MasterKe

巧用window中的工具栏

起因是win10的快捷方式里的快捷键居然用不了,也不知道是什么bug,索性就摸索其他办法,居然有意外之喜,就是下面这个工具栏。 你可以新建一个文件夹,用于存放一些脚本、快捷指令的东西,比如我就写了一个切换代理和新增一篇博客的小脚本,演示如下: 自动切换代理 自动配置到我的软路由中运行的clash的地址上了。 @echo off for /f "tokens=1,2,*...

在PVE中的windows虚拟机中使用Vmware

起因是换了个固态硬盘,然后打算重新装操作系统,然而原来的window11中有很多的东西,怕时不时的会用上,就在DiskGenius中使用导出到vmware虚拟机文件做了一个整机备份,但是后来发现200g的vmdk硬件导入pve有点困难,还要涉及到扩容,索性就在window虚拟机里装了一个vmware直接启动vmdk格式的虚拟机文件了。 查看CPU是否支持嵌套虚拟化 在虚拟机中使用vmwa...

服务器被暴力破解,改用仅限密钥登录

开局先放一张图: 之前没怎么注意到登录之后显示有很多次失败的登录: 后来才注意到是有人在暴力破解我的ssh,因为做了内网穿透,所以被别人当靶子打了吧。 解决方案:改用仅限密钥登录 各种文件用途: 私钥文件(通常是id_rsa): 用途:存储用户的私钥,用于客户端身份验证。私钥必须保密,不能泄露给其他人。 位置:通常位于用户主目录下的.ssh...

IAM中的Role

为了理解角色的概念,让我们来想象一下咖啡店。众所周知,布莱恩在店里工作,根据店里每天的人员配备情况,他可能负责收银或库存系统,也可能负责一天结束时的清理工作,无法访问任何系统。作为店主,我有权将这些不同的角色分配给布莱恩。他的职责和访问权限是可变的,每天都在变化。仅仅因为他昨天在系统中跟踪库存,并不意味着他应该在任何时候都这样做。他在工作中的角色会发生变化,而且本质上是临时的。AWS 中也存...

ACL VS 安全组

安全组 安全组面向实例,如果有入站流量,那么相应的出站流量也会放行。 ACL ACL面向子网,对于所有流量一视同仁。 最佳实践 由于安全组和网络 ACL 都能提供流量控制功能,理论上只用二者之一就可以保护 VPC 的安全。但是最佳实践还是二者结合使用,为 VPC 提供更全面的防护。 同时使用安全组和网络 ACL 相当于加了双重保险,如果你不小心误设了其中之一,另外一...