cnt2ex

cnt2ex

V2EX 第 96660 号会员,加入于 2015-02-10 04:23:48 +08:00
根据 cnt2ex 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
cnt2ex 最近回复了
1 天前
回复了 198plus 创建的主题 信息安全 关于 2FA 和密码
如果你的数据真的那么重要,又害怕失去密码和 2FA Token 导致自己登录不上,那就同时使用多种方式备份就好了。除非所有方式的备份都被你丢失了,否则总能恢复。

比如云端备份强密码数据库和 2FA Token ,但是存在云端的之前使用端到端加密,而端到端加密的密码使用的记录在纸条上。如果害怕纸条丢失,多复印几份贴在电脑上、硬盘上就好。

如果还害怕丢失,再把强密码数据库和 2FA Token 离线备份一份到移动硬盘里。

除非有人能物理接触这些东西,否则也盗不了你数据。
debian 系统的更新都是很稳定的,我都是无脑 apt update && apt upgrade
不得不说最近看到的钓鱼方式还真是挺有创造力的。
之前有让 win+r 复制粘贴代码过验证的
现在有伪造浏览器错误页面的
我记得 set_real_ip_from 就没法和 allow 一起使用。如果使用了 set_real_ip_from ,ip 会被改成客户端的 IP ,从而导致 allow 看到的 IP 也是客户端的 IP ,然后就会 403 。

所以我都是在 nftable 配置 80 、443 端口只允许 cf 的 ip ,然后 nginx 里配置 set_real_ip_from
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2994 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 06:41 · PVG 14:41 · LAX 22:41 · JFK 01:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.