從Kimsufi搬回家用NAS

好久沒寫文章,之前在加拿大的Kimsufi 伺服器機器發生問題,想想不打算續租了,懶的修好重灌,想改買一台NAS,這幾年功能進步很多。

作了些研究發覺可執行工作取代我原本的dedi server,能安裝很多套件,所以打算給NAS負擔原有租賃主機的工作,就可省下租VPS或Dedi Server的錢,加強購買的合理性,考量預算與工作量,買了DS720+的機種並把m.2 快取SSD與記憶體都擴充到認為可以的程度。

想要把Blog 與Seedbox … 繼續閱讀

Fail2ban與SSH

伺服器為了不想被一直掃描ssh ,而起在非標準的埠上,奇怪的是居然還是有不少暴力式密碼破解的嘗試,”sshd不是在常見的埠上一定有鬼,用力打”。
我同時啟動了Fail2ban的協助工具,把這些惱人的掃描阻擋在外,但看了幾次的Log發覺被Ban的IP仍是可以再次掃描,跟設定不符。

檢查Fail2ban加入IPtables阻擋規則 仍使用預設的22埠,但因為是落在22埠,等於沒效。
那最有效修正方法更改是直接修改 /etc/service 將下方的22改成不同的埠號,再重新啟動fail2ban即可。… 繼續閱讀