zhjits

zhjits

V2EX member #66289, joined on 2014-06-26 19:01:49 +08:00
Per zhjits's settings, the topics list is hidden
Deals info, including closed deals, is not hidden
zhjits's recent replies
我也猜是中继器/mesh 之类的玩意

有个可能的判断方法:找一下自己的网络下有没有一个 MAC 地址跟那个可疑 AP 的 BSSID 非常像(只有一两位不一样)的设备
我,混乱邪恶,有个 CI/CD agent 每天给所有服务器自动无脑升级一次
Jun 19, 2022
Replied to a topic by JiaNa DNS 有没有自动更新缓存的 DNS Server?
@ysc3839 不用这么麻烦,可以把网卡桥接到 VMnet8 上,享受精致用户态 NAT ,这么一来甚至还可以用 WFP 驱动来控制流量具体怎么走
Oct 11, 2021
Replied to a topic by skfu 信息安全 1password 太烂了,为何这么多人开车?
为啥那么多人开车,那是因为友商衬托得好啊。

最早用的 LastPass,当时它连个存 TOTP 的功能都没有,有了 1Password 以后果断叛逃了。
BitWarden 也用过,那个交互逻辑,尤其是创建了 org 以后那些 org 里面的条目是否能搜到都不好说,莫名其妙的……

1Password 你不要用那个纯 JS 的浏览器插件,用跟原生应用通信的老版本就会好很多。当然 Windows 还是二等公民,那 .Net 客户端小细节问题很多,还是 macOS 客户端用着舒服……
主动检测不建议关……不过家里有条件的同学们可以自己劫持一下。方法去年写过,参考 https://v2ex.com/t/755248
May 26, 2021
Replied to a topic by chijince 程序员 求一个服务器安全管理规范制度
首先你得有域控,禁用本地账号,保证所有用户必须是域用户。关一下 NTLM 以及常见的别的不安全协议。
然后就方便了,GPO 限制一下用户权限,HVCI 全部设置成强制模式,只允许 MS 签名的程序和你的业务程序运行。
数据库这种东西当然是至少得进了堡垒机才能访问的啦……防火墙上干掉所有非必要的端口转发。(啥,你服务器直接连的公网,那当我没说)
至于监控,日志收集,这些慢慢搞起来就好了。
自研(一般指重新编译一下 QEMU )
Apr 22, 2021
Replied to a topic by v64500 全球工单系统 我家电视机正在监视所有连网设备
要对付这个很简单嘛,VLAN 隔离一下,然后在隔离 VLAN 里面造两千个随机 MAC 地址的设备,每天换一波;电视如果有 WiFi 的话,要么直接把天线拔了,要么弄个屏蔽罩罩起来,里面塞个 ESP8266 之类的东西随机发几百个 SSID 每天换一波
@leicool520 更新程序启动不了就会直接退出哦
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   893 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 14ms · UTC 22:10 · PVG 06:10 · LAX 15:10 · JFK 18:10
♥ Do have faith in what you're doing.