摘要:VPS SSH账号是我们日常管理VPS的主要登入方式,尤其是Root账号,对Linux系统安全至关重要。以前好多站长喜欢用Putty中文版,这实际是别人修改官方Putty汉化而来,这些软件被植入了后门,导致好几个有名的站点信息泄露,损失惨重。 如何知道自己的VPS账号正在遭受坏人的扫描和暴力破解呢?
阅读全文
随笔分类 - nginx
nginx
摘要:IPFW和IPF 一、IPFW IPFW意思可以理解为ip防火墙,主要作用是拦截设定规则外的ip包。你可以把这个理解为linux下的iptables,但是,ipfw要比iptables简单易用。 freebsd系统默认是不安装ipfw或者ipf的,你需要在内核配置文件中启用并重新编译内核。所以,你需
阅读全文
摘要:一、安装后配置 上次我们说到FreeBSD的安装,这次我们说FreeBSD安装后的配置和简单优化方法。 安装完BSD只是服务器提供服务这条万里长征路的开始,还需要一些基本的设定和优化。不过实际上,即便不优化,FreeBSD现在也可以很安全的提供服务,决定权在你。 1.安装及更新ports树 有些接触
阅读全文
摘要:系统优化及安全设置 上次说了FreeBSD基本的软件安装和配置,接下来会说系统的详细配置和安全性设置 一、系统优化设置 1.网络相关设置 网卡和IP地址设置: 如果在安装时没有设置IP地址,那么就需要进入系统后设置,过程如下。 #cd /etc #vi rc.conf 找到ifconfig_网卡名写
阅读全文
摘要:如果Nginx每次使用都需要手动启动确实很麻烦,所以最好将其设置为Windows系统服务,开机自启动就行了。1.下载并修改运行环境支持程序1)、下载地址:http://ng-srvinst.attron.org/2)、修改ng_srv.xml文件内容:[html] view plaincopypri...
阅读全文
摘要:下载服务器上有众多的软件资源, 可是很多来源不是本站,是迅雷、flashget, 源源不断的带宽,防盗链绝对是当务之急. 使用来源判断根本不靠谱,只能防止一些小白站点的盗链,迅雷之类的下载工具完全无效,如果你是nginx的话,使用secure link完美解决这个问题,远离迅雷.本文仅用于下载服务器...
阅读全文
摘要:Nginx+iptables 防DDOS,恶意访问,采集器通过分析nginx的日志来过滤出访问过于频繁的IP地址,然后添加到nginx的blockip.conf,并重启nginx脚本如下:#!/bin/shnginx_home = /Data/app_1/nginxlog_path = /Data/logs/usr/bin/tail -n50000 $log_path/access.log \|a...
阅读全文
浙公网安备 33010602011771号