准备常规下载镜像包
Arm1234567891011新加坡tftp 168.138.175.120 arm.efi巴黎tftp 141.145.221.202 arm.efi 圣保罗tftp 146.235.27.19 arm.efi 凤凰城tftp 141.148.165.116 arm.efi
AMD1234567891011新加坡tftp 168.138.175.120 amd.efi巴黎tftp 141.145.221.202 amd.efi 圣保罗tftp 146.235.27.19 amd.efi 凤凰城tftp 141.148.165.116 amd.efi
正式重装下载好netboot的镜像包之后,直接输入arm或amd回车启动netboot,选择相应的系统安装, 建议选择Debian,选一个版本,选择Specify preseed url…
Arm架构输入https://sh.3dm.pw/armpreseed.cfg回车AMD架构输入https://sh.3dm.pw/amdpreseed.cfg回车
然后等重装完即可,root密码Qaz123456789.
准备
一个正常的引导卷
一个删了引导卷的实例或需要缩小硬盘的实例
开始打开CloudShell
输入oci iam compartment list --all获取compartment-id结果范例如下:
12345678910111213141516{ "data": [ { "compartment-id": "ocid1.tenancy.oc1..aaaaaaaa4k5yv5xtbhx", "defined-tags": {}, "description": "idcs-911029629e1b47", "freeform-tags": {}, "id": "ocid1.compartment.oc1..aaaaaaaa22eq7x", "inactive-st ...
扫描Ollama废话自然不必多说,直接上操作。先进入FOFA,然后搜索app="Ollama" && port="11434" && is_domain=false && status_code="200"即可搜索到别人部署的Ollama,如果想要获取更多的列表,可以登录FOFA,临时邮箱即可注册成功!
参数解释
app=”Ollama”: 这个条件指定了应用名(application name)。这里是在搜索名为 “Ollama” 的应用。Ollama可能是指某个特定的服务或软件。
port=”11434”: 这个条件指定了端口号(port number)。这里是在搜索使用 11434 端口的服务。端口号是用来标识计算机上的网络服务的一种方式,不同的服务通常会使用不同的端口号。
is_domain=false: 这个条件指定了是否为域名(domain)。设置为 false 表示搜索结果应包含的是 IP 地址而不是域名。这意味着搜索将专注于直接通过 ...
安装依赖apt update -y && apt upgrade -y && apt install -y curl wget sudo socat htop ffmpeg iftop
安装Supervisor并赋权sudo apt install supervisor
12cd /etc/init.d/sudo chmod +x /etc/init.d/supervisor
启动、停止、查看状态123sudo service supervisor start #启动sudo service supervisor stop #停止sudo service supervisor status #查看状态
编写配置文件123456789101112131415#创建Live-Streaming文件夹并切换到该文件夹mkdir /home/Live-Streaming && cd /home/Live-Streaming然后把名为live.mp4的视频上传到Live-Streaming目录 #不建议你修改名称vim /etc/superv ...
Linux
未读拉取Netboot镜像首先,进入CloudShell,强制断电重启,按Esc进入Bios,拉取Netboot镜像
12FS0:ifconfig -s eth0 dhcp
123456日本 tftp 168.138.192.98 amd.efi韩国 tftp 152.70.37.174 amd.efi凤凰城 tftp 129.213.138.77 amd.efi tftp 129.146.176.181 amd.efi圣地亚哥 tftp 146.235.243.104 amd.efi圣保罗 tftp 146.235.27.19 amd.efi
如果出现time out,请到甲骨文虚拟云网络-安全列表放通udp请求
输入exit退出到BIOS ,esc退出到主页面Boot Maintenance Manager –> Boot from File–> 选择硬盘回车–> 选择镜像文件回车–> 成功进入 netboot.xyz
重置密码操作netboot界面选择 Utilities(UEFI)
2.选择Kernel cmdline par ...
Linux
未读准备首先准备一台Linux系统的VPS用于转发及认证VNC,在SSH中执行ssh-keygen生成当前公钥和私钥,一切保持默认即可,为了方便不用设置其他参数,然后公钥和私钥均保存在/root/.ssh的文件夹中,将id_rsa.pub文件保存在本地电脑上
设置VNC进入甲骨文的控制台,打开实例的面板,在左下角找到控制台连接,点击创建控制台连接
然后选择上传保存在本地电脑上的公钥文件创建好后,选择菜单中的复制Linux/Mac的VNC连接,将复制出来的内容粘贴在文本编辑器中
开启VNC到刚才提取公钥的Linux VPS上面,将粘贴在文本编辑器中的监听地址localhost:5900改为0.0.0.0:5900然后全选选中后复制,粘贴到提取公钥的Linux VPS上,然后回车
首次连接需要输入两次yes
然后检查需要重置的实例安全组防火墙是否放行5900端口,检测到5900端口被0.0.0.0占用即可,可用下面的代码查询
1netstat -anp |grep 5900
如果出现下面这种情况
123Unable to negotiate with 130.61.0.25 ...
前言总所周知,Oracle的高配Arm很难开,开到了如果使用不当会被收回,以下是Oracle官方的回收政策
12345如果在 7 天内满足以下全部条件,Oracle 将认为虚拟机和裸机计算实例处于空闲状态,会回收实例。CPU 利用率低于10%网络利用率低于10%内存利用率低于10%(仅适用于Arm)
如果七天内满足其中任意一条,则不会回收实例,只有全部满足以上三点才会回收实例
六大保号思路
取消甲骨文官方自带的监控
root模式下执行snap remove oracle-cloud-agent即可删除oracle-cloud-agent
满足cpu占用
占用CPU:cd /root && wget -qO OneKeyFuck_OCPU.sh https://raw.githubusercontent.com/Mrmineduce21/Oracle_OneKey_Active/main/OneKeyFuck_OCPU.sh && chmod +x OneKeyFuck_OCPU.sh && bash OneKeyFuck_OCPU.s ...
前言由于本地直连ssh有可能会有很大的延迟,并且需要ssh工具,此处介绍一个WebSSH项目,更加轻量级,且支持双栈ip(前提是服务器/VPS带双栈)
安装docker
首先安装科技lion一键脚本1curl -sS -O https://raw.githubusercontent.com/kejilion/sh/main/kejilion.sh && chmod +x kejilion.sh && ./kejilion.sh
利用一键脚本安装docker
安装WebSSH
GitHub地址
一键脚本1docker run -d --net=host --log-driver json-file --log-opt max-file=1 --log-opt max-size=100m --restart always --name webssh -e TZ=Asia/Shanghai jrohy/webssh
域名访问
安装1panel
Cloudflare中DNS解析ip
通过1panel启用域名访问并开启HTTPS
示例图
Linux
未读核心步骤
添加【虚拟云网络-CIDR Blocks/Prefixes】
添加【虚拟云网络-路由表】
添加【虚拟云网络-安全列表】
添加【虚拟云网络-子网详细信息-IPv6 Prefixes】
OCI控制台-实例中【实例-分配ipv6地址】
在实例中查看ip地址
收工~
详细步骤进入虚拟云网络的位置
添加【虚拟云网络-CIDR Blocks/Prefixes】
操作完成后的效果如图
添加【虚拟云网络-路由表】
操作完成后的效果如图
添加【虚拟云网络-安全列表】入站规则:
出站规则:
添加【虚拟云网络-子网详细信息-IPv6 Prefixes】
OCI控制台-实例中【实例-分配ipv6地址】
操作完成后就可以看到ipv6地址了
在实例中查看ip地址实例不需要重启,可以找到【ens3】-【inet6】就是了
dd后的系统ipv6不正确的处理办法方案一
AMD
dhclient -6 ens3
Arm
dhclient -6 enp0s3
方案二如果方案一不行,那么执行下列语句修复一下
1wget -N "https://raw.g ...
Phone
未读
Oracle Cloud ×
GCP √
DiyLink √
LightLayer √
AWS ×
Azure ×
Do ×
自建TFTP镜像源Docker一键创建:
1docker run -itd --name tftp -p 69:69/udp -e PUID=1111 -e PGID=1112 --restart unless-stopped cjs520/tftp-netboot:arm64
担心现成的docker镜像有问题,也可以用下面的dockerfile自建docker镜像
1234567891011121314151617181920212223242526272829# 使用 Alpine 作为基础镜像FROM alpine:latest# 设置镜像源为阿里云的 Alpine 镜像源# RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/g' /etc/apk/repositories# 安装 TFTP 服务器和相关工具RUN apk add --no-cache tftp-hpa# 创建 TFTP 目录并设置权限RUN mkdir -p /srv/tftp && \ chmod -R ...
适用的操作系统本文测试过ubuntu20.04/Debian 11/12
下载netboot文件
AMD 12345678910日本 tftp 168.138.192.98 amd.efi韩国 tftp 152.70.37.174 amd.efi凤凰城 tftp 129.213.138.77 amd.efi tftp 129.146.176.181 amd.efi圣地亚哥 tftp 146.235.243.104 amd.efi圣保罗 tftp 146.235.27.19 amd.efi
Arm12345678910日本 tftp 168.138.192.98 arm.efi韩国 tftp 152.70.37.174 arm.efi凤凰城 tftp 129.213.138.77 arm.efi tftp 129.146.176.181 arm.efi圣地亚哥 tftp 146.235.243.104 arm.efi圣保罗 tftp 146.235.27.19 arm.efi
具体操作步骤AMD重置密码1、netboo ...
Linux
未读三无号科普三无号:无原始注册邮箱、无sr、无arm
此操作用途
设定一个你自己的邮箱
关于账号的一切使用到email的邮件,全部发到你指定的唯一邮箱,包括但不限于:忘记密码,新建账户,重置密码,绕过码提醒….等,就是说,账户里填的邮箱,收不到所有邮件,都会发给你指定的邮箱
此操作不仅用于三无账号,当然也可以用于有SR的账号,当然有原邮也可以用,防止丢号
操作步骤操作位置:身份->域->default域->通知操作截图如下图,这里填写的邮件地址就是你自己的邮件地址
如果有多个域,每个域都要操作相同的步骤
密码有效期甲骨文的账号密码,120天失效,必须修改密码,登录时如下图的提示:
修改密码策略在域的设置中,修改”密码策略”,这个功能就被禁用了,如下图:
个人建议修改方式选择【定制】->删除【以下时间后失效】中的内容->【保存更改】
特殊情况一些老号可能会出现密码规则是空白的情况,这种情况直接不予理会,维持原状即可
Linux
未读SR技术支持操作
Linux
未读准备打开坏死的机器,在左侧的选项栏中找到控制台连接,然后点击启动Cloud Shell连接
然后等待Shell终端加载完毕后,点击重新引导实例(勾选强制重新引导)并在Cloud Shell变化后狂按键盘左上角的Esc进入BIOS界面
然后选择Boot Manager接着选择EFI Internal Shell,然后输入FS0:进入到FS0中,紧接着下载 netboot.xyz 镜像包 (多节点分流)
12345678910日本 tftp 168.138.192.98 arm.efi韩国 tftp 152.70.37.174 arm.efi凤凰城 tftp 129.213.138.77 arm.efi tftp 129.146.176.181 arm.efi圣地亚哥 tftp 146.235.243.104 arm.efi圣保罗 tftp 146.235.27.19 arm.efi
如果出现Timeout(超时)则需要到甲骨文虚拟云网络——安全列表放行UDP请求
引导镜像下载好netboot镜像包后重复上述步骤进入BIOS界面
然后选择Boot Mainte ...
Linux
未读添加电子邮件验证的原因1.手机的MFA会丢失2.绕过码记不住3.邮箱最保险
操作整体步骤
修改域安全
修改域登陆策略
修改用户的安全
测试收工
具体步骤修改域安全操作位置:身份->域->default域->安全->MFA开启”电子邮件”
修改域登录策略操作位置:身份->域->default域->安全->登录策略,开启”电子邮件”
修改用户的安全操作位置:我的概要信息->安全
测试收工下面是登录OCI控制台的效果
这里选择电子邮件
这里就可以输入电子邮件的验证码登录啦~~~
Linux
未读MFA作用二次验证,相当于进一步确定你是号主,更加稳妥保护账号
是否应该直接禁用MFA有些人可能觉得二次验证很烦,所以想把MFA直接禁用,如果有原邮那自然无所谓,但是如果没有原邮,千万不要禁用MFA,因为它是一个非常好的保障
操作步骤
再次登录看到提示,勾选即可
信任设备有些人为了麻烦会选择信任设备,但是以下两种情况会出现重新二次认证
隐私模式
相同设备换浏览器通常是信任15天
查看信任了哪些设备
如果想要增加信任天数,进行如下操作
Linux
未读整体步骤
新增一个新用户
操作域管理员
操作用户的用户组(非常重要)
登录新用户
删除原用户组
删除原用户
其他附属小操作
如果有多个域,重复以上操作在第二个域里进行操作
域通知设置、安全加固
具体步骤新增一个用户现在,使用的是原用户登录OCI控制台
操作位置->身份->域->default域->用户
这里在上方的电子邮件中,你会收到一个激活邮件,暂时先不用管,后面会用到
操作域管理员现在,使用的是原用户登录OCI控制台
操作位置->身份->域->default域->安全->管理员
这里有7种不同的管理员
添加用户-选择刚刚新增的用户
7个需要一个一个添加用户
操作注意
这里只[添加用户],千万不要点[删除]
第一个[身份域管理员]必须添加
下面的6个,如果原来什么都没有,你可以跳过,如果被设置过,你就7个都需要添加
操作用户的用户组现在,使用的是原用户登录OCI控制台
操作位置->身份->域->default域->用户->刚刚新增的用户详情
将用户分配到组->选择administrator ...
Google
未读
搜索效率Chrome、YouTube>公众号>短视频>百度、搜狗
搜索语法在搜索时尽量挑核心重点文字去搜索以增强检索效率
限定关键词“”限定关键词:在需要输入的内容两端加上双引号,可以增加检索效率筛选掉不必要的信息,如果用来搜索报告的数据,限定关键词后进入报告,按住Ctrl+F即可瞬移到数据标注位置,如直接搜索“iPhone15摄像头进灰”
限定SEO标题intitle:可以配合限定关键词一起使用,如搜索intitle:“iPhone15摄像头进灰”
限定多个标题allintitle:同样可以配合限定关键词一起使用
限定SEO描述关键词intext:可以搭配限定标题、多个标题和限定关键词一起使用
限定网址关键词inurl:同样可以搭配使用,如李子柒 inurl:CCTV
限定网址来源site:需要接完整域名,如李子柒 site:cctv.com
限定图片尺寸imagesize:同样可以搭配使用,如李子柒 imagesize:2560*1440
限定文件格式filetype:同样可以搭配使用,如研究报告 filetype:pdf
限定搜索时间before/after: ...


























