如何加固Linux服务器[译]

原文 How To Secure Your Linux Server In 7 Easy StepsBrian Mutende 发布于 Medium,翻译转载已获作者允许。 为配合博客目录系统显示,对原文章节名略有修改。


大多数服务器经常会被黑客攻击。所以我决定写一篇简短的教程,让读者轻松加固自己的 Linux 服务器。

这并不是一篇完整的安全指南,但是它可以帮你阻断近九成常见的后端攻击,例如暴力破解DDoS

最棒的是,你可以在一两个小时内就完成操作。

准备工作

  1. 你需要一台Linux服务器。
  2. 你需要对命令行有基本的了解。这里提供一份 cheet sheet 供你使用。

如果你已万事俱备,那就开始吧。

……

播客札记(二):996&多才多艺

翻电 Special VOL04 | 996 不仅是道德问题

Episode Archive

996 的现状和成因

  • 超时工作 / 加班最多的工作往往处于社会两端:高收入者(高管、投行)和低收入者(工厂工人、出租车司机、快递员、外卖员)。
  • 高收入者超时工作的原因:由于社会分工程度有上限,具有创造性的工作实际难以再被细节分工。而此类工作大多是无法分工的高产出单人项目。
  • 低收入者超时工作的原因:此类工作是计件工资制度,多劳多得。
  • 正常工作是固定工资模式,其处于高收入者和低收入者之间,涉及的创造性的工作和计件工作不多。
  • 996 运动的爆发来源于高收入者工作模式对正常工作,即固定工资模式的侵入。
  • 互联网行业的军备竞赛导致了对 996 工作制的需求。
  • 不患寡而患不均,996 的出现往往是企业文化的整体问题,而非个别部门的个别现象。
……

InnoDB 与 MyISAM 的区别

目前 MySQL 的数据库引擎一般使用 InnoDB 和 MyISAM,但两者存在一些差别。网上零零散散的文章看起来比较麻烦,这里以表格汇总对比二者区别。如有纰漏,还望读者在评论区指正。

InnoDB MyISAM
MySQL 默认引擎
事务
并发 表级锁 ✅
行级锁 ✅,采用 MVCC 来支持高并发,有可能死锁
表级锁 ✅
行级锁 ❌
外键
在线热备份
COUNT (*) 无 meta-data 缓存,查全表获取 有 meta-data 缓存,直接获取
崩溃恢复 通过事务日志来恢复数据库 损坏率高,恢复速度慢,不能安全恢复
其他 默认隔离级别是可重复读(REPEATABLE READ),通过多版本并发控制(MVCC)+ 间隙锁(Next-Key Locking)防止幻影读 设计简单,数据以紧密格式存储
索引特性 主索引是聚簇索引,在索引中保存了数据,从而避免直接读取磁盘,因此对查询性能有很大的提升。 DELAY_KEY_WRITE 选项:修改后,新索引数据写入内存中的键缓冲区,清理键缓冲区或者关闭表时才写入磁盘。极大提升写入性能,但崩溃时会造成索引损坏
全文索引 >= MySQL 5.6.4 ✅
< MySQL 5.6.4 ❌

支持 BLOB 和 TEXT 的前 500 个字符索引
自有特性 内部优化:
1. 可预测性读加快读操作
2. 自适应哈希索引加速插入操作的插入缓冲区
1. 支持压缩表和空间数据索引
2.并发插入(CONCURRENT INSERT):在表有读取操作的同时,也可以往表中插入新的记录
……

播客札记(一):亲密关系&中医

翻转问答 VOL8 | 亲密关系

Episode Archive

亲密关系的特点

  • 个人主义社会——代表排除共同体、排除外部主张的合理性,关注自我的合理性,且自我合理性不与所处共同体相关,是一种纯粹的根本的自我。
  • 亲密关系是一种纯粹关系,与个人主义的自我产生关联,过去的亲密关系属于共同体(家庭、集体),如今属于自我。
  • 现代自我拥有物理和心理意义上更多的私人空间,亲密关系与私人空间的冲突恰是其特殊性。
  • 亲密关系可以充分满足自我认可。因为:
    1. 亲密关系是自信心和基础安全感的来源;
    2. 亲密关系是制度化社会中几乎唯一的非制度要素的情景,用以释放制度压抑(福柯提出性和药物释放制度压抑);
    3. 荣格心理学认为,亲密关系是人与自身异性人格(anima 和 animus)达成和解的要素,即是自身自信。
……

SS/SSR中转V2ray起飞教程

本文目标读者:

  • 拥有自建 V2Ray 代理
  • 有机场使用经验
  • 没钱买高价机场 / 乐于使(bái)用(piáo)公益机场
  • 使用机场服务,但忌惮流量安全

前言

目前市面上已经有很多机场(提供 SS/SSR 服务的网站),且不乏众多公益机场,这些机场因为拥有一些好线路的服务器,所以在使用的时候可以获得较好的突破网络封锁的体验。比起自己购买一个垃圾服务器,使用时的龟速;以及购买一个优质线路服务器,承受每月高额费用;更不用说还要担心自己服务器被 GFW 认证的风险——使用机场真是省钱省心。但是隐私问题也不容小觑,支付时的隐私泄露按下不表,本文的初衷是规避使用机场时流量隐私泄露的问题——如何使用机场服务的同时不暴露自己的流量隐私。

V2Ray 除了支持自有协议 VMess 之外,还支持 Socks、Shadowsocks 等协议,配合自带的流量中转功能,可以在保护流量隐私的同时,借助机场起飞,最大程度上提升代理使用体验。

前面说这么多,说人话就是——花最少的钱,用最好的线路,让偷窥流量 / 监控流量的机场见鬼去吧。

……