在 VMWare 中安装 OpenWrt
- VMWare Workstation
- openwrt 固件 (本文使用 DHDAXCW 大佬固件)
- StarWind V2V Converter 或其他 P2V 磁盘转换工具
此次安装的目的为使 VMWare 中的虚拟机不用再手动配置魔法,使用 openwrt 网关作到 免配置科学上网 。
此次安装的目的为使 VMWare 中的虚拟机不用再手动配置魔法,使用 openwrt 网关作到 免配置科学上网 。
使用 CloudFlare Pages 替换 Shlink 短链
在使用 logrotate
时,不要将日志文件放在 /usr
路径下,否则定时任务执行时会出现异常,并且在手动执行 logrotate -f
1 | ➜ journalctl -u logrotate.service --since '7 days ago' |
Takes a boolean argument or the special values “full” or “strict”. If true, mounts the /usr and the boot loader directories (/boot and /efi) read-only for processes invoked by this unit. If set to “full”, the /etc directory is mounted read-only, too. If set to “strict” the entire file system hierarchy is mounted read-only, except for the API file system subtrees /dev, /proc and /sys (protect these directories using PrivateDevices=, ProtectKernelTunables=, ProtectControlGroups=). This setting ensures that any modification of the vendor-supplied operating system (and optionally its configuration, and local mounts) is prohibited for the service. It is recommended to enable this setting for all long-running services, unless they are involved with system updates or need to modify the operating system in other ways. If this option is used, ReadWritePaths= may be used to exclude specific directories from being made read-only. This setting is implied if DynamicUser= is set. This setting cannot ensure protection in all cases. In general it has the same limitations as ReadOnlyPaths=, see below. Defaults to off.
由于需要使用 docker 远程调试一些程序,所以我开启了云服务器上的远程连接及其端口。因为是处于临时使用,所以我并没有对其进行任何安全加固,于是我在调试完成之后理所当然的忘记了关闭这个端口。我是在几天之后收到云服务商将服务器挖矿的邮件时才恍然大悟,哦,我好像没有关掉 docker 的远程连接,所以在这一段时间,服务器上的 docker 近似处在一种“裸奔”的状态。算起来这是我第二次被攻击,第一次被攻击的是没有密码的 MySQL 。
1 | { |
Linux 的代理主要是依靠 HTTP_PROXY
在 /etc/profile.d
目录下新建 proxy.sh
1 | MY_PROXY_URL="<protocol>://<username>:<password>@<address>:<port>" |
七日杀是一款自 2013 年发售至今仍然在进行 Alpha 测试的 开放世界生存恐怖游戏 ,目前最新版本为 A21 。作为一款测试了这么久的游戏,在六月份的 A21 版本发布之后,同时在线人数一度来到 Steam 实时在线榜单前十。
GitHub Pages 想必搭建个人博客的都不会陌生。这是一种十分友好的博客搭建方式,由全球最大的同性交友平台为您的博客保驾护航,还提供 github.io 的域名让你可以在任何地方直接访问。