正确保护SSH访问:用密钥代替密码、更改端口、配置fail2ban
通过SSH进行密码登录是陌生人获取root权限最常见的途径。生成密钥对、关闭密码登录、更改端口并配置fail2ban——一步一步来,附带可以照抄的命令。
Prepaid-Host 的产品公告、年度报告和新闻。
通过SSH进行密码登录是陌生人获取root权限最常见的途径。生成密钥对、关闭密码登录、更改端口并配置fail2ban——一步一步来,附带可以照抄的命令。
双因素登录中的一个参数让密码验证完全失效:在 Proxmox VE 7 中,攻击者无需任何凭据就能以 root 身份登录。这个漏洞早在 2023 年 7 月就被无意中修复,却从未回溯移植到 VE 7,并自 8 月底以来被积极利用。Prepaid-Host 不受影响。
一次 BGP 劫持劫持了 Virtualizor 的更新渠道。攻击者获得了有效的 Let's Encrypt 证书,并借此分发了被篡改的软件包。Prepaid-Host 不受影响——但自行运行 Virtualizor 的用户现在应立即采取行动。
公网上开放的3389端口一定会被发现——不是会不会,而是什么时候。本文介绍如何让RDP对除你之外的所有人关闭:用VPN取代开放端口、启用网络级别身份验证(NLA)、失败多次后锁定账户,最后教你如何检查配置是否真正生效。
Let's Encrypt 的技术原理是什么,为什么我们的网页空间中的证书会自动续期,以及续期失败时你该怎么办:端口 80、DNS 记录、通配符、反向代理。
Prepaid-Host 面板新功能:我们的监控从 7 个欧洲节点全天候守护你的服务器、域名与服务 —— 共识检测避免误报、Cron 任务心跳、SSL 到期提醒。由合作伙伴 Uptimeify 提供技术支持,沿用熟悉的预付费模式,无合约期限。每月 €2.99 起,30 天免费试用。
ActivePieces 是 Zapier 的开源替代方案,专注于业务流程自动化。无论是自托管还是云端使用,ActivePieces 都提供了多种方式来自动化你的日常任务或整个业务。
今天我们来看看 DevOps 领域一些最令人兴奋的发展。我们将聚焦使用 Docker 和 Kubernetes 进行的容器化与编排,理解 CI/CD 流水线的作用,以及这些元素如何协同工作,以改进 DevOps 流程。
我们很高兴地宣布,自2023年6月10日起,最新版本——Debian 12「Bookworm」——已经可以使用。本文将为大家详细介绍这一版本带来的令人兴奋的变化与新特性。
即日起,我们的 KVM Root 服务器可选装 Windows Server 2019,配置最低 3,65€/月,无需加价,系统在 5 分钟内全自动安装完成。