骇客邦 #20 NAS SSH 安全加固
假如你像我一样入了 NAS,并且打开了 SSH,你多半会发现类似这样的情况,
解决方法有下面几种:
修改 SSH 端口
修改为高强度密码
使用 Fail2ban - https://www.fail2ban.org
指定可访问的 IP 地址(/etc/hosts.allow 和 /etc/hosts.deny)
只允许证书登录(sshd_config 的 PasswordAuthentication)
密码学中著名的柯克霍夫原则指出——即使密码系统的任何细节已为人悉知,只要密匙(key,又称金钥或密钥)未泄漏,它也应是安全的。(出自 https://en.m.wikipedia.org/wiki/Auguste_Kerckhoffs)
附:iOS 内置日历的节假日显示
下面的项目提供了中国节假日、调休、补班日历。
ICS 格式,可供 iPhone、Google Calendar、Outlook 等客户端订阅使用。
https://github.com/lanceliao/china-holiday-calender
.
六月来了,岁月静好。:)