1. 真心发问,以下哪种人能走的更远?
B:上班时间刷抖音,工作质量一般般,会拍马屁(大群里公开舔的那种),经常加班(但不知道在干啥);
站在领导角度,肯定喜欢 B 呀,所以奖金绩效都会多给 B (事实也是如此),但这个世界必须要这样吗?还有所谓的公平吗?
19 篇热帖
一个发小,有五六年没联系过了,读书的时候经常在一起玩。
前两天突然找到我,问我在干什么。
我以为来找我叙叙旧的,就和他聊了聊。才知道他居然结婚了,甚至都有孩子了。
当时就觉得有点隔阂了,这事儿都不通知我??
不过和他聊了聊近况后,倒是也没有啥其他想法了。
然后。
今天他突然联系我,让我帮他改下征信文件。
然后发了我一份他征信的 pdf 。
我打开一看,好多借款和逾期,信用卡都刷爆了十几张,车子都抵押出去了。
我问他啥情况,他说之前借的太多,被他老婆知道了。
他老婆从娘家拿了二十万帮他填上了。
但是他现在又开始借,他老婆又察觉到了,要看他征信。
所以找我帮他把征信里一些借款记录都删掉,留下一两个,好忽悠过去。
我寻思帮他改改吧。
然后我仔细一看,给我人看麻了。
连五十块钱的网贷,他都借了。
还有一堆一二百,二三百的网贷。
像是能借全都去借了。
粗略算一下,少说也欠了五十多个了。
一时间有些唏嘘。
印象中他不是这样的人。
没想到几年不见,结婚了,有孩子了,人也变了。
普通本科,非科班,9 年 iOS ,其中 1 年 RN + 1 年 flutter
1 周打招呼几十个,只投出来 3 份简历,没有面试
北漂没车,已经注册了滴滴代驾,等审核通过后就去买个折叠自行车
社保代缴违法了准备断了,每月省下快 3k 够孩子上两个月幼儿园了
不敢想几个月没工作心态会崩成啥,虽然还没做好准备,但是也没别的办法了
难
26 独生子 父母都是小县城体制内 双非一本 计算机专业 已婚 毕业后半年考研失败,在省会城市找朋友内推入职了一家公司 2019 年工作半年,在甲方驻场半年无事可做裸辞,因为疫情和其他原因到了 2020 年 5 月自己找了一家公司干的实施的工作一年半,然后因为被领导恶心又裸辞休息了半年。2022 年下半年入职了新的公司属于国企外包,每天靠着大学学的 java 基础,还有工作学了一点 CRUD ,每天给我安排的是写简单接口的工作,自己也没自律性去学习新技术,现在已婚后买了房也不可能回老家。还有房贷问题,以后可能还有小孩的问题。想着现在什么也不会,毕业 5 年实际只有 2 年左右的工作经验,工资也只能说能养活自己,每天回去就打游戏麻痹自己,感觉不到未来,不知道以后该怎么走。
香港主力加密代理小鸡,系统自带 Fail2Ban 。虽然说密码强度足够,也未泄露,而且机器对外只提供 SSH 登录和酸酸服务,炸了也不心疼
但是,还是感觉心里发毛,于是大约三天前上了密钥登录,关掉了密码登录
干完这件事之后,我一时兴起,决定看看登录日志,看看 SSH 失败登录的情况到底有多严重
不看不知道,一看吓一跳,只能说这机器活到现在,那个复杂的密码真的是辛苦他了.....
统计周期:从 4/30 到今天( 5/10 ),也就是十天左右的时间
常见的:
root 12345 abc aaa zzz user ftpuser ftpuser1 test nginx linux toor guest admin pi orangepi
不常见的:
julia jon jvj jiankong miguel pablo riad niklas RYSN_zhongying matheus
还是那个日志,统计了连上来的493 个 IP,择取归属地数量前五的如下:
us 99
cn 70
kr 48
au 33
de 25
举两个例子,美国可能是因为 VPS 较为低价,人们大量购买(建站,加密代理之类的),但安全措施没有做足(简单用户名,简单密码,没有 Fail2Ban 等防护软件 —— 至于你说是不是 22 端口,我感觉关系不大,毕竟 SSH 不防主动探测,换个端口,可能消停两天又开始了),导致成为了别人的肉鸡
至于中国 IP ,从具体属地等信息来看,不乏家宽 IP 。推测除了购买家宽代理之外,也有可能是用户电脑由于安装了各种流氓软件等等原因,成为了人家的肉鸡
分析日志让人哑然失笑,此处列举几个登陆攻击的行为,与君共赏——
sshd[895175]: error: kex_exchange_identification: banner line contains invalid characters
sshd[895175]: banner exchange: Connection from 213.*.*.98 port 64661: invalid format
sshd[894967]: Received disconnect from 134.*.*.178 port 58562:11: Bye Bye [preauth]
sshd[894967]: Disconnected from authenticating user root 134.*.*.178 port 58562 [preauth]
sshd[894969]: Received disconnect from 192.*.*.50 port 51560:11: Bye Bye [preauth]
sshd[894969]: Disconnected from authenticating user root 192.*.*.50 port 51560 [preauth]
sshd[894971]: Received disconnect from 200.*.*.234 port 51036:11: Bye Bye [preauth]
sshd[894971]: Disconnected from authenticating user root 200.*.*.234 port 51036 [preauth]
20:00:23 - sshd[895661]: Invalid user dockeradmin from 144.*.*.23 port 40902
20:00:23 - sshd[895666]: Invalid user ubnt from 144.*.*.23 port 40990
20:00:23 - sshd[895673]: Invalid user steam from 144.*.*.23 port 41008
.....
20:00:23 - sshd[895678]: Invalid user postgres from 144.*.*.23 port 40994
......
20:00:23 - sshd[895659]: Connection closed by invalid user devops 144.*.*.23 port 40862 [preauth]
......
20:00:23 - sshd[895668]: Connection closed by invalid user zjw 144.*.*.23 port 41004 [preauth]
sshd[912780]: Disconnecting authenticating user root 59.*.*.186 port 52862: Too many authentication failures [preauth]
sshd[912782]: error: maximum authentication attempts exceeded for root from 59.102.161.186 port 52911 ssh2 [preauth]
sshd[921821]: Accepted publickey for root from 2409:****:****:**** port 6**** ssh2: RSA SHA256:****....
sshd[921821]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)
systemd-logind[331]: New session **** of user root.
我感觉,最根本的防止被爆破 SSH 成功的方法只有三个:
虽然说这台机器只是酸酸机,但是鬼知道被爆破后会不会变成下一台肉鸡?
世事难料,不如小心行船,方得万年平安
又或许,我可以允许任意用户名通过,然后连上来的用户都用 ASCII 播放一遍鸡你太美?
后附统计脚本
filename = 'auth.log'
for line in open(filename, "r"):
if(line.find('sshd') == -1):
#非 SSHD 日志,跳过
continue
if(line.find('Invalid user') != -1):
#空格分隔后的日志,第五和第七位是用户名和 IP 信息
#实际检测请根据实际情况修改截断格式
print(line.split(" ")[5] + "," + line.split(" ")[7])
深山踏红叶,耳畔闻鹿鸣
全文完,感谢阅读
留邮箱
父母一辈人从小经历了物质匮乏的年代,一辈子勤俭节约,很少花钱享受生活,即使生病的时候也常常都是熬一熬,能挺就挺过去,不想花钱去医院看病,也不想影响儿女工作。(现在的医院都是电子化看病流程,一些老年人根本不知道怎么用,看病也就意味着得占用儿女的时间,很多老人怕麻烦自己的子女)
但是有些病,往往不在第一时间进行就医的话,得到了后期可能就会变严重,也有可能变得无药可医。
其实很害怕这种事情的发生,作为子女的有什么办法能够改变父母的这种根深蒂固的想法,或者有哪些力所能及的事可以去做?
今天刚刚看到吐槽建行冻结的,晚上发完工资,发现转不出来。
回访账户限额。
咨询了下,要拿身份证去网点解冻。。
我这是工资卡啊,连续几年了,每个月固定日期、代发工资转入的工资卡啊!
还是上市公司,由 xxxx 公司,转入的代发工资啊!
我在建行就一张卡,告诉我,怎么才能触发风控!
而且我根本不用这张卡消费,连因为稀奇古怪的消费导致的可能性都不存在!
真的魔怔了。
最明显的一种情况是期间对方发了朋友圈甚至还没屏蔽你 XD
其他情况大概是隔几天及以上不回吧
不讨论男女之间舔狗或者骚扰这些情况 就普通朋友或者同事
要怎么应对呢
我是前端岗位 五一后新入职一家公司,这个公司前前后后大概 30-40 人左右。 是做教育产品的,入职前了解到 25 号发工资,我都觉得有问题的了,当时候没想那么多。今天跟一个老员工吃饭的时候跟我说,他 3 月的工资还没发。我顿时就傻眼了,而且还在陆续招人,今天还来了个 java ~ 我在想,tmd 是不是入坑了,这是企业的什么操作? 还能不能待,因为我是跳槽的,真的骑虎难下了。各位 v 友给点意见哇~~
我的工作机出现过两次这样的情况了:晚上把电脑休眠,但是第二天发现自动开机了,而且安装了更新。
我是不排斥更新的,一般每周会主动检查一次然后安装。工作日晚上我为了保护工作环境,避免自动更新,会休眠。
但 Windows 居然能自动从休眠唤醒?