效率工具链构建与SSH防护实践


叙述441 阅2 评

Typora使用

typora.jpg

很早就安装有这款应用,但没有重视,最近改主题每改一部分就需要复制备份出来,很不方便。找到了吃灰的typora工具,很方便,熟悉Markdown的很容易入手,##添加后,左侧点击标题就可以跳转到指定内容,还有很丰富的显示效果。

SSH防护

爆破.jpg
▲ 爆破

2025-02-02 00:00:13 — 2025-03-06 12:03:42 其中共有 408836 条SSH登录记录(包含我的登录),真是怕了,不敢想象之前登录记录共有多少条。

一直不断的在爆破我的服务器,想登录上去,所以也安装了Fail2ban 屏蔽暴力破解 IP。禁止root登录,修改端口,改用密钥登录。

  • 生成 RSA 密钥对(兼容性最佳) ssh-keygen -m PEM -t rsa -b 4096 -C "your_email@example.com"
  • 复制新公钥到服务器ssh-copy-id -p xxx(端口) -i ~/.ssh/id_rsa.pub xxx(用户名)@xxx(ip地址)

在使用SSH工具的时候选择密钥,选择id_rsa文件,输入密钥密码,即可登录。自从改用密钥登录服务器,就再也没有被爆破ssh了。

Vaultwarden两步验证

密码管理工具
▲ 密码管理工具

#拉取最新镜像(优先推荐)
docker compose pull

#启动容器服务(后台模式)
docker compose up -d

# 组合操作:先拉取镜像再启动(等同于上述两条命令)
docker compose up -d --pull always

之前是2023版本,没想到那么久了,更新之后有了两步验证,在手机上安装 Bitwarden 验证器后,之前的安全问题担忧解决了。

edge.jpg

而且我在Google和Edge浏览器都安装了Bitwarden插件,实现自动密码化填充,一些博主的评论区是没有保存有评论、网址、邮箱cookie的,也可以通过Bitwarden插件填充自己的名片内容,就不用二次输入了。

ChatBox

整合应用
▲ 整合应用

只要提供 API 与所选的 API 模式兼容,就可以在 Chatbox 中无缝连接和使用它。目前在用的是一些免费的API,最喜欢喜欢的是deepseek-r1模型,比deepseek官方反应快了太多太多。

图片重命名

平时我会上传很多摄影图片,为了更直观,通过CRnall_20250304_154746258.jpg(原) -> CR-250304-1547.jpg (改),批量化修改后只显示年月日时分,之后上传的图片命名我都按这个来,遇到同一时间段的则依次修改为 CR-250304-1550_001.jpg,CR-250304-1550_002.jpg ,一目了然。

最后更新 2025-03-07
评论 ( 2 )
  1. 我在宝塔用的是faile2ban和ngnix免费防火墙,把规则数量开启,超出就会被自动拉黑。还凑合吧,两个一起开有点效果。

    2025-03-06 23:28北京市回复
    1. 寻鹤 博主
      @Jeffer.Z

      faile2ban我用的是默认配置,连接达到一定数量就永久拉黑,也够用了。

      2025-03-06 23:39广西回复