作者归档:admin

ipset订阅ip公众黑名单联动fail2ban并上报abuseipdb

项目 https://github.com/ylx2016/ipset-fail2ban

apikey申请 https://www.abuseipdb.com/

带APIKEY的一键运行方案

curl -sSL https://github.com/ylx2016/ipset-fail2ban/raw/refs/heads/main/ipset-fail2ban.sh | bash -s "apikey"

cn
curl -sSL https://fastly.jsdelivr.net/gh/ylx2016/ipset-fail2ban@main/ipset-fail2ban.sh | bash -s "apikey"

不上报ipdb的一键方案

curl -sSL https://github.com/ylx2016/ipset-fail2ban/raw/refs/heads/main/ipset-fail2ban.sh | bash

cn
curl -sSL https://fastly.jsdelivr.net/gh/ylx2016/ipset-fail2ban@main/ipset-fail2ban.sh | bash

每小时自动执行

Linux一键安装常见/最新内核脚本 锐速/BBRPLUS/BBR2/BBR3 [100.0.4.5]

预先准备
centos:yum install ca-certificates wget -y && update-ca-trust force-enable
debian/ubuntu:apt-get install ca-certificates wget -y && update-ca-certificates

不卸载内核版本

wget -O tcpx.sh "https://github.com/ylx2016/Linux-NetSpeed/raw/master/tcpx.sh" && chmod +x tcpx.sh && ./tcpx.sh

卸载内核版本

wget -O tcp.sh "https://github.com/ylx2016/Linux-NetSpeed/raw/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh 

提示:目前脚本对CN地址作了特殊处理,如果非CN地址

icon_zh_48的悲剧

没事查看日志 看到有个ip被封禁但是ip很干净

拉出访问日志发现有多条访问

/icons/icon_zh_48.png

造成404 然后触发waf封禁

于是我搜索了下/icons/icon_zh_48.png 发现这是一个标签页的插件 wetab

这插件应该是会自动搜索设置主页上域名下的/icons/icon_zh_48.png

但是哪个网站会为了这插件去适配/icons/icon_zh_48.png,这图标路径和名字就很逆天

最后没办法在waf里面把这路径过滤了…

abuseipdb配合fail2ban自动提交bad ip并封禁

debian/ubuntu系列

#安装fail2ban
apt update && apt install fail2ban rsyslog -y

#配置 your-key改为你的abuseipdb  apikey
nano /etc/fail2ban/jail.local

[DEFAULT]
# 定义默认的 ban 和 unban 时间
bantime = 3600   # 1小时
findtime = 300   # 5分钟
maxretry = 2
ignoreip = 127.0.0.1/8 192.168.0.0/16 172.16.0.0/12 

alpine lxc相关

更换源

sed -i 's/dl-cdn.alpinelinux.org/mirrors.ustc.edu.cn/g' /etc/apk/repositories && apk update

 alpine lxc 开启ssh

apk add --no-cache openssh-server && cd /etc/ssh && ssh-keygen -A && rc-update add sshd boot && service sshd start

时区

apk add alpine-conf && /sbin/setup-timezone -z Asia/Shanghai && apk 

2024.2.24 武功山 金顶记

年前去了武功山,他们说1月初下雪白色很漂亮就中草了,当时1月份就看到2月份的天气预报说也会下雪就计划再来一次

时间到23号中午,我订了24号到萍乡的高铁,并在微信约了明天在上次沈子村住的民宿。我查了以前我在1778团,这次他们没有成团,所以我还是个人行。

这次准备很充分,还带了10片暖宝宝。24号下了高铁做大巴到麻田加油站下,22元。下着小雪有个沈子村本村的学生一起下了就坐她爸的车一起去村上了,当然也要给钱。

村下没什么冰,等到车快到我住的民宿时,路上都是冰,车在打滑,车开得很慢。

这次住在上次隔壁房间202,晚上吃饭时和老板娘的父亲吹牛逼,听他讲1月初大雪的情景,和她们聊天中老板娘是老乡。

第二天6点就醒了,听见外面有声音,我跟着我赶紧起来收拾下以及洗漱,6点半后下来发现有一队从广州来的团在吃早餐,我想这可以跟他们一起走就也赶紧吃完早餐想跟上他们。

结果我交完10元卫生费穿上冰爪后,他们开始磨蹭,我等不了就导入离线路线一个人7点多些出发了,这次走铁蹄峰短的路线,不是九龙山,不想太作死。

路上各种竹子挡路,要么钻过去,要么绕过去,大多是钻过去,期间我还误入水电站

再往上就没雪,只有冰

到山脊,有风,冰也越来越少,到没有,下了冰爪

到达铁蹄峰 里面似乎没人,大门紧闭,我本来想补给点水的

到达云中雾客栈,大门也是紧闭

再走点路上看到前面过来的人,问后才知道是云中雾的伙计去云中雾吃午饭,这是路上遇到的第一个人,接着遇到第二个人是给云中雾挑物资的挑夫

再往前就到景区了

标识物,有外放声音,告诉你,欢迎回到人间,时间11点多点,4小时到达金顶

照旧到白鹤观午饭

这次还可以烤下火

这次吃的汤粉,感觉还是蛋炒饭更挨饿些,吃完手和耳朵开始发热,休息了一会,我就去金顶然后下山不往前了,因为觉得山上都是大风大雾,时不时下点小雨,没有雪就打算下去了

主要是眼镜都是水,视线非常差,几乎只能看到脚跟,风也太大。

在金顶才看到一些人

下金顶

走应急通道,快些,后面几个人也跟着我走应急通道

不久后又是冰,上冰爪

接着是雪

有个挑夫超车,还没穿冰爪,他和前面的挑夫回合后我紧跟其后

白白的世界 就是这感觉

到达中庵索道,雪很厚

然后做索道下山,到山脚2点多。遇到私家车揽客,讲价30到高铁站,回家。

goaccess教程/中文/更新

debian/ubuntu安装

一般安装方法
apt update
apt install goaccess
跟进官方稳定版本方法
wget -O - https://deb.goaccess.io/gnugpg.key | gpg --dearmor | sudo tee /usr/share/keyrings/goaccess.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/goaccess.gpg arch=$(dpkg --print-architecture)] https://deb.goaccess.io/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/goaccess.list
sudo apt-get update
sudo apt-get install goaccess

2024.1.16-17 武功山 沈子村-龙山村记

计划去武功山推迟好几次,这次说走就走,买好1小时后的火车票就直接高德下单打车了。在等车的几分钟内匆忙收拾了下就上车了,当然最终忘记带一些东西了,其中包括水杯,充电宝。充电宝在火车站买了一个。

到萍乡北站坐大巴到游客中心,车上买的票27元。在火上站等车看两步路选择路线,当时定下最长的沈子村到明月村,计划2-3天行程。

所以下了大巴就直接在平台定了在沈子村的住宿,打了老板电话让她来接。由于老板没提及费用问题,事后说理论按人头收取30元。

在下单住宿后捡到一个单人队友,顺便一起爬金顶及拼房。队友的计划就是登金顶,然后下去。

床板过硬,当晚睡的不是很安分,总体却还行,早上7点18分吃完面后(10元)就开始登山,隔壁就是门岗,每人交了10元卫生费。

昨晚吃饭前咨询了老板具体线路,我定下走远一点的九龙山,老板说预计7-8小时到金顶,队友有些怂,第二天在我的坚持下还是走的九龙山路线。

山下是雾霾

走上去一段后雾霾就没了

山上草原初现

到了草原,风很大

前面的房子是铁蹄峰

前面就是金顶了

云中雾客栈

12点25进入景区

到白鹤观餐厅午餐 朴实无华的蛋炒饭

吃完并等队友然后金顶

下金顶吊马庄,队友下山,我继续前进

过了绝望坡

4点半多到达武发客栈,5点多吃晚饭然后看晚霞 和路人拼的双人间

看完日落回房间呆着 客栈伙计通知由于人少,只发电一小时,好像7点多就停电了,手机信号晚上也变差了,白天是有放大器在工作,手机信号很好。发电期间赶紧充电,以及洗漱。

武发客栈附近有块草坪有重装队武搭了两个帐篷露营,他们叫舍友去那边玩,我无聊就去凑过去了,外面风不小。打着灯,在应急毯上我们好像7个人在那里打牌,输了的做俯卧撑。

人围一圈挡着风,不然牌会吹走吹翻,我时不时发抖,然后有人给了我两个暖宝宝,最后还是没用。大约打了一个多小时,好像9点多顶不住就散了,回客栈睡觉。

晚上风很大,吹的房顶的铁皮很响,前半夜基本没什么睡,后半夜迷迷糊糊的睡着了。

早上6点多起来了,洗漱后准备看日出,舍友计划是去龙山村,我计划看路上状态决定是否和他一起下去。

看完日出,另一边有点云海

发云界

过了发云界,前面是去明月山,分界线泾渭分明,那边的山居然是绿色的,我们往左准备下去了,去龙山村,我体力跟不上了

下山路上还有点云海

最后是长长的盘山下山路,队友裤子穿的多,热。路上走的并不慢,但是路很长,休息了几次时间都很短,最终1点多点到达山脚。打电话叫人接我们去景区游客中心,舍友是骑摩托车来的,他送到沈子村。

我在景区吃午饭后就坐高铁回家了。…

批量删除全部github action workflow

#!/bin/bash

# Replace with your own values
TOKEN="YOUR_TOKEN"
OWNER="your_username"
REPO="your_repository"

# Get all workflow runs for the repository
runs=$(curl -s -H "Authorization: Bearer $TOKEN" -H "Accept: application/vnd.github.v3+json" \
  "https://api.github.com/repos/$OWNER/$REPO/actions/runs")

# Parse each run ID and delete it
for run_id in