网络安全
未读
WireGuard 组网实战:把管理面板藏进 VPN
摘要 一次安全审计发现:宝塔面板、phpMyAdmin、nps 管理后台、s-ui 面板,四个管理入口全部公网可达,只靠账号密码挡着。三个收紧方案摆在面前(WireGuard VPN、IP 白名单、SSH 隧道),最后选了 WireGuard:手机电脑各一个客户端,分流配置只让管理流量走 VPN,防
NAS
未读
OpenList 文件共享:从 Copyparty 迁移与去指纹加固
摘要 文件共享站 file.028000.xyz 原来跑的是 Copyparty,用户一句话:"太丑了,换。"于是有了这次迁移:CT701 上部署 OpenList v4.2.6(systemd 自启),三个存储卷(/NAS920 读写、/维保管理 只读、/归档 只读),nps 隧道公网化,ngin
网络安全
未读
fail2ban 实战:从 SSH 到 Web 登录接口的防护
摘要 公网服务器每天被扫描器问候几千次是常态,靠"密码够复杂"硬扛不是办法。这篇记录 fail2ban 在这套家庭数据中心的全套实践:先讲透它的工作原理(log→filter→jail→action),再讲 SSH 的 sshd jail 和 recidive 的配合,然后是 Web 登录接口的防护