Jump to...
redirecting...

Log for Ubuntu 台灣社群

問個前幾天重裝ubuntu的時候發現非常疑惑的問題:
我設定好固定IP的訊息之後,下apt update可以正常抓到更新清單,但是下apt upgrade的時候就一直卡在"等待標頭"的位置...
[photo](media:AgACAgUAAx0CPRn5XQABAXqLZCTna9DFVtt9-V8Lb2Uv60ephSUAAtO1MRsl4ylVQHigYmXlPCIBAAMCAANzAAMvBA@telegram)
最後就直接跳錯了
但是我很肯定對外連線都正常,直接ping過去mirror的位置也是正常的
你 curl 一下 mirror?
等等,我發現問題了
都會卡在33%
好可怕,開了一台國外的VPS ,廠商預設是用 root登入 前天開起來之後,就先忙別的事,早上進去看,就已經被種木馬了
不懂 🤔
開進去是 root 其實沒什麼啊
ssh 也開了 permitrootlogin 就會被打
不過我也很好奇 我root 密碼16位數 大小寫符號都有 這樣還能被打穿?
我覺得應該不是暴力踹進來的
有可能是 0day 或是搭配多個漏洞都度進去的
覺得沒什麼 <=== 我最怕這種覺得沒什麼 …
XDD
只是想說,某天發現cat可以用來抓串流影片,真的覺得Ubuntu好神奇
所以開始好奇Ubuntu到底是什麼神奇的東西,就進來了@@
我的permitroot都好好的(?
人人都是 root,連 hacker 都是 root!超讚!!! XDD
一邊我都關掉遠端root登入
root只能從console登
密碼就算是隨機產生的還是有機會被猜中,用key登入安全又方便
SSH server 要裸奔的話,至少裝個 fail2ban 吧。
那為啥不直接在 vpn 後面就好
因為懶。
[sticker](media:AAMCBQADHQI9GfldAAEBeqZkJVwW560ODDxExaGmvmbQlTxCzwAC1QEAAvoYXgIUAAF-kpweoSgBAAdtAAMvBA@telegram)
wg 一下很難ㄇ
太難了
[sticker](media:AAMCBQADHQI9GfldAAEBeqlkJVwvtyK8r6stWWGYfOTUxZD1GwACtgoAArwK2gzlYJExFSEe6AEAB20AAy8E@telegram)
而且壞掉怎麼辦
鯉魚考古學是哪招?!
[sticker](media:AAMCBQADHQI9GfldAAEBeqxkJVxIomkCGkxVBP22uC8fSY36lwACtgoAArwK2gzlYJExFSEe6AEAB20AAy8E@telegram)
怎麼到哪都有鯉魚 …
去問鯉魚啊
VPS用冷門ISA可能中木馬機率就低了
[photo](media:AgACAgQAAx0CPRn5XQABAXqwZCVcZTbF9mMaBalPzRCR0Q1CoowAAsyqMRvROPVSX2HuxIznYa8BAAMCAANzAAMvBA@telegram)
[photo](media:AgACAgUAAx0CPRn5XQABAXqxZCVcbGkfPvMI-8H7hIYPzkM-p-0AAhG0MRsl4zFV2DNEqWScgjgBAAMCAANzAAMvBA@telegram)
比如什麼ppcspe
[sticker](media:AAMCBQADHQI9GfldAAEBerNkJVyB8amH33AdcjZ257odjOs1WAACfwADdjHSCcTrRcpEC1JTAQAHbQADLwQ@telegram)
攻擊者的binary跑不起來
冷門處理器架構優勢
就不要人家 live compile
freebsd就行了吧
OpenBSD好點
不是linux就跑不起來了
那就 fake unix 不就好了
FreeBSD畢竟有大廠在用
那就裝個 Windows 吧!(誤)
[sticker](media:AAMCBQADHQI9GfldAAEBer1kJV0ehvYCYPPO3cq_evVdYjLZwAACogIAAvjGxQrk6ald5ibm2QEAB20AAy8E@telegram)
然後變成更多可以攻擊👌
反正 Windows 不歸我管。 (逃)
機器性能太爛 編不起來
想裝東西還要找有沒有人port
有的package/library裡有組合語言糊出來的東西
[photo](media:AgACAgEAAx0CPRn5XQABAXrDZCVdp28r9iZ5Jq289Zv2pRqzjxQAAuSqMRtHHylFa0yweiH7RFoBAAMCAANzAAMvBA@telegram)
認真回,這年頭要架 server,我個人是覺得 VPN、firewall、log collect 和 monitoring 缺一不可。
對,很久以前就有了,且他還是預設值
[sticker](media:AAMCBQADHQI9GfldAAEBesZkJV3F2pu_-iK_x2D0g_st-o6mvwACfwADdjHSCcTrRcpEC1JTAQAHbQADLwQ@telegram)
這年頭自己架mail server還會被大公司服務搞
我是覺得 vpn 後面就隨便了啦,佛系
因為錢繳得不夠多。XDDD
你不足夠被大家信任所以只會被預設 ban 掉
aka 大家沒收到你的保護費
某些ISP的webmail至今沒有https或是用了過時的加密
我突然想到古蹟
Open mail 了!
早期有些學校會用
Open mail?那 webamin 呢? XDD
管 mailserver 坑太深了,沒決心建議不要跳坑 XDD
這年頭會跳 mail server,都是被逼的吧。XD
OpenSolaris 啦 XD
遠離死人系統
愛惜生命
應該跟 server 沒查關係,主要是 SPF 和 DKIM
這兩個都簽了,還是會被當 SPAM 喔!
錢給的不夠
[sticker](media:AAMCBQADHQI9GfldAAEBettkJYX_xFxSCSJm6edwR5WP8r_N9gACxgcAAprMWFY0XmnKPfgiBQEAB20AAy8E@telegram)
只好把公司買下來
有這種操作!?
我比較好奇你是怎麽發現已經被種木馬的?
這就有點討厭了,有些會員驗證還是拿 E-mail 比較好,但這樣搞得必須靠行(Google workshop)
意料之外發現?
還直接把分割檔合併了
我不明白的是 cat 要怎麽抓取網路上的東西 🤔
cat 拿來合併 ts 檔倒是很常見
判斷指標超多的啊,domain and ip reputation/blacklist,bounce rate 都是滿基本的
是我的問題@@
抓下來是用 wget
哦哦,好吧 😅
歹勢@@
還是覺得神奇XDD
倒是有網路貓可用 netcat or nc
但是這隻跟 cat 差有點多 😂
我想使用 Waydroid,但是這東西必須在 Wayland 上執行
然而我平常還會使用 Anydesk,而這東西直到今日都還不支援 Wayland
有沒有什麼辦法能在不重新登入的情況下同時執行 Xorg 跟 Wayland 呀?
錯棚了(
這是入門基礎,但這不是解決被當 spam 的方法
Wayland跟X11併用的環境