MasterKe

在PVE中的windows虚拟机中使用Vmware

起因是换了个固态硬盘,然后打算重新装操作系统,然而原来的window11中有很多的东西,怕时不时的会用上,就在DiskGenius中使用导出到vmware虚拟机文件做了一个整机备份,但是后来发现200g的vmdk硬件导入pve有点困难,还要涉及到扩容,索性就在window虚拟机里装了一个vmware直接启动vmdk格式的虚拟机文件了。 查看CPU是否支持嵌套虚拟化 在虚拟机中使用vmwa...

服务器被暴力破解,改用仅限密钥登录

开局先放一张图: 之前没怎么注意到登录之后显示有很多次失败的登录: 后来才注意到是有人在暴力破解我的ssh,因为做了内网传统,所以被别人当靶子打了吧。 启用基于密钥的认证并禁用密码认证: 1. 生成SSH密钥对 在客户端计算机上,为用户生成SSH密钥对(如果还没有的话): ssh-keygen -t rsa -b 4096 当提示输入文件位置和密码时,你可以按回车键接受默...

IAM中的Role

为了理解角色的概念,让我们来想象一下咖啡店。众所周知,布莱恩在店里工作,根据店里每天的人员配备情况,他可能负责收银或库存系统,也可能负责一天结束时的清理工作,无法访问任何系统。作为店主,我有权将这些不同的角色分配给布莱恩。他的职责和访问权限是可变的,每天都在变化。仅仅因为他昨天在系统中跟踪库存,并不意味着他应该在任何时候都这样做。他在工作中的角色会发生变化,而且本质上是临时的。AWS 中也存...

ACL VS 安全组

安全组 安全组面向实例,如果有入站流量,那么相应的出站流量也会放行。 ACL ACL面向子网,对于所有流量一视同仁。 最佳实践 由于安全组和网络 ACL 都能提供流量控制功能,理论上只用二者之一就可以保护 VPC 的安全。但是最佳实践还是二者结合使用,为 VPC 提供更全面的防护。 同时使用安全组和网络 ACL 相当于加了双重保险,如果你不小心误设了其中之一,另外一...