V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  retanoj  ›  全部回复第 2 页 / 共 27 页
回复总数  522
1  2  3  4  5  6  7  8  9  10 ... 27  
@tool2dx 对你而言,他们无希望
对他们而言,广撒网
“多开几个项目”是开几个?是单纯为了方便才开了不关吗?
有调整 idea vm 参数吗?
135 天前
回复了 est 创建的主题 信息安全 直接用 TOTP 代替密码登录 有啥问题么?
@cinlen #16
totp 的“根”还是秘钥。既然是秘钥,那在业务逻辑上是可以做到用户提供给网站的。

我觉得 TOTP 做密码的问题在于把密码这个无限的空间压缩到了有限的 6 位数字空间,同时增加了时间限制。
但也面临着有限时间内猜解数字口令,以及在遍历用户碰撞口令的问题。
135 天前
回复了 guoguobaba 创建的主题 Docker 现在还有什么好用的 docker 源吗?
daocloud 的
135 天前
回复了 ksc010 创建的主题 iPhone 目前 15pro 升级到最新的 ios18,电量呼呼的掉
@KevinDo2 #9 可能是新装的还没累积足够多的缓存和日志
136 天前
回复了 ksc010 创建的主题 iPhone 目前 15pro 升级到最新的 ios18,电量呼呼的掉
@KevinDo2 多了少了?
136 天前
回复了 whythings 创建的主题 投资 特斯拉股票暴涨
卖出锁定收益
估计过段时间还会下来
137 天前
回复了 mumuwen 创建的主题 生活 怎么看待提前还款,合适吗?
自住降负债,投资要止损,手里留点钱
137 天前
回复了 celisee 创建的主题 程序员 护网开始了,为什么不推荐用默认端口
@celisee #14
我觉得你的“拖延时间”的解释就很到位 https://i.imgur.com/Ug1iMq4.png
OP 看完楼里回复,一总结发现:就啥也不让开呗
137 天前
回复了 celisee 创建的主题 程序员 护网开始了,为什么不推荐用默认端口
其实无关 hvv
变更默认端口本身有意义
@zhongjun96 #38
那再往里面查查? 比如通过 ngx 暴露到公网的服务到底是啥?
这个服务所在的容器是不是特权容器?或者挂载了宿主机某些目录?

以及,“多台物理机同时中招”是指多台都在挖矿? 其他机器是否可能也存在入口?
查一下 22 端口的 SSH 是不是 root 用户弱口令?
查一下 k3s 集群是否开放了 anonymous 匿名访问?
查一下 k3s 集群 anonymous 用户是不是被绑了管理员权限?
@zhongjun96 #13
你这。。 你一直说 “SSH 只开了秘钥登录,不知道怎么中招的”
实际上你这张图里显示还有 nginx 服务,后面有什么还不一定
log 文件是挖矿木马,/usr/bin/sshu 是它的启动软件

你想进一步查,得提供更多的信息啊。比如服务器上运行的软件?进程列表?监听列表?
考虑金山在线文档吗?
https://www.kdocs.cn/
138 天前
回复了 frencis107 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
@tool2dx #59 这办法是个坑
我。。才知道原来有峰谷电价这回事
慢慢来,不着急
1  2  3  4  5  6  7  8  9  10 ... 27  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2762 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 09:34 · PVG 17:34 · LAX 01:34 · JFK 04:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.