作者: tianxv

  • 并没有什么不同

    庸常的生活因为一些小的波澜而有了不同的观感。
    这些观感有时候挺让人抓狂,但更多时候就像是一个看不见的伤口,隐隐作痛。
    为了金钱上的损失,于是想找一些赚钱的门路,作以弥补。
    只停留在头脑中,所有的想法几乎都被自我否定了。
    在这一地方呆得太久,就失去了其他能力。
    而当创业的热情随着头脑中推演的失败也就无疾而终了。

    所以,这件事情过后,其实并没有什么不同。
    一切照旧,一切庸常,一切随缘,如此而已,如此而已。
    求稳定就别想着什么多财,在我这里,只看到了空虚、无望、原地踏步、年华渐老、无所进益……

    能怪谁呢?
    我甚至连自己都不怪起。
    我不想围绕在无穷无尽的责备、埋怨、指摘甚至诅咒之中。
    我也不想搞什么创业来财的门路,只是想望着夕阳、看天长。
    原谅我的无能。接受我的平庸。
    因为即使再愤怒也无法改变什么。
    只是,并没有什么不同。

  • 也许该有个答案了

    经过了人生的大起大落之后,确实对当前的工作和生活状态有了不满的情绪。有做媒体的想法是可以的。这样的冲动是伴随着对工作的彻底绝望而来的。想着未来比我年轻的同事们一个一个的升职加薪,更加印证了自己的失败。我的肠子就一阵绞痛。

    然而真正实践起来,却发现不是那么容易。

    做什么?怎么做?做成什么样?自己的优势在哪里?有没有精力和时间做?这是都是横亘在我面前的大山。作为一个被体制驯服了二十年的来讲,想要自由思考,已经变成一种奢侈。

    看了一些成功的案例,随便浏览了一些自建的博客。发现,我最适合的还是记录日常、闲言碎语、生活感悟、一些小技术小工具的使用和分享,并没有什么特别的指向性,漫无目的的写作,符合我烂漫天真的性格……

    以后,在此做了一个小小的决定,自媒体嘛,可以先不做,把网站搭起来,放一些分享的内容,倒是可以的。至于会做成什么样子,姑且不去想吧。

    命运的力量,太过强大,我无力抗衡。与之相伴同行,可能是更好的选择。

  • 防ssh爆破

    SSH 爆破攻击分析与防御指南

    一、SSH爆破攻击概述

    SSH爆破(Brute Force Attack)是指攻击者通过自动化工具尝试大量用户名和密码组合,试图暴力破解SSH服务器的登录凭证。这是最常见的网络攻击方式之一。

    二、攻击特征识别

    从您之前提供的日志来看,典型的SSH爆破攻击特征包括:

    1. 大量无效用户尝试​: Invalid user postgres from 115.241.228.34 port 48582 Invalid user dbadmin from 165.154.105.89 port 43696
    2. 短时会话​:session opened for user root(uid=0) by (uid=584788) session closed for user root (实际攻击中可能没有成功登录)
    3. 来自不同IP的频繁连接​:
      • 多个IP地址短时间内尝试连接
      • 使用随机端口发起连接

    三、防御措施

    1. 禁用密码认证(推荐)

    修改/etc/ssh/sshd_config

    PasswordAuthentication no
    PermitRootLogin no
    ChallengeResponseAuthentication no

    然后重启SSH服务:

    bashbash复制sudo systemctl restart sshd

    2. 使用密钥认证

    1. 生成密钥对: bashbash复制ssh-keygen -t rsa -b 4096
    2. 将公钥上传到服务器: bashbash复制ssh-copy-id user@server

    3. 限制登录用户

    sshd_config中添加:

    AllowUsers your_username
    DenyUsers root postgres dbadmin

    4. 修改默认SSH端口

    修改sshd_config

    Port 2222

    然后重启服务。

    5. 安装Fail2Ban

    安装并配置Fail2Ban自动封禁恶意IP:

    bashbash复制sudo apt install fail2ban

    编辑/etc/fail2ban/jail.local

    [sshd]
    enabled = true
    port = 22,2222
    filter = sshd
    logpath = /var/log/auth.log
    maxretry = 3
    bantime = 3600

    6. 使用防火墙限制访问

    只允许特定IP访问SSH:

    bashbash复制sudo ufw allow from 192.168.1.100 to any port 2222
    sudo ufw enable

    四、攻击检测与响应

    1. 监控SSH日志

    定期检查/var/log/auth.log

    bashbash复制sudo tail -f /var/log/auth.log | grep sshd

    2. 设置入侵检测

    安装并配置OSSEC或AIDE进行实时监控。

    3. 定期审计账户

    检查无效用户:

    bashbash复制sudo awk '/Failed password/ {print $(NF-5)}' /var/log/auth.log | sort | uniq -c | sort -nr

    五、应急响应

    如果发现正在进行的爆破攻击:

    1. 立即更改SSH端口: bashbash复制sudo nano /etc/ssh/sshd_config # 修改Port行后重启服务 sudo systemctl restart sshd
    2. 临时封禁可疑IP: bashbash复制sudo iptables -A INPUT -s 115.241.228.34 -p tcp --dport 22 -j DROP
    3. 启用只读模式(如果可能): bashbash复制sudo mount -o remount,ro /

    六、高级防护建议

    1. 双因素认证​:为SSH添加TOTP或U2F认证
    2. 端口敲门​:配置端口敲门机制
    3. 网络隔离​:将SSH服务放在DMZ或专用子网
    4. 日志集中管理​:将SSH日志发送到SIEM系统分析

    通过以上措施,可以显著降低SSH爆破攻击的风险。建议定期审计安全配置,并保持系统和安全工具更新。

    注意ubuntu的ssh重启命令是

    sudo systemctl restart ssh

  • 一个轮回

    去年的五一,我经历了人生最大的失败和屈辱,当然和自己的暴躁有着直接的关系,但是惩罚已远远大于应该承担的责任。

    今年的五一,事情以短暂的自由和金钱的抚慰为代价了结,似乎是一个早就预料到的结局,但决不是一个最好的结局。

    一周年受难纪念日。

    似乎失去了很多,但失去的都是我未得到的。哪些是你必须得到的呢?恐怕没有任何一个人给你承诺。

    世事本无常,也许那些失去的本就不是你应该得到的,所以,还有什么失去可言呢?

    冥冥之中有股力量,我说不清道不明,一直在推着我走,无法阻挡、不能违逆。也许,这就是命运的伟力吧。

  • 宝塔面版免端口访问无法打开官方解决方法

    之前用的宝塔面版,设置了免端口登录都是没有问题,后来升级了宝塔的版本,现在用的是9.5.0linux版,发现免端口登录以后无法打开网页,提示404。搜了一下论坛,官方团队给出的解决方法如下:

    定位文件/www/server/panel/vhost/nginx/你的域名.conf

    将配置中的中的

    proxy_set_header Connection $upgrade

    修改为:

    proxy_set_header Connection $http_upgrade

    再次打开去掉端口后的面版地址,正常。

    官方的回复是已记录该问题,目前先让手动修改,估计下个版本更新会解决这一问题。

  • 期待一个点

    一直以来,我都在准备。准备一个爆发点的来临。然后奇迹从来没有在我的身上发生过。我的奇迹全部都是自己一点一滴的积累争取来的,没有任何的例外。所以,对于我这样平庸的人来讲,只有自己的努力才能换得一点点生机和希望。

    因此,我不指望谁,谁也不能让我指望上。真的,指望的结果无非只有一个,失望。

    唯有自己奋斗。

    既然只适合这一条路,何不做一个独行侠呢?

    在这个互联网的时代,我相信自己有能力,作为一个数字游民生存下来。

    姑且试一下又有何妨呢?

  • 只字不提

    《只字不提》是演员兼歌手于和伟于2022年11月29日发行的单曲,由张良玉作词、闫雪峰作曲并编曲。这首歌以古风与流行融合的曲风、深沉内敛的情感表达,以及充满人生哲思的歌词,引发了广泛共鸣。以下从多个角度对歌曲进行赏析:


    一、创作背景与情感内核

    1. 友谊与人生的交织
      歌曲诞生于于和伟与两位抚顺好友——词人张良玉、音乐人闫雪峰的合作。三人因共同的音乐理想与故乡情结结缘,闫雪峰曾因意外高位截瘫却坚持音乐创作,这段经历成为歌曲中“坚韧与释然”的灵感来源。
      歌词中“只字不提”的意象,既是对无法言说的情感状态的描摹,也是对人生波折的回应——历经风雨后选择以沉默承载深情,正如于和伟从话剧团低谷到演艺事业崛起的经历所映射的“无声胜有声”的生存哲学。
    2. 集体创作中的艺术碰撞
      于和伟深度参与创作,提出在结尾加入高八度戏曲唱腔和“dundundun”的过渡段,将传统戏曲的苍凉与现代流行的松弛感结合,赋予歌曲更强的叙事张力。这一设计强化了“离愁”的悠长余韵,呼应歌词中“山河无言”的意境。

    二、音乐风格与歌词意境

    1. 古风与现代的融合
      旋律以民谣为基底,融入萧、吉他等乐器,营造出“清风过肩”“年华江流”的悠远画面感。编曲摒弃繁复技巧,以简单和弦推进,凸显人声的故事性,贴合“浅唱低吟”的基调。结尾的戏曲唱腔则打破常规结构,形成情感爆发点,暗喻人生起伏后的豁达。
    2. 诗意化的时空叙事
      歌词通过“浮云一别后,流水十年秋”“青春风干好下酒”等意象,构建出跨越时空的对话感。重复出现的“山外的山 我望不穿”既是物理距离的阻隔,也象征人生际遇的不可预测性。全篇未直抒胸臆,却以“岁寒两三友”“半杯离愁”等细节传递出对友情、岁月、离别的复杂情愫。

    三、演唱表达与听众共鸣

    1. 于和伟的声线特质
      于和伟以低沉松弛的嗓音演绎,自带“叔感”的沧桑与克制,与歌曲中“不提”的隐忍主题高度契合。他的演唱弱化技巧,强调语感与气息的流动,如“山河无言如我只字不提的想念”一句,通过气声处理,将压抑的思念化为一声叹息。
    2. 普世情感的投射
      歌曲在《一年一度喜剧大会》第二季首唱后引发热议,听众从中解读出各自的人生况味:或是对逝去青春的追忆,或是对故人离散的感怀。有网友评价:“无需高音炫技,用真心便能抵达人心”。这种“留白”式的表达,让歌曲成为一面镜子,映照出听众内心的隐秘情感。

    四、文化意义与艺术价值

    《只字不提》打破了演员跨界音乐的刻板印象,以真诚的创作态度和文学性表达,展现了音乐作为情感载体的力量。它不仅是于和伟个人艺术生命的延伸,更通过闫雪峰、张良玉等创作者的协作,诠释了“苦难与艺术共生”的主题。歌曲中“不提”的哲学,既是对中国传统含蓄美学的继承,也是对现代人情感困境的回应——在喧嚣世界中,沉默或许是最深沉的自愈。


    结语

    《只字不提》的成功,源于创作者将个人经历转化为普世共鸣的能力。它像一壶陈年老酒,初尝清淡,细品后余味绵长。正如歌词所言:“与你只字不提,半杯离愁,一襟想念”,这种“欲说还休”的美学,恰恰成就了歌曲超越时空的艺术生命力。

  • Allow to happen

    最近听了TEDx外滩2025年国际女性日大会上韦唯的演讲,回答了我很多疑惑,很治愈,分享出来。
    韦唯|声乐表演艺术家,国家一级演员,泰国西那瓦大学艺术学院教授

     韦唯曾问自己,“成名,重要吗?”

    每个人都想要追求人生的高度,没名的想要有名、有名的想要更有名、更有名的想要持续有名

    在人生的向上之路上,我们都会有意气风发的时候。但当我们一味地追求名和功与利,我们会变得骄傲自得,所有的一切都只和“我”这个自己有关

    越是如此,顶峰之后的下山路就会愈发艰难,因为我们很难放下自己的“EGO”

    年少成名的韦唯也有过类似的经历。前五十一载的生命里,她拥有舞台强光中绽放的完美人生。这是韦唯的事业、心血以及全部

    她拿“命”拼来的“EGO”,她放不下

    但不顾及一切的拼命,会带来让人难以承受的后果。如果把人生比作登山,那挡在自己面前的永远是自己这座高山

    面对自大、自得、自负,我们需要放下“EGO”

    韦唯把“EGO”音译成“衣狗”,就好像每个人都是穿着衣服的小狗。当我们不断追求一件又一件华美的外衣,我们不再关注脚下的路

    卸载自己,也是回归自我内心,平视自我

    人生的进度条里,我们可以完成50%,放由另一个50%留给觉知、留给空

    I allow it to happen 当下的每一刻,都会是百分百的自己

     

  • 胡广生

    最近听了一首很好听的歌,辅以一位音乐老师的解读和导演最初的剧本走向,感觉非常有韵味,反复听了很多遍,有一种宿命的无奈感,跟当前的心境十分相像。

  • 方向

    近几天来,一直在看关于自媒体的视频和文章。
    总结起来,就是一个字,毫无头绪。
    优秀的自媒体都是可以持续生产高质量的文化产品的,或表达一种情绪,或提供一种价值,或讲解一种方法,或提供一个工具等等。
    然而,这在我而言有很大的难度。
    > – 自己并没有特别突出的和擅长的领域
    > – 对事物的看法也比较简单直接,缺乏深度和独特视角
    > – 经历不够丰富,没有什么值得介绍给别人的经验
    > – 爱好很多,但大多都是浅尝辄止,不够深入和专业
    > – 口播露脸缺乏自信
    > – 还有很多很多……

    好的方面嘛,倒也有。
    > – 有耐心,对喜欢的事情可以长久关注
    > – 有一定的舞台经验,可以很快的适度在镜头前讲话
    > – 有写作基础,可以就某一个主题进行清晰的描述和表达
    > – 熟悉互联网,对什么元素能够更好的流行,获得流量有明确的感知
    > – 对数码产品有一定研究,可以持续深入的研究、学习和使用数码产品
    > – 还有一些……

    有一种说法是不管怎么样,先DO,再说其他的。
    有一种说法是先想好自己的获利、变现的途径,有一个清晰的规划,再行动。
    说实话,我没有特别清晰的规划,也不知道从哪下手。
    看起来像是一个死局……

    我还在思考ing……
    请给我一点时间吧。