Linux 防火墙:从 iptables 到 nftables 完整指南
本文要点 Ubuntu 20.10+/Debian 10+/RHEL 8+ 默认防火墙后端已是 nftables,iptables -V 输出含 nftables 即仅为兼容翻译层 三层结构全靠 nft 命令:基础链必须声明 type/hook/priority 才会被内核挂载,否则"规则加了却不生效" nft -f 原子加载规则集无中间态,但重启即丢,规则须写入...
标签 "sudo" 下的文章
本文要点 Ubuntu 20.10+/Debian 10+/RHEL 8+ 默认防火墙后端已是 nftables,iptables -V 输出含 nftables 即仅为兼容翻译层 三层结构全靠 nft 命令:基础链必须声明 type/hook/priority 才会被内核挂载,否则"规则加了却不生效" nft -f 原子加载规则集无中间态,但重启即丢,规则须写入...
本文要点 Ubuntu LTS 维护 GA(linux-generic,主版本固定)与 HWE(linux-generic-hwe-24.04)双内核线,可共存由 GRUB 选择。 服务器版默认装 GA,桌面版跟踪 HWE;24.04 的 HWE 随小版本轮换,目前最新为 6.17、未来到 7.0。 查看可装版本用 apt-cache madison,指定版本直接 apt-get install.
本文要点 Windows 权限是账户体系 + UAC 令牌 + 文件 ACL 三层叠加,管理员账户程序默认也是"标准用户"级别运行。 双访问令牌机制:explorer 用标准令牌拉起的程序低权限运行,需提权才弹 UAC(灰=可信、黄=存疑)。 最常见的"没有权限"根因是所有者不是你,其次是继承链断裂、拒绝条目、EFS 加密。 解决顺序必须是"先夺所有权再改权限":takeown /f 路径 /r.
本文要点 加固项写进 /etc/ssh/sshd_config.d/99-hardening.conf 而非主文件,靠后的文件名覆盖 50-cloud-init.conf 的密码认证。 先 ssh-keygen -t ed25519 -a 100 + ssh-copy-id 验证可登录,再关密码认证,顺序反了必自锁。 核心项:PermitRootLogin no、AllowUsers...
本文要点 Loop Engineering 爆火六周即被宣布"已死"并由 Graph Engineering 接棒,全程无任何新框架或模型发布,纯属社交媒体概念营销。 Loop 解决"单个智能体干到验收为止"(重启循环+状态持久化),Graph 解决"多执行单元如何协同":节点、边、共享状态、路由规则四大概念。 Graph 是 Loop...
本文要点 Linux 7.0.0-28.28(Ubuntu)与 7.0.12(Fedora)等内核下 AMDGPU 性能回退最高 42 倍,系统不崩不报错只是龟速,SDXL 单次推理从 9 秒飙到 388 秒。 根因是两层叠加:官方定位的 HMM 重试循环缺陷(上游 7.0.13 已修)+ safetensors 默认 mmap 加载导致张量 DMA 传输慢约千倍。 自查只需 uname -r..
本文要点 反代心智模型:Nginx 是唯一入口,按 servername/location 转发给后端,真实服务地址被隐藏。 四个请求头缺一不可:Host $host、X-Real-IP、X-Forwarded-For、X-Forwarded-Proto,少了会 404 或 http 死循环。 HTTPS 交给 certbot --nginx 一键签发+改配置+自动 301,证书 90...
本文要点 只用 V2:命令是 docker compose(空格),V1 的 version 字段已弃用,配置文件默认 compose.yaml。 dependson 只保证启动顺序,必须配 healthcheck 加 condition: servicehealthy 才能真正等服务就绪。 生产四件套:restart:...
本文要点 Docker 六种网络模式:bridge、host、none、overlay、macvlan、ipvlan,本质是容器与宿主机网络命名空间的连接方式。 默认 bridge 无容器名 DNS、IP 会变、不能热插拔,用 docker network create 自定义网络即可容器名互访并隔离。 host 模式零 NAT 开销但隔离归零且无法 -p 映射,Docker Desktop...
本文要点 部署新服务固定流程:写 unit → daemon-reload → enable --now → systemctl status 确认;只 enable 不自启、只 start 不自启 服务起不来先 systemctl status 看退出码,再 journalctl -u 服务名 -xeu 查日志;203=路径错、200=语法错需 reload、216=用户不存在 手写...