一次公网安全扫描把问题指向了Dify的远程文件上传接口。当时运行的是1.1.0,无法立即确认漏洞编号和修复版本,于是先撤掉公网NAT映射,避免接口继续暴露,再检查版本、访问日志和出站边界。 后来Dify发布的安全公告明确了这条接口的影响范围:低于1.13.0的版本…
RouterOS的Address List可以被Filter、Mangle和NAT规则重复引用,很适合保存地区、运营商或云厂商的网段。公开IP地址库通常只提供一行一个CIDR的文本文件,数量多时,手工改成RouterOS命令既费事,也很难及时发现坏数据。 最简单的…
RouterOS的防火墙不难写,真正容易出错的是规则顺序。前面一条过于宽泛的 drop ,会让后面的黑名单规则永远没有机会命中;一条看似普通的FastTrack,也可能绕过策略路由、队列或IPsec。 最终保留的是一套很朴素的基线:先放行已经建立的连接,再处理必要…
官网 https://www.jumpserver.org/ 启停 WEB访问 http://10.193.50.29 SSH/SFTP
参考文档 https://zhuanlan.zhihu.com/p/132352160 国密算法介绍 https://juejin.cn/post/6844904114879463438 浅谈国密算法 https://github.com/guanzhi/GM S…
github https://github.com/acmesh official/acme.sh/wiki/%E8%AF%B4%E6%98%8E https://github.com/acmesh official/acme.sh/wiki/dnsapi 过程
参考文档 https://myanbin.github.io/post/openldap in centos 7.html 安装openldap 生成密码 导入基本的Schema 配置LDAP顶级域 创建组织与角色 安装phpLDAPadmin
编译安装 下载全部源码 ./configure prefix=/path/to/nginx \ with zlib=../zlib 1.2.8 \ with pcre=../pcre 8.39 \ with openssl=../openssl 1.1.0b \…