<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>安全 on Moxuan's Blog</title><link>https://blog.moxuan.de/tags/%E5%AE%89%E5%85%A8/</link><description>Recent content in 安全 on Moxuan's Blog</description><image><title>Moxuan's Blog</title><url>https://i.postimg.cc/7hwBy7VS/calcr.png</url><link>https://i.postimg.cc/7hwBy7VS/calcr.png</link></image><generator>Hugo -- 0.154.3</generator><language>zh-cn</language><copyright>©2023-2026 moxuan</copyright><lastBuildDate>Sun, 22 Dec 2024 12:30:00 +0800</lastBuildDate><atom:link href="https://blog.moxuan.de/tags/%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>受够了密码满天飞，用 Vaultwarden 搭建私人密码管家服务器</title><link>https://blog.moxuan.de/posts/self-host-vaultwarden-password-manager/</link><pubDate>Sun, 22 Dec 2024 12:30:00 +0800</pubDate><guid>https://blog.moxuan.de/posts/self-host-vaultwarden-password-manager/</guid><description>&lt;p&gt;&lt;strong&gt;信任危机&lt;/strong&gt;
各大平台的账号密码越来越多，有些乱设的记不住，设成一样的又怕撞库。存在浏览器自带的密码夹里也不放心。
看上了大名鼎鼎的 Bitwarden，但官方镜像太重了，最终选择了基于 Rust 语言轻量级重写的 &lt;code&gt;Vaultwarden&lt;/code&gt;。&lt;/p&gt;</description></item><item><title>服务器遭遇疯狂 CC 攻击，祭出 Fail2ban 封禁恶意 IP</title><link>https://blog.moxuan.de/posts/fail2ban-protect-nginx-ssh/</link><pubDate>Tue, 11 Jun 2024 11:15:00 +0800</pubDate><guid>https://blog.moxuan.de/posts/fail2ban-protect-nginx-ssh/</guid><description>&lt;p&gt;&lt;strong&gt;被制裁的早晨&lt;/strong&gt;
早上起来发现博客打不开了，登进终端一看，Load Average（系统负载）飙到了 15。&lt;code&gt;top&lt;/code&gt; 命令一看，Nginx 进程占了 99% 的 CPU。
用 &lt;code&gt;tail -n 100 /var/log/nginx/access.log&lt;/code&gt; 一看，某个段的海外 IP 正在以每秒几百次的频率狂刷我的查询接口，典型的 CC 攻击。&lt;/p&gt;</description></item><item><title>看了一眼 auth.log，被扫端口的脚本哥整破防了，火速改用密钥登录</title><link>https://blog.moxuan.de/posts/vps-ssh-key-login/</link><pubDate>Mon, 12 Feb 2024 19:30:00 +0800</pubDate><guid>https://blog.moxuan.de/posts/vps-ssh-key-login/</guid><description>&lt;p&gt;今天闲着没事，登录服务器 &lt;code&gt;tail -f /var/log/auth.log&lt;/code&gt; 看了一眼，好家伙，满屏的 &lt;code&gt;Failed password for root&lt;/code&gt;。估计是哪个无聊的脚本在盲扫 22 端口暴力破解密码。&lt;/p&gt;
&lt;p&gt;虽然我的密码挺复杂的，但天天被人这么敲门也烦。干脆把密码登录关了，强制改用 SSH 密钥。&lt;/p&gt;</description></item></channel></rss>