nevadax

nevadax

V2EX 第 614872 号会员,加入于 2023-02-19 00:55:42 +08:00
今日活跃度排名 1501
根据 nevadax 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
nevadax 最近回复了
3 小时 52 分钟前
回复了 nevadax 创建的主题 问与答 [被撞库] 上周 bitwarden 被撞库异地登录,还好有惊无险
@hingle #23
@totoro625 #25

兄弟们感谢建议,只是自建作为我的一道防线,生效了,攻击者攻破的是我 bitwarden 官网账号,里面没有存任何密码,当时是为了订阅用的。

我有博客,wiki ,云盘,git ,照片等,只是自用,从未在任何地方公开过,这也很大程度减少了受攻击面。
3 小时 56 分钟前
回复了 nevadax 创建的主题 问与答 [被撞库] 上周 bitwarden 被撞库异地登录,还好有惊无险
@tyhunter #26 bitwarden 会的,如果是 docker 自建,在 env 文件填写正确的 smtp ,在新设备登陆后每次都有提示,这个功能是默认开启的,我没有做特殊设置。如果你的没有,请确认是 bitwarden 而不是 vaultwarden (没用过 vaultwareden 的邮件功能),版本不同也有可能,我的是当时的最新版。
4 小时 2 分钟前
回复了 nevadax 创建的主题 问与答 [被撞库] 上周 bitwarden 被撞库异地登录,还好有惊无险
@Nile20 #24 ok ,感谢建议。

这事发生之后,我就开了两步验证和 yubikey ,master key 也用单独密码了。
4 小时 4 分钟前
回复了 nevadax 创建的主题 问与答 [被撞库] 上周 bitwarden 被撞库异地登录,还好有惊无险
@frankilla #21 应该是安全了,至少目前想不到有什么问题。

不过记得定期备份数据(文件和 db ,一周一次最好),你的密码是 vaultwarden 生成的,如果哪天数据意外丢了就凉凉。

备份可以存在 aws s3 里面,设置策略三周后自动转深度归档,成本很低的。
@frankilla #15 aws, google, microsoft, email, bitwarden, digitalocean, oracle, 剩下的忘了。。。

唉,大意了。
@SkyHighR #14 嚯,可以可以,佩服,我记性比你差多了
@shyrock #10 而且请礼貌发言,我对你没有什么敌意,也请你对我友善,如果可以的话,还请不要把你的场景套直接想当然的套在别人身上。
@shyrock #10 请仔细看我帖子,有提到原因
@shyrock #5 是这样的,其实这是个缓慢发展的过程,最开始是独立的并且想了好久,后来随着不同网站的密码定期 rotate ,就 ro 到了这个密码。。。(毕竟是当时想了好久的高强度密码)

anyway ,my fault
高性价比:iCloud ,xgpu ,油管 premium ,spotify ,microsoft 365
高性价比且低价:icloud
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1481 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 17:20 · PVG 01:20 · LAX 10:20 · JFK 13:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.