amiwrong123 创建的主题 程序员 新人 不会玩服务器,求问几个问题
你需要系统地学习 Linux 服务器知识…
2021-12-29 16:36:32 +08:00
回复了 partystart 创建的主题 程序员 纯吐槽帖 关于 go 的 err 和重载
你是不是对 PLT 的学术界有什么误解……

go 的错误处理硬生生把本该用 sum type 来做的事( either ok result or error info )做成了 product type ( a tuple with both ok result and error info )……哪个学术界是这么玩的?
2021-12-23 20:28:08 +08:00
回复了 fox 创建的主题 问与答 “我的手机内存是 512G”这种说法你能接受吗?
肉存
2021-12-20 20:30:10 +08:00
回复了 fusluv 创建的主题 职场话题 要不要应届去体制内
“三十多岁升副处”……你确定吗?你是不是对副处有什么误解。
这就是阿里
贵司真奔放,没培训过的人就去现场部署没安装过的操作系统…
2021-12-08 10:04:32 +08:00
回复了 AndyAO 创建的主题 程序员 git CLI 设计太烂
楼主,又见楼主 ^_^
2021-12-07 20:37:45 +08:00
回复了 vicalloy 创建的主题 问与答 现在国内用 PostgreSQL 的多吗
除了业务信息系统之外,还有偏业务功能型的开源软件里,后台用到关系数据库的,国内团队开出来的,only MySQL 的明显多,而 only PostgreSQL 的几乎找不到……
2021-12-07 20:01:34 +08:00
回复了 suyuyu 创建的主题 程序员 接了个盘,这张表什么水平
用拼音首字母做表名、字段名很正常。
一来很多地方性、行业性的信息系统开发商的 crudboys 本身层次就不太行,英文水平一言难尽,尬写英文还不如用拼音。
二来业务系统的行业术语比较多,很多 crudboys 写计算机类的英文术语已经很吃力了,再去写行业的,更不现实。
三来很多行业尤其是体制内,即便是中文术语,也有太多生编硬造的长词缩写,就算是英文好的人按照原意翻译成正确、精准的英文,那也太冗长了,要从英文缩写的话那就完全无法理解,还不如拼音缩写。
2021-12-07 19:09:39 +08:00
回复了 vicalloy 创建的主题 问与答 现在国内用 PostgreSQL 的多吗
少,大部分人只知道 MySQL ,大部分人是师傅教我用 MySQL 我就永远用 MySQL ,组长让我用 MySQL 我就用永远用 MySQL ,一个项目用 MySQL 我就以后继续用 MySQL ,MySQL 不开严格模式可以乱写不规范查语句节省我系统地学习 SQL 的时间我就只用 MySQL ,并且 PUA 自己 MySQL 是最满足业务需求的用 PG 是凑热闹、炫技,PUA 别人纠结个别技术细节的优劣比较没意义最重要的是实现业务逻辑…
1 ... 69  70  71  72  73  74  75  76  77  78 ... 84  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2681 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 03:13 · PVG 11:13 · LAX 19:13 · JFK 22:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.