把服务器重置了,今晚运维力爆炸typecho恢复起来简单,mediawiki直接炸了,手动猜表结构把心爱的 wikitext 提取出来 另外,php应用整docker的话感觉很麻烦,php-fpm.sock扔出来问题不大吧(是吧是吧?)rsyslog有篇文章说按程序名字可以把sshd日志从auth.log里分出来👌另外 nginx 和 sshd 成天被人打怎么防护 ,lua 不会,难不成脚本定时读日志吗?
@literalkernel NGINX可以考虑过滤IP,比如只允许cloudflare的IP段访问可以在NGINX里面过滤也可以直接iptables过滤ssh同理也行,不过建议换个ssh端口+禁用密码登录
https://www.cloudflare.com/ips/
每个人都有属于自己的一片森林,也许我们从来不曾走过,但它一直在那里,总会在那里。迷失的人迷失了,相逢的人会再相逢。愿这里,成为属于你的小森林。