生命之中的最大错误在于:终日担心犯错误。— 爱尔伯特·哈伯德 (Elbert Hubbard 1856-1915),《笔记》
毛线玩具:猪大叔和猪宝宝
毛线玩具:小乌龟
只拍了一张,说是室内不给拍照,东西还挺贵的,自己做好了,用线拉扯一下。。
“大叔”和小女孩
小女孩咬着下唇的羞涩样子还挺好,可男孩嘛,笑的跟大叔一样成熟,哎。。
店子里这位年轻人在现场制作一个,看这过程还是挺好
纽扣做的不好,然后摘了用水刷一下,再粘个好的上去
他说父母也是做这个的,店子里摆放的很多都是父母做的,小男孩和小女孩的一系列是他妈妈做的
这个有点耍流氓了,那女孩还偷看。。
小兵瑞恩。。冲啊!!
这是小女孩的小兵吗?
搞得辫子那么长,汗一个。。
798里的画展最多了,说实在话,我这类人看不懂,特别是哪些糊糊涂涂的颜色做成的画,不懂就是不懂,愧对作者画了那么久,路过一下就算了。。。

某位同学为名人画头像后,自己摆摊开始做生意了
看来名人效应是有赚头的,自己先为名人做点事情就好了


少年物语,不太清楚展览内容,但这画我挺喜欢的

女人与虎,这是通俗点的说法,当然,这是局部照,看看老虎的眼睛,里面不少东西


卡通风格的画,我喜欢,颜色搭配挺好
某位同学为名人画头像后,自己摆摊开始做生意了
看来名人效应是有赚头的,自己先为名人做点事情就好了
少年物语,不太清楚展览内容,但这画我挺喜欢的
女人与虎,这是通俗点的说法,当然,这是局部照,看看老虎的眼睛,里面不少东西
卡通风格的画,我喜欢,颜色搭配挺好
有时间的话,闲逛一些特色玩具和摆设的店子会觉得生活可以很有意思,舍得花钱就买一些回去装饰一下吧~
当然了,我觉得逛天意小商品也能够找到不少好玩的,有些在那里都可以找到

向下俯视的鹅
摆在柜子上方会很不错哦,当然不能放太高了

小鸟排排坐
貌似是在水槽旁,也许作为烟灰缸可以挺有趣,放些小件东西也挺好

这个嘛。。 貌似衣服太小了,没遮住,蹦出来了,但这位姑娘也挺开心的
艺术家设计了这么一位丰满纯情的姑娘,也算是有本事哈 O(∩_∩)O

多件小玩意拼装的摆设会觉得挺温馨,有些是情侣礼物,有些是一家子的

这对可爱的小天鹅依偎在一起,小眼睛看起来还蛮可怜。。
当然了,我觉得逛天意小商品也能够找到不少好玩的,有些在那里都可以找到
向下俯视的鹅
摆在柜子上方会很不错哦,当然不能放太高了
小鸟排排坐
貌似是在水槽旁,也许作为烟灰缸可以挺有趣,放些小件东西也挺好
这个嘛。。 貌似衣服太小了,没遮住,蹦出来了,但这位姑娘也挺开心的
艺术家设计了这么一位丰满纯情的姑娘,也算是有本事哈 O(∩_∩)O
多件小玩意拼装的摆设会觉得挺温馨,有些是情侣礼物,有些是一家子的
这对可爱的小天鹅依偎在一起,小眼睛看起来还蛮可怜。。
之前有提到《查看日志里root用户登录失败的ip尝试的次数》,服务器的安全问题是需要办法解决的。
fail2ban是检查各种软件的认证失败记录里找到相应的ip地址,禁止其继续访问此服务。
比如ssh服务,检查到5此失败认证就被禁止访问ssh了。
安装服务用yum很简单:
先检查iptables是否启动,必须的 chkconfig --list | grep "3:on"
启动防火墙 service iptables start
yum -y install fail2ban
service fail2ban start
如果当前没有受限的ip,应该有类似的结果:
也就是新开了一个chain防御ssh访问,优先截止受限ip,fail2ban-SSH的规则和系统规则不构成冲突,受限ip还可以访问别的服务的,比如可以访问网页。
尝试一下在另外一个ip恶意登录:
fail2ban是检查各种软件的认证失败记录里找到相应的ip地址,禁止其继续访问此服务。
比如ssh服务,检查到5此失败认证就被禁止访问ssh了。
安装服务用yum很简单:
先检查iptables是否启动,必须的 chkconfig --list | grep "3:on"
启动防火墙 service iptables start
yum -y install fail2ban
service fail2ban start
如果当前没有受限的ip,应该有类似的结果:
[root@aslibra ~]# iptables -nL
Chain INPUT (policy ACCEPT)
target prot opt source destination
fail2ban-SSH tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain fail2ban-SSH (1 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0
Chain INPUT (policy ACCEPT)
target prot opt source destination
fail2ban-SSH tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain fail2ban-SSH (1 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0
也就是新开了一个chain防御ssh访问,优先截止受限ip,fail2ban-SSH的规则和系统规则不构成冲突,受限ip还可以访问别的服务的,比如可以访问网页。
尝试一下在另外一个ip恶意登录:





