懒站长的噩耗

做为一个资深懒站长,今天在看nginx日志的时候真的是虎躯一震。

居然有人在跑你网站根目录下的备份文件,各种常用的备份文件名,看完之后真的是胆寒啊。

选几个发出来看看:

DBDUMP.SQL
BACKUP.ZIP
DUMP.SQL
DATA.SQL
BACKUP.TAR.GZ

你有没有用过一些类似的备份包名?

debian fail2ban配置

因为黑色自由后台很多SSH尝试登陆的日志,所以就干脆加了一套安全机制,把那些爆破的IP全给封掉。这里用到的就是fail2ban。

安装很简单,apt install fail2ban iptables

这里要提一下,debian 11好像默认是不带iptables的,导致我配置好以后无法生效,查看fail2ban日志才发现原来没有iptables命令,真的是尴尬。

/etc/fail2ban/jail.conf拷贝一份,名为jail.local。这里直接修改jail.local文件,因为网上说更新后会覆盖掉jail.conf文件。

vi jail.local

bantime = 10m 这个是ban掉IP的时效,单位是分钟,为负数是永久封禁,但不建议这样,因为有些网络运营商用的是共享IP,永久封禁后这个IP后的所有人都连不上了。

findtime = 10m 这个是尝试访问的时限,这是我个人的理解,就是说在10分钟内访问。

maxretry = 5 这个是最大访问次数,和上面一条配置在一起就是在10分钟内最大访问次数是5,超过5次就会封禁。

然后找到[sshd]段,加上:

enabled = true

这就可以了,其它的一些ignoreip之类看你个人情况,有固定IP就填上,表示这个IP在安全策略以外。

英菲克inphic i6四核刷机ROM

几年前买的英菲克i6四核电视盒子,好像是因为广电的问题,不能用了,就一直扔在那里,家人一直看的都是广电的数字电视,二十多块钱一个月。

最近广电的宽带搞活动,480两年,于是是开通了广电的宽带,数字电视就取消了,然后就又把英菲克盒子拿出来,捣腾一下给家人看电视。

网上2块钱买了一根双头USB数据线,用来刷机用。

然后把盒子拆开,看下主板,从网上找对应的刷机教程,我的是英菲克i6四核8G版本,蓝色主板,不带8脚短路芯片,所以就直接用刷机工具加复位按钮直接刷,几分钟就搞定了,具体的教程参考地址如下:

https://www.znds.com/rom/jq/81530.html

ROM用的是论坛里一位老兄提供的精简版:

https://www.znds.com/forum.php?mod=viewthread&tid=332812&ordertype=1

刷好之后,把电视家设置为开机自动启动,常看的几个台设为收藏,然后再设置启动后自动转到收藏夹,OK,这就搞定了,开机自动打开,比较适合老年人使用。

电视家这些应用需要自己去当贝市场下载,因为这个ROM是纯净版,所以基本上没有什么应用在上面。

ps:吐糟一下znds的ROM下载,居然还是收费的,30个大洋,我也是醉了。花30块,买回来刷上,还要看你的广告,我是怎么着也想不明白啊。

再叨叨一下英菲克i6四核的这个盒子,因为网上说的A31S的板子,我这里是蓝板,都是全志的芯片,通用,只是操作上红板要短路,带8脚芯片的也要短路的区别,其它都通用。反正我不带8脚短路芯片的板子直接刷上也正常使用,没发现有其它什么问题。

回忆一下互联网初期

最早听到互联网这个词是在1999年左右,那时候还都只是在电视上看过。毕竟那个时候互联网才刚开始起步,我们玩的都还是小霸王学习机和裕兴电脑,还有当时的步步高学生电脑,还有后来的新天利VCD什么的。2000年我才买了第一台电脑,32M内存的二手台式电脑,奔腾300,2G硬盘,windows98,当时玩的那叫一个开心,总价好像是600块。后来又加了一个光驱和调制解调器,光驱装软件和游戏,调制解调器,俗称猫,然后就踏上了上网的路。

当时就已经是56K的猫了,36K猫的时代没赶上,直接跳到了56K。

突然想起来,自己上网之前,应该还有一段去网吧的经历,那时候的网吧,6块钱一小时,逛的是当地信息港的web聊天室,QQ当时已经有了,不过不叫QQ,叫OICQ,当然还有ICQ。

第一次上网完全就是傻呵呵的,泡在当地的信息港聊天室,逮着个人就瞎聊,还好当时打字速度够快,毕竟也是玩裕兴电脑出来的,哈哈。

后来看到有妹子在用一个叫网络寻呼机的玩艺,没错,这就是当时的QQ,正经名叫OICQ,然后也就申请了自己的QQ号,那时候都是6位7位的啊,但是当时都是聊完了就扔了,下次上网再申请一个,搞笑的是,还妄想着在新申请的QQ号里有上一次的聊友,因为当时大家都不是经常上网,遇不到也还很正常,所以也就让这种想法一直存在,也就没有保存当时申请的6位7位QQ号。

再后来就是QQ疯狂加好友了,同城的妹子全加,而且那时候很有意思的是,同一个网吧的,附近网吧的都能加到。

因为在家里用56K猫拨号上网太贵了,国内169拨号好像是4块还是5块,国际163是6块好像,而且速度也不快,根本不适合用来聊天,就因为贵,所以经常会在凌晨的时候爬起来上网,因为那个时候大家伙都睡觉了,网络资源丰富,看着IE右下角的进度条都比平时要快很多。估计这种看IE进度条的感受现在很多人都没有吧,哈哈

先写这么多吧,就是因为今天扒上学时的博客才想起来的这些,博客动力,opera博客,谷歌博客,QQ空间这类的就算了,毕竟是娱乐化的东西。

免费dns

黑色自由之前一直使用的都是国内的dnspod来解析域名,因为域名一直是放在国外,使用国内的免费dns解析提高一下速度,结果前几个月就收到dnspod的邮件,要求实名制域名,原本放在国外就是不想实名这么麻烦,这下好了,dns解析也要实名了。

无奈只能寻找国外的免费dns解析了,黑色自由使用了国外的两家免费dns解析服务,一家是namecheap,一家是he.net的freedns。

这里不得不提一下,he.net的freedns速度还是挺快的,相比较namecheap来说,那速度明显不是一个级别的,可能是namecheap的机房原因吧。如果后期he.net使用没有问题的话,就将其它几个域名都转移到he.net下,毕竟界面简洁速度快。

终于,还是给黑色自由加上了https

原本黑色自由一直都是不带https的,懒得操作,也懒得操心。

起因是某天凌晨,在手机上打开黑色自由的时候,发现页面下方被加了一条广告。本来是习以为常的事情,但出现在了这里,就顿时觉得不爽,电信运营商猥琐这事早几年就知道,但没想到的是居然轮到了黑色自由的头上,无奈就只能套个https在上面了,加了ssl,总比裸http强吧。

操作方法就很简单,使用let’s encrypt的证书,certbot安装,它会自动帮你找到nginx配置文件里的站点,全程提问式,几分钟就搞定,然后自己写个crontab隔一个月跑一次自动更新一下就行,操作方法我就不写出来了,给个地址自己去看好了:

https://certbot.eff.org/lets-encrypt/debianbuster-nginx