淘宝宝塔服务器,怎样才能对服务器进行防护,防御外部攻击

怎么防御服务器外部攻击,这个是一个大问题,涉及多方面。互联网环境越来越恶劣,恶意攻击也越来越多,服务器安全是一个大课题了,需要多方面考虑。

服务器防御外部攻击,我们大体可以分为两类:

基于程序级的Web类攻击

常见的攻击手段很多,比如老生常谈的 SQL注入 攻击,后台框架、协议漏洞,程序逻辑漏洞,CSRF攻击,XSS跨站脚本攻击,暴力破解等等。

这类Web攻击呢,是最常见的,也是最广泛的一种形式,攻击类型最多,也是相对容易攻击点。

针对这类Web攻击怎么防护呢?

1、需要是开发人员要好的编码习惯,懂得常见的漏洞防范等。最好别使用外面开源的系统。

2、购买一些防火墙产品,比如一些waf,一些开源的waf系统等等,可以防护大部分这类的web攻击。

3、使用第三方的云防护服务。

基于操作系统级的攻击

基于操作系统级的攻击,必须系统ftp账户密码破解,ssh爆破。还有就是最恐怖的DDos攻击,随着技术的升级,ddos也出现了新的形式。

针对这类系统级的怎么防护呢?

1、主要还是依赖于自购防火墙,比如可以抵御一些普通的暴力破解,小型ddos等等

2、可以使用第三方的云防护,不要吧外面IP地址暴露出来,这样可以增加安全

3、如果是大型的DDOS攻击的,可以尝试使用所谓的高防服务器,高防IP,流量清洗等等。当然这样防护误杀率也比较高,效果差强人意。如果是超大的DDOS还是同时加上选择报警吧。

看系统装在什么地方了。

如果系统装在你自己的家用电脑上,这个其实不用那么重视,装完系统杀毒,一般的病毒、木马都是可以查杀的。如果是安装在服务器上,那就不建议随便找人安装了,最好是由服务器租用提供方帮你安装。其实系统安装很简单的,你看下教程,弄张安装光盘或者U盘的,自己安装是完全没有问题的,现在的系统安装非常的傻瓜化,基本上敲几下键盘或者点几下鼠标就能搞定的。实在不会的话,就找实体店的电脑工作人员上门安装,也就50元左右。

第一步:收集Xshell登陆信息

登陆阿里云管理中心,点击“云服务器ECS”,点击“实例”,看到服务器信息页面,点击“管理”(如图)在此信息中查看公网IP地址

第二步:进入命令界面

打开 Xshell 4 ,点击“用户身份验证”,输入主机(公网IP),‘确定’后输入用户名和密码连接(如图)

第三步:更新并安装yum源

#yum check-update 检查可更新的所有软件包

#yum update 下载更新系统已经安装的软件包

#yum install vsftpd -y 成功安装yum源

第四步:创建FTP用户

#service vsftpd start 启动vsftpd

#useradd -p /alidata/www/wwwroot -s /sbin/nologin koothon 添加账户(此用户名即为FTP用户名,会在home文件下生成以用户名命名的文件夹)

#passwd koothon 修改密码(此密码即为FTP的连接密码)

确认密码:在输入密码的时候,不显示输入的内容,两次确认密码一致就可以了

#chkconfig vsftpd on 设置为开机启动

第五步:连接FTP上传文件

登陆阿里云下载文件:http://market.aliyun.com/product/12-121590002-cmgj000262.html?spm=5176.7150518.1996836753.5.ngTItZ 解压后会生成一个新的名为“sh-1.4.1”文件夹;

连接FTP解压得到的“sh-1.4.1”文件夹上传到根目录下;

第六步:安装环境

# cd /home/username 登陆服务器进入根目录

#chmod -R 777 sh-1.4.1 文件夹得安装权限

# cd sh-1.4.1 进入cd sh-1.4.1目录

# ./install.sh 执行安装命令

Please select the web of nginx/apache, input 1 or 2 : 1(自选nginx/apache版本:1、2);

Please select the nginx version of 1.0.15/1.2.5/1.4.4, input 1 or 2 or 3 : 3 (自选nginx版本:1、2、3)

Please select the mysql version of 5.1.73/5.5.35/5.6.15, input 1 or 2 or 3 : 3(自选mysql版本:1、2、3);

You select the version : 以下是选择的版本:web : nginxnginx : 1.4.4php : 5.5.7mysql : 5.6.15Enter the y or Y to continue:y 输入y或Y继续:Ywill be installed, wait … (环境安装中需要等待半小时左右)

看到如图界面,那么恭喜你环境安装成功了!

第七步:查看环境配置和安装网站

#netstat -tunpl 此命令用户查看服务及端口

在sh-1.4.1目录输入 #cat account.log 就能看到ftp和mysql的密码

第四步:配置自己的网站

根据ftp用户名密码连接到服务器将“phpwind”程序删除,上传自己的网站程序

解析已经备案域名到云服务器

管理数据库http://www.xxxx.com/phpmyadmin

这三款都是服务器管理面板,但是相较于云帮手,宝塔免费版和安全狗基础功能没有云帮手更齐全,

1.比如宝塔不支持系统检测和系统修复;

2.安全狗没有CPU、内存、磁盘这些资源监控等功能,仅针对服务器本身进行基础管理;

3.相较之下,云帮手的基础功能支持更全面和完善,集成度也更高,无需再下载其他软件,对于服务器的日常基础管理和新手用户来说,我觉得云帮手的使用感会更好。

云帮手免费下载地址:https://www.cloudx.cn/?utm_source=qqx

宝塔面板网站防火墙是基于nginx/apache模块开发的一套应用层防火墙,

能有效阻止大部分渗透攻击,且提供高度自由的规则自定义功能,

为站点加一道铜墙铁壁。主要目的是从源头阻止站点被挂马的事情发生。

目前宝塔官网和官方论坛一直都在使用宝塔网站防火墙,效果良好。

宝塔面板防火墙是一个防火墙程序,用于在宝塔面板中防御服务器外来攻击使用的。根据环境服务软件的不同,

分为nginx防火墙和apache防火墙。

①使用的用户数量太多,或者是说该时间段处于用户高峰期。导致部分用户不能正常的使用。

②用户使用的软件版本过低,该版本的软件已经停止了运行。

③用户使用的设备系统网络线路发生了故障,不能正常的连接到平台相应的服务器端。也就使用不了该软件。

你购买腾讯云服务器的时候,应该已经选择好操作系统的类型了,希望你选择的是 Linux 云服务器。

配置服务器环境,我推荐你使用“宝塔Linux面板”,只要在腾讯云服务器上安装上宝塔,剩下的环境配置就是傻瓜化操作了。

步骤一:安装宝塔

Centos安装命令:

yum install -y wget && wget -O install.sh

http://download.bt.cn/install/install_6.0.sh && sh install.sh

Ubuntu/Deepin安装命令:

wget -O install.sh

http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

步骤二:使用宝塔配置服务器环境

安装好宝塔以后,你就可以访问 http://你的IP:8888/ 登录后台管理了。

主界面如图:

左下方软件区域的Nginx、MySQL、PHP等就是你想要LNMP服务器环境了。那么它们是如何被安装的呢?

在左侧的导航窗格中选中“软件商店”,切换到“运行环境”标签页,你就可以看到Nginx、MySQL、PHP、Apache、phpMyAdmin等服务器软件 了。如图:

点击右侧的安装即可一键安装。

选中“首页显示”即可在前面宝塔面板首页的软件区域显示,方便日后设置。

下面放大一下首页的软件区域。如图:

你可以看到还可以安装有Memcached缓存插件,那么它是怎么安装的呢?也是非常简单!

点击PHP即可打开管理界面。如图:

切换到“安装扩展”,即可安装Memcached了。

同样的道理,点击其他软件,例如MySQL也可打开相应的管理界面。如图:

怎么样?从以上示例操作中,你就可以感受到使用宝塔配置和管理服务器环境是小菜一碟了吧?

快试试吧,祝你顺利!

宝塔是管理服务器的免费的软件,宝塔上面可以进行对你的服务器批量进行管理,对于运维人员来说还是必不可少的一个软件,值得使用。

大型网站程序都安装在服务器上,服务器用的是Linux系统,进行服务器维护需要记住很多linux的命令,这就很麻烦。

面板的好处,就是通过一个交互界面就能完成服务器的维护工作,比如更新系统,添加网站,修改设置等等,以前需要记住各种命令,现在通过面板点点按钮就可以了,省时省力。

2020年12月22日计划任务中支持shell脚本 经测试可以通过计划任务获取服务器root权限。 如果一旦被非法获取到宝塔面板后台登录资料服务器将岌岌可危 ...

发布于 2023-05-15 17:12:01
52
0 条评论

0 条评论

请文明发言哦~