2026/09/22

#!/bin/bash

刪除每次還原前系統自動建立的快照

for i in `echo "passwd"|sudo -S timeshift --list|grep Before|awk '{print $3}'`
do
        echo "passwd"|sudo -S timeshift --delete --snapshot "$i"
done

還原最後一份版本的快照

id=$(echo "passwd"|sudo -S timeshift --list|grep -v Before|tail -n 2|head -n 1|awk '{print $3}')

echo "passwd"|sudo -S timeshift --restore --snapshot "$id" --scripted


btrfs 不會自動重開几 會等到下次重開几才生效
rsync 還原後會自動馬上重開

 #!/bin/bash


/usr/bin/VBoxManage snapshot win11 restore 20260918

/usr/bin/VBoxManage startvm win11

2026/09/20

如何把寫好的shell 只給user執行 但不給user看內容


使用 shc 將腳本加密編譯為二進位檔
shc (Shell Script Compiler) 可以將 Shell 腳本轉為 C 語言原始碼並編譯成二進位檔。

# 1. 安裝 shc (以 Ubuntu/Debian 為例)
sudo apt update && sudo apt install shc

# 2. 將腳本編譯為二進位檔
shc -f myscript.sh

# 編譯後會生成兩個檔案:
# - myscript.sh.x (編譯後的二進位執行檔)
# - myscript.sh.x.c (C 語言原始碼,可刪除)

# 3. 設定權限:禁止讀取,僅留執行
chmod 701 myscript.sh.x

# 4. 移除原始的 .sh 腳本(或移至安全地方)
rm myscript.sh myscript.sh.x.c

編譯出來的 myscript.sh.x 即可實現「可執行、不可讀取」的效果。

如何使用 btrfs 安裝 linux mint

先用 gparted 切割一個 500MB 的空間 使用 fat32 
在flags enable    esp 跟boot





















剩下的全部切割成 btrfs 並設為 /

再安裝linux mint

https://github.com/orgs/linuxmint/discussions/549
在btrfs 使用 timeshift 
預設 /home 是 只會備份但不還原的
如果要還原
要修改

/etc/timeshift/timeshift.json


  "include_btrfs_home_for_restore" : "false",

改成

  "include_btrfs_home_for_restore" : "true",



2026/09/18

這几天一直在想怎麼在linux上使用 virtualbox 
還原windows guest

初步有個方向

在linux mint 上裝好 virtualbox 及 win11 guest 後

win11 先snapshot

寫個shell 

#!/bin/bash

/usr/bin/VBoxManage snapshot win11 restore 20260918
/usr/bin/VBoxManage startvm win11

放在開几啟動的地方


host os打算使用 timeshift
要把 /home /root 也加入快照

先建立初始快照

列出全部快照

sudo timeshift --list

每天遠端進去還原

sshpass -p "passwd" ssh user@10.0.0.1 "echo passwd | sudo -S timeshift --restore --snapshot '2026-9-18_16-29-08' --scripted"


2026/09/11

這几天在處理pmg的問題
當要去刪除 queue 裡的 deferred mail時 
出現以下的畫面 無法刪除
只能進console 先下 mailq
找出相應的 Queue ID
再下 postsuper -d ID 刪除



2026/09/09

前几天有人問我 linux有沒有重開几還原的解決方案
找到了三個

fsprotect
overlayroot
bilibop-lockfs 

最後測試只有 bilibop-lockfs 
成功沒問題

安裝設定過程如下

apt install bilibop-lockfs

vi /etc/bilibop/bilibop.conf

加入下兩行參數

BILIBOP_LOCKFS="true"
BILIBOP_LOCKFS_POLICY="hard"

重開几就完成了

如何暫時關閉或徹底移除?

情況 A:本次開機想暫時關閉保護

電腦開機看到 GRUB 選單時,按下鍵盤上的 e 鍵進入編輯模式。找到開機參數中含有 quiet splash 的那一行。在其後方空一格,加上 nolockfs。按下 F10 或 Ctrl+X 進行引導開機。這次開機系統將恢復正常的讀寫模式

情況 B:徹底移除此功能

sudo apt-get purge --autoremove bilibop-lockfs
sudo reboot

2026/08/29

ntopng又發生更新後無法執行的情況




2026/08/28

maltrail 3.2版開始 正式把 sensor.py拿掉了

改用 rust 寫的 mailtrail-sensor

以下是操作流程


# 1. 安裝必要套件(以 Ubuntu/Debian 為例)
sudo apt-get update
sudo apt-get install build-essential libpcap-dev cargo

# 2. 編譯 Rust 版 Sensor
cd maltrail
cargo build --release --manifest-path sensor/Cargo.toml

# 3. 授予原生的網路抓包權限(避免直接以 root 長期執行)
sudo setcap cap_net_raw,cap_net_admin=eip sensor/target/release/maltrail-sensor


#4, 設定監聽介面

sed -i 's/^MONITOR_INTERFACE[[:space:]]\+any$/MONITOR_INTERFACE eth1/' /path/mailtrail.conf

#5. 設定syslog

echo "SYSLOG_SERVER 10.0.0.1:514" >> maltrail.conf

# 6. 執行 Sensor
./sensor/target/release/maltrail-sensor