服务器置顶
拿到一台云服务器后,我必做的 10 分钟初始化
换源、建普通用户、禁用密码登录、改端口、开防火墙、装 fail2ban——一份可以直接照抄的裸机加固清单。
共 33 个标签,「安全加固」下 10 篇
换源、建普通用户、禁用密码登录、改端口、开防火墙、装 fail2ban——一份可以直接照抄的裸机加固清单。
逐个解释 X-Content-Type-Options、X-Frame-Options、HSTS、Referrer-Policy 与 CSP,给出一条能直接用的配置,以及 CSP 从零上线的稳妥步骤。
lynis 系统审计、rkhunter 后门检测、端口与用户审计、SSH 配置核查,以及一份能定期跑的巡检清单。
域名被偷的几种途径、注册商账号的双重验证与注册锁、DNS 账号的独立保护、监控手段与被盗后的补救。
开启 DNSSEC 防劫持、用 CAA 限定谁能签发证书,以及配好 SPF/DKIM/DMARC 让域名邮箱不发进垃圾箱。
WHOIS 里有什么、隐私保护怎么开、GDPR 之后的变化、隐私与可信度的平衡,以及查别人域名信息的用途。
WireGuard 的密钥与配置结构、服务端与客户端配置、iptables 转发与 NAT、手机端接入,以及和组网工具的取舍。
混合内容、证书链不完整、域名不匹配、证书过期、HSTS 缓存——五类最常见的 HTTPS 报错与对应排查命令。
表与链的结构、filter 表的三个链、常用规则写法、ufw 背后的原理,以及 Docker 与防火墙冲突这个经典坑。
rwx 三位一组怎么读、数字表示的换算、目录为什么必须有 x、chown 与 chmod 的区别,以及 umask 与特殊位。