网络安全
未读
WireGuard 组网实战:把管理面板藏进 VPN
摘要 一次安全审计发现:宝塔面板、phpMyAdmin、nps 管理后台、s-ui 面板,四个管理入口全部公网可达,只靠账号密码挡着。三个收紧方案摆在面前(WireGuard VPN、IP 白名单、SSH 隧道),最后选了 WireGuard:手机电脑各一个客户端,分流配置只让管理流量走 VPN,防
网络安全
未读
vaultwarden 自建密码库:部署、加固与自动备份
摘要 密码管理器的选型只有一条标准:数据必须在自己手里。这篇记录 vaultwarden(Bitwarden 的轻量 Rust 实现)在 CT700 上的完整落地:Docker 部署、nps 隧道 + nginx 公网化(pwd.028000.xyz)、SIGNUPS_ALLOWED=false 关
网络安全
未读
fail2ban 实战:从 SSH 到 Web 登录接口的防护
摘要 公网服务器每天被扫描器问候几千次是常态,靠"密码够复杂"硬扛不是办法。这篇记录 fail2ban 在这套家庭数据中心的全套实践:先讲透它的工作原理(log→filter→jail→action),再讲 SSH 的 sshd jail 和 recidive 的配合,然后是 Web 登录接口的防护