Paulownia 最近的时间轴更新
一年一度的 HW 今天最后一天
从 2018 年被调来做安全, 2019 年第一次参加 HW,到今年已经第五个年头了。
以前每年 HW 都提心吊胆,今年已经彻底看淡了,无非是一些人的生意。
自从做安全,工作压力比起过去大了好多,上级单位的考核压力,公司领导们的责任压力传递下来,快把人压得透不过气了。
以前安全是个小众圈子,大家们日日站,挖挖 SRC,打打 CTF,现在因为政策的原因,也一路起飞了,泡沫没比房地产小多少吧。
尤其在国企做安全,领导们似乎永远不愿意承认没有绝对的安全,一个劲的压榨底下的员工,不愿意存在一点点的安全风险,所有的安全问题,上面要求要清零,下面汇报也是清零,可能也是我们一贯作风导致的吧。
虽然我自己喜欢搞安全,喜欢研究一些安全的漏洞、应急响应之类的东西,也参加过省、行业的各类比赛,拿了不少奖,但现在的工作氛围,让我很后悔在过去参加了比赛,取得了成绩。
今天的牢骚就到这里吧。
2023-08-23 16:49:15 +08:00
Paulownia

Paulownia

V2EX 第 583703 号会员,加入于 2022-06-02 23:46:07 +08:00
今日活跃度排名 3375
Paulownia 最近回复了
op 确定不是挖坑来的?后面这段内容我怎么前两天就在你回帖里见过。
用信息轰炸她,让她无暇顾及你
果然还是西藏凉快
93 天前
回复了 leaveeel 创建的主题 旅行 明天下班去拉萨了
爬布宫的时候注意高反,如果是刚到拉萨就去布宫的话。纳木错带件防风的衣服还有帽子,另外做好防晒,玩得开心
104 天前
回复了 youngxxx 创建的主题 职场话题 在一家公司马上满 15 年了,谈谈感受
现在是第三份工作已经步入了 12 个年头。很认同楼主文章里的一句话,如果工作能带来一些成就感,一些让步也不是不可以。
有,有
占用磁盘是不算轻,但是负载比起 win 还是轻不少
148 天前
回复了 silencegg 创建的主题 Linux Linux 权限问题
对 Linux 有兴趣,不知道研究一下虚拟机之类的,然后还等着你给他在生产上开权限,是觉得上班没意思了是么。。。
148 天前
回复了 mizuki9 创建的主题 Linux 在 WSL 上安装 Arch Linux (official)
已经用第三方方式安装体验了一年多了。
149 天前
回复了 nnegier 创建的主题 程序员 国内的网站 ban 国外 ip 是为了防止攻击吗?
出于安全的考虑,因为现在从国内监管单位的角度,会通报各个企业的一些网络安全风险,其中有一个问题就是一些国外的 IP 对于国内业务的攻击尝试,让一些二把刀领导们觉得,这是帝国主义亡我之心,就会把一些国外的攻击行为上纲上线。
苦于上级压力,到了执行侧,显示封堵国外恶意 IP ,然后就演变成封堵一切国外 IP 了。

建议,如果有这类防护要求,可以考虑找一个离线的 IP 地址库,根据日志查询访问地址的国家归属,虽然 IP 离线库的准确度不好说,但是精准区分国内外还是毫无压力的,然后联动 waf 啊,或者 fail2ban 之类的工具,实现自动封堵。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5464 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 20ms · UTC 03:15 · PVG 11:15 · LAX 20:15 · JFK 23:15
Developed with CodeLauncher
♥ Do have faith in what you're doing.