注意:部分文章发布时间较长,可能存在未知因素,购买时建议在本站搜索商家名称,先充分了解商家动态。
交流:唯一投稿邮箱:hostvps@88.com。
网友 orwtmc 说:
rt,如果要找个稳定的机子的话,一年可能都不止10刀,**是10刀每年
有人用**的吗,实在不想折腾
自建**麻烦,机子还怕*
主要是担心**会不会有安全性问题
网友 dvbhack 说:
*帖最后由 dvbhack 于 2022-6-5 12:51 编辑
我只用自建的。
用 docker 部署在**云(正规云服务商的都一样,但用免费甲骨文,白**az**e,欠费aws,oneman vps的就不作为同类型讨论了)
一:主密码
主密码不记录在任何地方,只有自己大脑里记着,主密码18位,大小写数字特殊符号都包括了。
二:v**lt(密码库)
关了注册,关了*****,账户开启了2FA,一是非信任设备登录必须经过2FA验证,二是非常用地登录会立刻发邮件**我。
三:***
***禁用**ot登录,禁用密码登录,只允许 ed25519 算法的 **h key 登录,端口非默认, fail2ban 禁止反复尝试。
四:部署
bi**arden 这台机器配置不算高,但上面只部署这个服务,没有其它的东西在上面跑。
五:备份
每隔8小时,***和附件会自动打包备份到 COS + OBS(OSS或其它正规存储服务也一样,但免费版、**版、白**和小服务商的就不作为同类讨论了)。
———–
担心不安全的,你其实只需要考虑好三个问题:
1. 服务安全,密码服务太重要了,一旦数据丢失,那损失是最大的,所以要依赖可靠的服务商,服务能稳定,万一不能用了,起码能取回数据(多点备份)。
2. 主机安全,会不会很容易被人攻破拿走你的***和附件。
3. 主密码安全,会不会被人通过猜测、暴力破解或者社工手段拿到你的主密码。
其中2其实没那么危险,只要确保了3,即使别人攻破你的机器拿到你的数据,也拿不到你的密码。
——-
我为什么不选择**?
因为它是外国的啊。我不质疑**的安全性,安全性不会是问题,包括lastpa**这些,安全性也不是问题。我只担心它的持续可用性。
不必去争意识形态的东西,也不要去考虑谁对谁错的问题。中美激烈对抗的当下,**主动制裁禁止**地区用户使用是一种风险(**跟**商家一样,也会为了保命对****做出过度自我**),**阻断出境流量不可访问是另一种风险(并不是说不敏感的东西就一定能用,误伤、牵连、全面断网、白名单机制……曾经被牵连导致不可用的正常内容还少吗?)。
这两种风险我觉得比我的数据被人黑了的可能性大多了。
另外,我得反正是自己用,当然是延迟10ms以内的广州云比海外的机器的速度快啊。我在** bw 上扫码启用一个 2FA,电脑上几乎是秒同步启用,这不香?
网友 875 说:
**的相比自己安全性上肯定会高,但是目标也大,搞钱的会盯上那种大库,而你自己小鸡搭建的人家都看不上,虽然安全性低了点但是目标小,自己权衡利弊
网友 xinmang 说:
有能力推荐自建,用**的也可,都是成熟的方案了,如果你要质疑一个搞安全的公司不安全,我也没办法
网友 *丛中一杯茶 说:
这问题就不要纠结了,都有道理,你只要有钱,想放哪就放哪
网友 ansheng 说:
之前自建一年多,后来清理小鸡把服务都搬到云上了,目前用**一切正常,免费版也可以满足需求了
网友 KuYeH* 说:
mjj还会缺小鸡?
网友 尼克 说:
拿个小**记 一毛钱不花
网友 Waylon 说:
没有绝对安全的**
网友 orwtmc 说:
KuYeH* 发表于 2022-6-5 00:45
mjj还会缺小鸡?
网友 菜单 说:
**肯定比你自己的安全。
网友 zixi 说:
有些人就是单纯自己搭建用而已,拿吃灰的小鸡搞着玩,安全性来说,除非你把钥匙泄露,不然基*不用担心
网友 gzchenjz 说:
目前和AdGuard Home一起放在NAS上
网友 Aa**nYYDS 说:
目前用的enpa** 密码存储在iCloud上 用着还不错
网友 **xsky 说:
我是自建,*来自用的***,搭了个v**l**arden,**rclone定时备份,稳得很。
*来***就是刚需,等于这个v**l**arden一分钱都没花。
网友 ansheng 说:
之前自建一年多,后来清理小鸡把服务都搬到云上了,目前用**一切正常,免费版也可以满足需求了
网友 *丛中一杯茶 说:
这问题就不要纠结了,都有道理,你只要有钱,想放哪就放哪
网友 xinmang 说:
有能力推荐自建,用**的也可,都是成熟的方案了,如果你要质疑一个搞安全的公司不安全,我也没办法
网友 ugvfpdcuwfnh 说:
自建挺简单的,论坛里基*不缺鸡,就是一行命令的事儿。
而且自建可以有**收费的功能哦,安全性也不用担心,就一个小站,你不透露,没人攻击。
网友 orwtmc 说:
xinmang 发表于 2022-6-5 01:11
有能力推荐自建,用**的也可,都是成熟的方案了,如果你要质疑一个搞安全的公司不安全,我也没办法 …
网友 875 说:
**的相比自己安全性上肯定会高,但是目标也大,搞钱的会盯上那种大库,而你自己小鸡搭建的人家都看不上,虽然安全性低了点但是目标小,自己权衡利弊
网友 zdery 说:
**安全性怎样不清楚,自建安全性也不低。
搭在**的机器上,拿到*机IP,用**防火墙api控制IP白名单。
但是安卓和ios的代码我不会写,电脑端用ch**m记住就行了,就搁置了。
网友 dvbhack 说:
*帖最后由 dvbhack 于 2022-6-5 12:51 编辑
我只用自建的。
用 docker 部署在**云(正规云服务商的都一样,但用免费甲骨文,白**az**e,欠费aws,oneman vps的就不作为同类型讨论了)
一:主密码
主密码不记录在任何地方,只有自己大脑里记着,主密码18位,大小写数字特殊符号都包括了。
二:v**lt(密码库)
关了注册,关了*****,账户开启了2FA,一是非信任设备登录必须经过2FA验证,二是非常用地登录会立刻发邮件**我。
三:***
***禁用**ot登录,禁用密码登录,只允许 ed25519 算法的 **h key 登录,端口非默认, fail2ban 禁止反复尝试。
四:部署
bi**arden 这台机器配置不算高,但上面只部署这个服务,没有其它的东西在上面跑。
五:备份
每隔8小时,***和附件会自动打包备份到 COS + OBS(OSS或其它正规存储服务也一样,但免费版、**版、白**和小服务商的就不作为同类讨论了)。
———–
担心不安全的,你其实只需要考虑好三个问题:
1. 服务安全,密码服务太重要了,一旦数据丢失,那损失是最大的,所以要依赖可靠的服务商,服务能稳定,万一不能用了,起码能取回数据(多点备份)。
2. 主机安全,会不会很容易被人攻破拿走你的***和附件。
3. 主密码安全,会不会被人通过猜测、暴力破解或者社工手段拿到你的主密码。
其中2其实没那么危险,只要确保了3,即使别人攻破你的机器拿到你的数据,也拿不到你的密码。
——-
我为什么不选择**?
因为它是外国的啊。我不质疑**的安全性,安全性不会是问题,包括lastpa**这些,安全性也不是问题。我只担心它的持续可用性。
不必去争意识形态的东西,也不要去考虑谁对谁错的问题。中美激烈对抗的当下,**主动制裁禁止**地区用户使用是一种风险(**跟**商家一样,也会为了保命对****做出过度自我**),**阻断出境流量不可访问是另一种风险(并不是说不敏感的东西就一定能用,误伤、牵连、全面断网、白名单机制……曾经被牵连导致不可用的正常内容还少吗?)。
这两种风险我觉得比我的数据被人黑了的可能性大多了。
另外,我得反正是自己用,当然是延迟10ms以内的广州云比海外的机器的速度快啊。我在** bw 上扫码启用一个 2FA,电脑上几乎是秒同步启用,这不香?
网友 clcav**l 说:
rclone啊 强加密备份到gd 再说了 没有主密码拿到你***也解不开 主密码我是用的一句话的拼音 又好记还不可能被社工
网友 *人马保国 说:
10年轻量 自建了这个和网盘挂载 很稳定
网友 rem 说:
我也自建,开源项目、自选机房速度快、个人域名不怕**、有能力折腾会**、免费用付费功能。请告诉我为什么不自建?
网友 mujj 说:
甲骨文两个小鸡,一个安**i**arden。
**在甲骨文安全组那里设置为只开放一个bi**arden的端口(并且只允许2号小鸡访问),连SSH端口都没开。
2号小鸡就反代bi**arden,只开443端口,并且443设置为只有CF能访问。
网友 此梦无痕 说:
你吃灰的机子不用**些什么,不浪费吗
网友 小呐~ 说:
主要还是机子太多,6台机子,3**全吃灰,2台几乎吃灰,不搞点啥亏啊
网友 huanx 说:
直接**吧
网友 3gW7d7jiz** 说:
我是用**的bi**arden,安全性和可用性都放心,这玩意又不太可能猜到zz红线,而且就算被**了伏墙就可以替换成其他家的。
自建成*确实高不少,放bi**arden的***就不会放其他项目,蛮浪费的。而且要经常确认备份功能在工作也挺费事的,还是**的省心。。
网友 louiejordan 说:
你觉得是你买的***稳定安全还是**的***稳定安全?
网友 xayle 说:
**10刀, 已经订阅好些年了.
网友 lokinT 说:
除非你自建的***比**稳,不然没必要
网友 dvbhack 说:
mujj 发表于 2022-6-5 11:15
甲骨文两个小鸡,一个安**i**arden。
**在甲骨文安全组那里设置为只开放一个bi**arden的端口(并且只允 …
网友 pag** 说:
绝大多数人肯定都是用的*****,自己折腾不麻烦么,我从开始用就没自建过,隔段时间备份下就行了
网友 pw**y 说:
enpa**或者keepa**把数据加密放云盘不好吗。我放在D**pbox
网友 可怕的mjj 说:
个人想不懂为啥要自建,除非免费的不能满足你
网友 LEB 说:
*帖最后由 LEB 于 2022-6-5 14:13 编辑
可怕的mjj 发表于 2022-6-5 13:57
个人想不懂为啥要自建,除非免费的不能满足你
网友 LEB 说:
我放在scaleway,每天自动备份到oned**ve
网友 Ralph 说:
**
网友 丶Silently 说:
自建、源站ip别泄漏 上密钥登陆改端口 每天间隔4小时自动备份到d**pbox
贝壳主机网

