亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > VPS常用安全設置(linux)

VPS常用安全設置(linux)

熱門標簽:南寧智能外呼系統(tǒng)線路商 美圖手機 電銷機器人的效果 聯(lián)客智能語音外呼系統(tǒng)賬號格式 成都移動外呼系統(tǒng) 南昌語音外呼系統(tǒng)代理 長春外呼系統(tǒng)價格 佛山外呼系統(tǒng)平臺 長沙智能外呼系統(tǒng)中心
一、修改SSH端口

vi /etc/ssh/sshd_config

找到其中的#Port 22(第13行),去掉#,修改成Port 3333

使用如下命令,重啟SSH服務,注:以后用新端口登陸。

service sshd restart

二、禁止ROOT登陸

先添加一個新帳號80st ,可以自定義:

useradd 80st

給weidao 帳號設置密碼:

passwd 80st

仍舊是修改/etc/ssh/sshd_config文件,第39行:#PermitRootLogin yes,去掉前面的#,并把yes改成no,然后,重啟SSH服務。以后,先使用weidao 登陸,再su root即可得到ROOT管理權(quán)限。

login as: 80st
weidao@ip password:*****
Last login: Tue Nov 22 15:18:18 2011 from 1.2.3.4
su root
Password:*********** #注這里輸入ROOT的密碼

三、使用DDos deflate簡單防落CC和DDOS攻擊

使用netstat命令,查看VPS當前鏈接確認是否受到攻擊:

netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

IP前面的數(shù)字,即為連接數(shù),如果說正常網(wǎng)站,幾十到一百都屬于正常連接,但出現(xiàn)幾百,或上千的就可以墾定這個IP與你的VPS之間可能存在可疑連接現(xiàn)象。

可以使用iptables直接BAN了這個IP的永久訪問:

iptables -A INPUT -s 12.34.56.78 -j DROP

使用軟件DDos deflate來自動檢測并直接BAN掉的方法,首先要確認一下iptables服務狀態(tài),默認CENTOS就安裝的,不看也行。

service iptables status

安裝DDos deflat:

wget http://www.inetbase.com/scripts/ddos/install.sh
chmod +x install.sh
./install.sh

安裝后需要修改/usr/local/ddos/ddos.conf,主要是APF_BAN=1要設置成0,因為要使用iptables來封某些可疑連接,注意EMAIL_TO=”root”,這樣BAN哪個IP會有郵件提示:

##### Paths of the script and other files
PROGDIR=”/usr/local/ddos”
PROG=”/usr/local/ddos/ddos.sh”
IGNORE_IP_LIST=”/usr/local/ddos/ignore.ip.list” //IP地址白名單
CRON=”/etc/cron.d/ddos.cron”//定時執(zhí)行程序
APF=”/etc/apf/apf”
IPT=”/sbin/iptables”
##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with –cron
##### option so that the new frequency takes effect
FREQ=1 //檢查時間間隔,默認1分鐘
##### How many connections define a bad IP? Indicate that below.
NO_OF_CONNECTIONS=150 //最大連接數(shù),超過這個數(shù)IP就會被屏蔽,一般默認即可
##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
APF_BAN=1 //使用APF還是iptables。推薦使用iptables,將APF_BAN的值改為0即可。
##### KILL=0 (Bad IPs are’nt banned, good for interactive execution of script)
##### KILL=1 (Recommended setting)
KILL=1 //是否屏蔽IP,默認即可
##### An email is sent to the following address when an IP is banned.
##### Blank would suppress sending of mails
EMAIL_TO=”root”//當IP被屏蔽時給指定郵箱發(fā)送郵件,推薦使用,換成自己的郵箱即可
##### Number of seconds the banned ip should remain in blacklist.
BAN_PERIOD=600 //禁用IP時間,默認600秒,可根據(jù)情況調(diào)整

四、使用iftop查看詳細網(wǎng)絡狀況

安裝IFTOP軟件:

yum -y install flex byacc libpcap ncurses ncurses-devel libpcap-devel
wget http://www.ex-parrot.com/pdw/iftop/download/iftop-0.17.tar.gz
tar zxvf iftop-0.17.tar.gz
cd iftop-0.17
./configure
make make install

安裝后,使用iftop運行,查看網(wǎng)絡情況。TX,發(fā)送流量;RX,接收流量;TOTAL,總流量;Cumm,運行iftop期間流量;peak,流量峰值;rates,分別代表2秒、10秒、40秒的平均流量。

快捷鍵:h幫助,n切換顯示IP主機名,s是否顯示本機信息,d是否顯示遠端信息,N切換端口服務名稱,b切換是否時數(shù)流量圖形條。

五、升級LNMP中的NGINX到最新版

現(xiàn)在最新版是0.8.53,如果以后出新版,只要更新版本號就可以,在SSH里運行:

wget http://www.nginx.org/download/nginx-0.8.53.tar.gz
tar zxvf nginx-0.8.53.tar.gz
cd nginx-0.8.53
./configure –user=www –group=www –prefix=/usr/local/nginx –with-http_stub_status_module –with-http_ssl_module –with-http_sub_module
make
mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.old
cd objs/
cp nginx /usr/local/nginx/sbin/
/usr/local/nginx/sbin/nginx -t
kill -USR2 `cat /usr/local/nginx/logs/nginx.pid`
kill -QUIT `cat /usr/local/nginx/logs/nginx.pid.oldbin`
/usr/local/nginx/sbin/nginx -v
cd ..
cd ..
rm -rf nginx-0.8.53
rm -rf nginx-0.8.53.tar.gz

六、常用netstat命令:

1.查看所有80端口的連接數(shù)

netstat -nat|grep -i “80″|wc -l

2.對連接的IP按連接數(shù)量進行排序

netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

3.查看TCP連接狀態(tài)

netstat -nat |awk ‘{print $6}’|sort|uniq -c|sort -rn
netstat -n | awk ‘/^tcp/ {++S[$NF]};END {for(a in S) print a, S[a]}’
netstat -n | awk ‘/^tcp/ {++state[$NF]}; END {for(key in state) print key,”\t”,state[key]}’
netstat -n | awk ‘/^tcp/ {++arr[$NF]};END {for(k in arr) print k,”\t”,arr[k]}’
netstat -n |awk ‘/^tcp/ {print $NF}’|sort|uniq -c|sort -rn
netstat -ant | awk ‘{print $NF}’ | grep -v ‘[a-z]‘ | sort | uniq -c

4.查看80端口連接數(shù)最多的20個IP

netstat -anlp|grep 80|grep tcp|awk ‘{print $5}’|awk -F: ‘{print $1}’|sort|uniq -c|sort -nr|head -n20
netstat -ant |awk ‘/:80/{split($5,ip,”:”);++A[ip[1]]}END{for(i in A) print A,i}’ |sort -rn|head -n20

5.用tcpdump嗅探80端口的訪問看看誰最高

tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F”.” ‘{print $1″.”$2″.”$3″.”$4}’| sort | uniq -c | sort -nr |head -20

6.查找較多time_wait連接

netstat -n|grep TIME_WAIT|awk ‘{print $5}’|sort|uniq -c|sort -rn|head -n20

7.找查較多的SYN連接

netstat -an | grep SYN | awk ‘{print $5}’ | awk -F: ‘{print $1}’ | sort | uniq -c | sort -nr | more

標簽:邵陽 新鄉(xiāng) 沈陽 云浮 法律服務 阜陽 慶陽 東營

巨人網(wǎng)絡通訊聲明:本文標題《VPS常用安全設置(linux)》,本文關鍵詞  VPS,常用,安全,設置,linux,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權(quán)與本站無關。
  • 相關文章
  • 下面列出與本文章《VPS常用安全設置(linux)》相關的同類信息!
  • 本頁收集關于VPS常用安全設置(linux)的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    国产网站麻豆精品视频| 一级毛片视频在线观看| 亚洲精品久久玖玖玖玖| 中文字幕一区二区三区精彩视频| 国产麻豆精品免费密入口| 国产成人精品影视| 久久国产一久久高清| 国产综合成人观看在线| 黄色免费三级| 久久99爰这里有精品国产| 成人av在线播放| 天天色色网| 九九久久国产精品大片| 日韩中文字幕在线亚洲一区| 久久国产一区二区| 四虎影视精品永久免费网站| 精品美女| 日本在线www| 国产麻豆精品| 成人高清视频在线观看| 一级毛片视频播放| 欧美一区二区三区性| 天天做人人爱夜夜爽2020毛片| 99久久精品国产国产毛片 | 国产激情一区二区三区| 欧美激情一区二区三区在线播放| 免费国产在线视频| 在线观看成人网| 日韩综合| 日本免费看视频| 天天色成人网| 国产a网| 色综合久久天天综合观看| 一级毛片视频在线观看| 99久久精品国产片| 四虎久久影院| 国产伦久视频免费观看视频| 国产综合91天堂亚洲国产| 成人高清视频免费观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 一本高清在线| 欧美激情一区二区三区视频高清| 国产伦久视频免费观看视频| 在线观看成人网| 青青青草视频在线观看| 日韩综合| 亚洲精品久久玖玖玖玖| 欧美一区二区三区在线观看| 欧美电影免费| 成人a大片在线观看| 国产高清在线精品一区a| 色综合久久久久综合体桃花网| 国产亚洲精品aaa大片| 国产a免费观看| 国产一区二区福利久久| 日韩一级黄色大片| 欧美激情一区二区三区在线| 日韩在线观看视频黄| 深夜做爰性大片中文| 欧美a级片免费看| 精品视频一区二区| 欧美a级片免费看| 午夜家庭影院| 九九国产| 国产不卡高清在线观看视频| 午夜久久网| 成人a级高清视频在线观看| 日本特黄特色aaa大片免费| 午夜欧美成人久久久久久| 四虎影视久久久| 国产成人精品综合| 精品视频在线观看视频免费视频| 国产激情一区二区三区| 国产a视频| 亚飞与亚基在线观看| 亚洲精品影院一区二区| 国产一区二区精品在线观看| 99久久精品国产片| 精品视频一区二区| 欧美激情一区二区三区视频 | 免费国产在线视频| 亚洲不卡一区二区三区在线| 国产激情视频在线观看| 色综合久久天天综合| 成人免费网站久久久| 久草免费在线观看| 成人免费网站久久久| 黄色短视屏| 黄视频网站免费| 欧美爱色| 久久国产精品只做精品| 青草国产在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久精品大片| 国产一区二区精品在线观看| 韩国毛片 免费| 久久国产精品只做精品| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美激情中文字幕一区二区| 色综合久久天天综合观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产精品免费久久| 久久精品成人一区二区三区| 成人在免费观看视频国产| 一级女性全黄生活片免费| 精品久久久久久影院免费| 你懂的福利视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久99青青久久99久久| 成人a大片高清在线观看| 黄视频网站免费| 国产麻豆精品| 精品国产一区二区三区久久久狼 | 国产伦精品一区二区三区在线观看 | 久久国产精品永久免费网站| 99久久精品费精品国产一区二区| 免费毛片播放| 欧美爱爱动态| 黄色免费三级| 亚洲精品中文一区不卡 | 日韩免费片| 可以免费看毛片的网站| 精品国产一区二区三区国产馆| 国产91精品系列在线观看| 久草免费资源| 国产原创视频在线| 天天做日日爱| 国产精品免费久久| 一级女性全黄生活片免费| 久久国产精品只做精品| 国产伦精品一区三区视频| 尤物视频网站在线观看| 国产成人精品一区二区视频| 美女免费毛片| 二级片在线观看| 午夜在线亚洲| 精品国产香蕉在线播出 | 日本在线www| 可以免费看毛片的网站| 韩国毛片免费大片| 色综合久久手机在线| 九九免费高清在线观看视频| 999精品影视在线观看| 久久国产精品自由自在| 久久99中文字幕| 国产伦精品一区三区视频| 91麻豆精品国产自产在线 | 欧美a免费| 精品国产一区二区三区国产馆| 久久国产一久久高清| 午夜久久网| 精品国产一级毛片| 久久精品欧美一区二区| 欧美大片aaaa一级毛片| 色综合久久手机在线| 国产伦理精品| 国产网站免费视频| 一级片免费在线观看视频| 国产一区二区精品久久91| 深夜做爰性大片中文| 亚洲 激情| 可以在线看黄的网站| 日韩一级黄色| 午夜激情视频在线播放| 日日夜夜婷婷| 色综合久久久久综合体桃花网| 久久99中文字幕| 欧美国产日韩久久久| 精品久久久久久中文字幕2017| 国产成人欧美一区二区三区的| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久成人亚洲| 国产一区二区精品| 午夜激情视频在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 一级女性全黄久久生活片| 九九九国产| 久久99中文字幕久久| 二级特黄绝大片免费视频大片| 欧美a级v片不卡在线观看| 黄色福利片| 日本伦理黄色大片在线观看网站| 91麻豆精品国产自产在线| 国产一区二区精品尤物| 国产美女在线观看| 精品国产香蕉在线播出| 精品视频免费在线| 国产成人女人在线视频观看| 美国一区二区三区| 成人影视在线播放| 97视频免费在线| 国产成人精品综合| 国产精品自拍在线观看| 精品视频在线看| 青草国产在线| 麻豆系列 在线视频| 四虎影视库| 99久久精品国产片| 免费国产一级特黄aa大片在线| 欧美另类videosbestsex视频|