受够了密码满天飞,用 Vaultwarden 搭建私人密码管家服务器

信任危机 各大平台的账号密码越来越多,有些乱设的记不住,设成一样的又怕撞库。存在浏览器自带的密码夹里也不放心。 看上了大名鼎鼎的 Bitwarden,但官方镜像太重了,最终选择了基于 Rust 语言轻量级重写的 Vaultwarden。 ...

2024-12-22 · 1 分钟 · Moxuan

服务器遭遇疯狂 CC 攻击,祭出 Fail2ban 封禁恶意 IP

被制裁的早晨 早上起来发现博客打不开了,登进终端一看,Load Average(系统负载)飙到了 15。top 命令一看,Nginx 进程占了 99% 的 CPU。 用 tail -n 100 /var/log/nginx/access.log 一看,某个段的海外 IP 正在以每秒几百次的频率狂刷我的查询接口,典型的 CC 攻击。 ...

2024-06-11 · 1 分钟 · Moxuan

看了一眼 auth.log,被扫端口的脚本哥整破防了,火速改用密钥登录

今天闲着没事,登录服务器 tail -f /var/log/auth.log 看了一眼,好家伙,满屏的 Failed password for root。估计是哪个无聊的脚本在盲扫 22 端口暴力破解密码。 虽然我的密码挺复杂的,但天天被人这么敲门也烦。干脆把密码登录关了,强制改用 SSH 密钥。 ...

2024-02-12 · 1 分钟 · Moxuan