python mixin

class PrettyMinin():
def dump(self):
from pprint import pprint
pprint(vars(self))

Mixmin 類別,用於紀錄,印出屬性

發表於 python | 發表迴響

mikrotik 好用list

drop list

https://pgl.yoyo.org/adservers/

國別ip

https://mikrotikconfig.com/firewall/

發表於 未分類 | 已標籤 | 發表迴響

spf check

檢查 spf 設定

https://www.kitterman.com/spf/validate.html?

https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf

在 DNS 設定 ~all 全部接收
TXT @ v=spf1 mx ~all
某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。
TXT @“v=spf1 mx ~all”

解釋:
TXT表示這是一條 TXT 記錄。
在名稱字段中輸入@ 。
v=spf1表示這是一條 SPF 記錄,且 SPF 記錄版本為 SPF1。
mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件,而不允許所有其他主機。
~all表示來自您域的電子郵件只能來自 SPF 記錄中指定的主機。來自其他主機的電子郵件將被標記為不可信。可能的替代方案有+all, -all, ?all,但很少使用。

-all意味著從不允許的主機發送的電子郵件應該被拒絕,永遠不要進入收件人的收件箱或垃圾郵件文件夾。我見過facebook.com使用過它,但我們一般不需要這麼嚴格的政策。

有些人可能認為這-all會更好,因為它會拒絕來自不受信任的主機的電子郵件。那麼,-all在您的 SPF 策略中使用可能會導致您自己的電子郵件被拒絕,當收件人有兩個 SMTP 服務器並且主 SMTP 服務器離線時,您的電子郵件將暫時存儲在備用 SMTP 服務器上。當主 SMTP 服務器重新上線時,電子郵件將從備份 SMTP 服務器中繼到主 SMTP 服務器。由於您沒有在 SPF 策略中列出收件人的備份 SMTP 服務器,因此電子郵件將被收件人的主 SMTP 服務器拒絕。~all所以你應該在你的 SPF 策略中使用。

發表於 linux, linux-bind, mail | 已標籤 | 發表迴響

windows nginx command

1.start
start nginx.exe
or
nginx.exe

2.stop
nginx.exe -s stop
or
nginx.exe -s quit

3.reload
nginx -s reload

4.reopen log
nginx -s reopen

5. nginx vversion
nginx -v

最後查詢啟動是否成功。
輸入指令:tasklist /fi “imagename eq nginx.exe

發表於 nginx | 發表迴響

CyberPower

1.範例:安裝對應版本1000va

https://www.cyberpower.com/tw/zh/product/sku/cp1000avrlcda#downloads

2.dbkg -i cyberpower.deb

3.查看 pwestat -status

4. show pwestat-config

他的shll都在 /etc/sh下
hibernate.sh 休眠
pwrstatd-email.sh 樣板
pwrstatd-lowbatt.sh 低電量執行
shutdown.sh

設定檔 /etc/pwrstatd.conf
Power Failure 停電事件

powerfail-delay = 60
0~3600秒
延遲n秒後,執行 script、shutdown
powerfail-active = yes
yes | no
允許執行 script
powerfail-cmd-path = /etc/pwrstatd-powerfail.sh
pwrstatd-powerfail.sh 路徑
powerfail-duration = 0
0~3600秒
script 執行秒數
powerfail-shutdown = yes
yes | no
允許 deamon 執行關機動作

Battery Low 低電量事件
lowbatt-threshold = 35
0~90
電池剩幾 % 就觸發事件
runtime-threshold = 300
0~3600 秒
Remaining Runtime(剩餘可執行的分鐘數),低於幾秒後,觸發事件
優先權高於 shutdown-sustain
lowbatt-active = yes
yes | no
允許執行 script
lowbatt-cmd-path = /etc/pwrstatd-lowbatt.sh
pwrstatd-lowbatt.sh 路徑
lowbatt-duration = 0
0~60秒
script 執行秒數
lowbatt-shutdown = yes
yes | no
允許 deamon 執行關機動作
enable-alarm = yes
yes | no
允許警報
shutdown-sustain = 600
0~3600秒
系統關機所需時間
遇到低電量事件,若低於此「關機所需時間」,會直接關機
turn-ups-off = yes
yes | no
一旦由於電源事件而導致系統關機,Daemon將關閉UPS電源
ups-polling-rate = 3
1~60秒
詢問 UPS 的頻率
ups-retry-rate = 10
1~300秒
沒問到 UPS,則多久重試一次
prohibit-client-access = no
禁止與 client 端通訊
allowed-device-nodes =
支援四種節點裝置 ttyS, ttyUSB, hiddev, libusb
寫法
/dev/ttyS1;/dev/ttyS2;/dev/hiddev1
ttyS;ttyUSB #包含了 ttyS0~SN, ttyUSB0~N
hibernate = yes | no
使用休眠,當事件發生,用休眠取代關機
修改完 需 /etc/init.d/pwrstatd restart

來源:https://www.latech.tw/2017/11/ubuntu-ups-cyberpower-cp1000pfclcd.html

發表於 未分類 | 發表迴響

mikrotik knock door

#knock door_官方
/ip firewall filter
add action=add-src-to-address-list address-list="port:9000″ \
address-list-timeout=1m chain=input dst-port=9000 protocol=tcp

add action=add-src-to-address-list address-list="secure" address-list-timeout=1m \
chain=input dst-port=6000 protocol=tcp src-address-list="port:9000″

add chain=input src-address-list=secure action=accept

add action=drop chain=input

#knock door
/ ip firewall filter
add chain=input protocol=tcp dst-port=1337 action=add-src-to-address-list address-list=knock \
address-list-timeout=15s comment="Port Knocking1″ disabled=no

add chain=input protocol=tcp dst-port=7331 src-address-list=knock action= add-src-to-address-list \
address-list=safe address-list-timeout=15m comment="Port Knocking2″ disabled=no

當第一次收到 TCP/1337, 就把 source address 加到 knock address-list, 且有效期只有 15s, 表示在 15s 以內必須再送出第二個正確的封包, 如果送出正確的封包就把它加到 safe list. 既加到 safe list, 有效期為 1day, 這些變化都是自己可以再去改變的,

之後的 firewall rule 只要允許 safe list 的來源 IP 能允許對 router 存取就可以了.

發表於 ros | 發表迴響

mikrotik dhcp 偵測警告

if ($leaseActIP = "192.168.100.254″) do={
:log info "IP: $leaseActIP, MAC: $??leaseActMAC, Host: $"lease-hostname""
:tool e-mail send to= MIS@MISMAIL.COM subject="Violation alert!!! 網絡中有新的 DHCP 客戶端" body="MAC: $??leaseActMAC,
IP: $leaseActIP,
Host: $"lease-hostname",
$leaseBound"
}

發表於 ros | 發表迴響

mikrotik 黑名單更新 script

#https://ros6.com/?action=tags&item=%E8%84%9A%E6%9C%AC

:do [/tool fetch url="https://cache-1.oss-cn-beijing.aliyuncs.com/file/scaners.rsc" dst-path=scaners.rsc check-certificate=yes]
:delay 10s
:if ([/file find name="scaners.rsc"] != "") do={
/ip firewall address-list remove [find list="scaners"]
###若需要加载到FLASH则注释掉下行代码,若需要加载到RAM则反之。###
#:global ipt 30d
:delay 2s
/imp scaners.rsc
:delay 5s
/file remove [find name="scaners.rsc"]
:log warning "扫描者黑名单更新完成"}

發表於 未分類 | 發表迴響

adguard home 白名單

過濾器–自定規則
@@||網址^$important
ex:
@@||optimizationguide-pa.googleapis.com^$important

發表於 未分類 | 發表迴響

samba 開啟 smbv1

+上nt這一段
server max protocol = NT1

下面註解#
#server min protocol = SMB2_02
#server max protocol = SMB2_24

發表於 linux | 發表迴響