Jump to...
redirecting...

Log for YSITD

我知道很糊但我盡力了
這不是工程機的遠程鎖定ㄇ
[photo](media:AgACAgUAAx0CPZbPgAABGY1HYprXBR4t_ie4CVLy7y_pL5Vm2zYAApCwMRs2n9lUBzmm6Q1CYtABAAMCAANzAAMkBA@telegram)
[photo](media:AgACAgUAAx0CPZbPgAABGY1IYprXBRy7gQh5TOckyqji68xuslgAAo-wMRs2n9lUYb6xsgABLBYdAQADAgADcwADJAQ@telegram)
[photo](media:AgACAgUAAx0CPZbPgAABGY1JYprXBdUqYDCK_ueUt54b7Z2uDh0AApGwMRs2n9lUBRiS50DQGmIBAAMCAANzAAMkBA@telegram)
有點可怕
然後改不了我的 Google 就跑去改我的 PayPal
殊不知我的 PayPal 也有兩步驟驗證
不是吧
平均 11 個小時(
[photo](media:AgACAgUAAx0CPZbPgAABGY1PYprhe1vz7gFxdGEzPvqn6cd9bGAAAqGwMRs2n9lUaiUSMlYGWFMBAAMCAANzAAMkBA@telegram)
你是說「不是蟑螂吧」還是「否定不像蟑螂」
不是蟑螂吧
我來看看我的
[photo](media:AgACAgUAAx0CPZbPgAABGY1aYpr7dItrQ1u_guD-67hvgtRk3HUAAs6wMRs2n9lUeKH9sRQK2xcBAAMCAANzAAMkBA@telegram)
日報表我覺得有點不準
[photo](media:AgACAgUAAx0CPZbPgAABGY1cYpr7rR-kf654Fd8j4qnlR7MDNlsAAs-wMRs2n9lUD_7p7OeodmMBAAMCAANzAAMkBA@telegram)
我自己是這樣切換成週報表的
[photo](media:AgACAgUAAx0CPZbPgAABGY1eYpr7vcFdekDkq_ka7SF3tYZbi28AAtCwMRs2n9lUb_qdCgMusdsBAAMCAANzAAMkBA@telegram)
一口氣全改了
誰叫你paypal和goohle共用同一個密碼的
痾.....不同
Bitwarden is your friend 🙂
那會不會是你的密碼管理器被人入侵ㄌ
我真的還記得密碼管理器的密碼嗎
[sticker](media:AAMCBQADHQI9ls-AAAEZjWpimv6CkoTnZQQbcoX8ynw8Bgn_qAAC5QEAAt8fchlmAAGZVb-A1nYBAAdtAAMkBA@telegram)
我昨天借了朋友的 PVE Windows 去搬資料(Google Drive to OneDrive)
那你這樣換新裝置
他的密碼是真的簡單
user / user
我覺得很有嫌疑
然後又有公開 IP
你為啥要用windows班資料
確實有可能
太低效了吧
RDP 開著
想問個問題:如果有以社團或學校的名義建立 GitHub Organization,那通常都是怎麼在畢業後處理掉這個 Org 呢(好像沒有人提出繼承意願)
為啥登入過密碼就被leak了
沒登出?
沒登出應該也不會被 leak ㄅ
🤔 沒 open source⋯⋯
掛成fs多麼的低效
我有買 Professional
[sticker](media:AAMCBQADHQI9ls-AAAEZjYNimv-vhRXm9efXwIGv39bLNjv4pAACfwADdjHSCcTrRcpEC1JTAQAHbQADJAQ@telegram)
不知道是不是有在系統裡面存明碼
因為我已經花錢了
我懷疑就是我朋友那台 PVE 被登入
所以到底為啥會leak密碼
session被拿去用我還能理解
是說我記得 PayPal 不是有 enforce 2FA
Google 好像也有
RDP 開著(預設 port 3389)
然後 username 跟 password 都是 user
它是嘗試登入而且摸到兩步驟驗證了唉
所以
為啥
才會出現的
大概是那台被登入ㄌ
可是很奇怪的點是
阿你沒確認是要怎麼改
是說 我記得 Windows RDP 有個防密碼碰撞的工具
Rclone的設定步驟沒比Raidrive多多少
前面有另一張在伊朗登入的
類似 fail2ban
你還是沒搞清楚密碼怎麼被知道的阿
[sticker](media:AAMCBQADHQI9ls-AAAEZjaFimwABSfkHTDICfTMg2v8nIo3JFKIAAn8AA3Yx0gnE60XKRAtSUwEAB20AAyQE@telegram)
阿我的 Chrome 就登入著的啊
登入狀態並不會存密碼
那只是session
https://github.com/DigitalRuby/IPBan 應該是這個,裝一下的話應該可以知道有誰嘗試登入 RDP
vm用完進垃圾桶就好阿(?
我有存在 Chrome 裡面啊
就還沒用完
可能人家是當 Pet 照顧
睡覺前才剛開始搬資料
你還真好安全唉
這就是習慣的問題了
活該被盜
[sticker](media:AAMCAgADHQI9ls-AAAEZja5imwABrLXeZSubW8EkYtHrDky9Kl8AArEAA8D7CAABA-2rzdMeZJkBAAdtAAMkBA@telegram)
Chrome內建的密碼管理漏密碼大戶欸 🤌🤌
[photo](media:AgACAgUAAx0CPZbPgAABGY2wYpsAAc0VpwZc6he0y4f6F7ndDnlMAALbsDEbNp_ZVMfgUla3fXRHAQADAgADcwADJAQ@telegram)
可以有
pwd: user
但對於沒有指紋的裝置
就是輸入 Windows 的密碼而已
yeah
所以好像也沒用
是可以有
反正不要在非個人裝置登入機密帳號
不要在chrome裡面存google密碼
Notepad
有機會幾年後內容自己蒸發了
現代的儲存很不可靠
🤔 搭配 OneDrive 的個人保存庫是真的可行
所以整理一下
應該是對方連上這台 Windows VM
然後打開了我的 Chrome
找到我的 Google 帳號密碼
想說直接去他的電腦上登入
結果被我二階段拒絕了
就跑去改密碼
結果沒想到改密碼還會來問我二階段驗證
然後 Google 改不了之後
跑去看我帳號裡面還有什麼其他社群的帳號可以盜
先找到 PayPal, Instagram, Facebook
有個小問題
你的 Chrome 裡面是不是還有其他帳號的密碼
所以就是密碼管理器被盜阿
[sticker](media:AAMCBQADHQI9ls-AAAEZjcVimwVymz2tZ9qPOlLnpAqzDCxNHgACZwEAAu4RlQxDurC2uGiN7gEAB20AAyQE@telegram)
笑死 好慘
你是說電腦還是手機 R
total
不在電腦前幾乎都在看手機
[photo](media:AgACAgEAAx0CPZbPgAABGY3UYps6KOZbhZGJg681h4rGPe2hq4EAAuWqMRuz0OFEZMrMDCjT42QBAAMCAANzAAMkBA@telegram)
太有才了
你不用睡覺嗎
ext4 可以 resize 嗎
我的樹莓派原本用 32G sd 卡
我dd 過去128G 的記憶卡
多出來的空間能併進去 / 裡面嗎
處理好了
用 growpart
parted+resize2fs不就好
我菜雞
[sticker](media:AAMCBQADHQI9ls-AAAEZjd1im0WF0NII2sIy0CUlYnAE_T83zQACFwQAAmLjmFT6pR6nyLQFqwEAB20AAyQE@telegram)
溫度上去不知道第二條線會不會浮出來
菜雞那趕快去學怎麼Google
GParted 可以幫你一把
雖然我也是 parted + resize2fs
一直不太敢用 parted (ry
parted 好像沒有 rollback 的機制
所以搞砸就會真的搞砸
btw parted 的翻譯也非常爛
不過我後來有修掉一些了
有啊
[photo](media:AgACAgUAAx0CPZbPgAABGY3pYpt134ZMXWudyy6ugL48ATu7lNwAAm6xMRtD9NhUKVJsGnQI0NUBAAMCAANzAAMkBA@telegram)
這啥
[photo](media:AgACAgUAAx0CPZbPgAABGY3rYpt13x5YWqCHDC-gkeR9fImRLcgAAm-xMRtD9NhU6ScHenhE7XIBAAMCAANzAAMkBA@telegram)
wowcube
[photo](media:AgACAgUAAx0CPZbPgAABGY3tYpt130RlpWukW-2ujhD0h1h6B_YAAnCxMRtD9NhU1I7dFwcc3CABAAMCAANzAAMkBA@telegram)
[photo](media:AgACAgUAAx0CPZbPgAABGY3uYpt13-eWNrfhtJX5xF600sHttyUAAnGxMRtD9NhU3K5bHOvjNOQBAAMCAANzAAMkBA@telegram)
他是魔術方塊餒
我是不是要cc 一下 @koru1130
同時 forward reply 還是會 reply ㄛ
[sticker](media:AAMCAQADHQI9ls-AAAEZjfNim3Yp3Q8R0qVpUGjYKgc15bfaiAACow8AApl_iALey-njdminmgEAB20AAyQE@telegram)
幹笑死我也是第一次知道
改版後才會
之前沒有
有夠厲害
後面是不是 ZeptoLab 在撐啊
這啥
Wowcube
那不是 Cut the rope 的公司ㄇ
好酷ㄛ