V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  0o0O0o0O0o  ›  全部回复第 132 页 / 共 161 页
回复总数  3213
1 ... 128  129  130  131  132  133  134  135  136  137 ... 161  
2022-03-18 12:21:26 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
@codehz 该容器一直保持运行而不是 alias ,用户不加 docker 组,所以操作 docker 容器需要提权。

容器运行 sshd 服务来“转发”ssh 连接。
2022-03-18 12:11:51 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
@codehz #13 那样好像就不是很无感了,私钥文件放在 docker 容器内,普通用户不提权或者不利用漏洞无法访问到
2022-03-18 11:52:01 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
@codehz 我是非常赞同这种观念的,我只是想尽量无感地给大部分程序设置一个屏障

我打算本地用 docker 跑一个简单的跳板机来做这件事
2022-03-18 11:44:15 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
> 配置好 SELinux
> #1 提的 SELinux 是个好办法,不过这玩意不太容易上手
SELinux 可能有点太复杂了,而且不知道会不会影响需要调用 ssh 的程序。

> owner 改成 root ,sudo 访问
理由同上,会影响别的程序以普通用户权限运行
2022-03-18 11:06:31 +08:00
回复了 Mithril 创建的主题 程序员 node-ipc 暴雷, vue 用户注意一下你的依赖
@yujinchn #8 是指防止未来遇到同类问题,这个事件让我觉得这些依赖的版本管理太脆弱了。我写得很少,有需要时都是找些模版项目拉下来改改,但印象中从没有工具提示我依赖版本没有 lock ,只有 npm audit 提示有已知漏洞的依赖,这种低成本供应链攻击的事实让我很不安。
@christin #10
2022-03-18 10:47:53 +08:00
回复了 Mithril 创建的主题 程序员 node-ipc 暴雷, vue 用户注意一下你的依赖
这件事在 V2EX 被披露的第二天我就把我电脑上的 npm 删了,以后全部用 docker 配合 volume 吧,这样只影响项目目录。

关于防护,有人有更好的建议吗?
2022-03-18 09:50:58 +08:00
回复了 zero2me 创建的主题 上海 如何看待小牛提速被点名?
@chocolate518 意义?省力不算吗?
2022-03-18 09:36:30 +08:00
回复了 iovekkk 创建的主题 宽带症候群 神机 Redmi AX6 重新上架小米有品
和锐捷 RG-MA3062 比呢? Wi-Fi6 ,AX3000 ,博通四核,178
2022-03-18 09:00:02 +08:00
回复了 V9NN 创建的主题 问与答 淘汰旧款安卓机型如何发挥余热?
改成无电池
2022-03-17 14:45:05 +08:00
回复了 tiantangtianma 创建的主题 生活 宾馆隔离 可以煮开水 可以买什么吃的自己吃呢?
我坦白,有的酒店没有可以让我放心的热水,我会用水壶煮一小半开水后,把纯净水瓶放进去,用热水把纯净水变温后再喝纯净水
2022-03-17 12:05:53 +08:00
回复了 Siefy1024 创建的主题 生活 求推荐结实耐用的雨伞
我买的 50 以内的折叠伞防风能力不行,非折叠的、骨多的会好些
2022-03-17 11:29:09 +08:00
回复了 iovekkk 创建的主题 生活 破疫情,买个手机壳都买不到
已经养成下单前问从哪发货的习惯了
2022-03-17 08:55:44 +08:00
回复了 asuraa 创建的主题 程序员 超小型 vps web 服务器语言和框架怎么选择?
这种我可能只考虑写一些 iptables 规则…
2022-03-17 08:52:21 +08:00
回复了 edison1998 创建的主题 DNS 2022 年,求教大家都用哪家的公共 dns 了呢?
opendns DoH
dnspod DoH 国内白名单域名
cloudflare DoH3
google DoH3
adguard DoT
114 bootstrap
tiny10 之类有没有风险只有发布者自己知道。

追求低风险那除了官方给的 vm 镜像,应该是没有开箱即用的了。那就自己用 ltsc 调教一个吧,vmware vbox 都有 snapshot 功能,很方便。
@wangpao #5 小火箭这类工具闭源,全靠信任了
MITM 是不是太冒险了
2022-03-16 15:23:50 +08:00
回复了 jiobanma 创建的主题 分享发现 大佬们讨论一下 315 曝光的口碑营销相关的技术性问题
奇妙的是,OP 的两个疑问绝大部分情况下都可以用一个词来回答——内鬼
1 ... 128  129  130  131  132  133  134  135  136  137 ... 161  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4914 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 66ms · UTC 03:56 · PVG 11:56 · LAX 19:56 · JFK 22:56
♥ Do have faith in what you're doing.