婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > VPS常用安全設(shè)置(linux)

VPS常用安全設(shè)置(linux)

熱門標(biāo)簽:南寧智能外呼系統(tǒng)線路商 美圖手機 電銷機器人的效果 聯(lián)客智能語音外呼系統(tǒng)賬號格式 成都移動外呼系統(tǒng) 南昌語音外呼系統(tǒng)代理 長春外呼系統(tǒng)價格 佛山外呼系統(tǒng)平臺 長沙智能外呼系統(tǒng)中心
一、修改SSH端口

vi /etc/ssh/sshd_config

找到其中的#Port 22(第13行),去掉#,修改成Port 3333

使用如下命令,重啟SSH服務(wù),注:以后用新端口登陸。

service sshd restart

二、禁止ROOT登陸

先添加一個新帳號80st ,可以自定義:

useradd 80st

給weidao 帳號設(shè)置密碼:

passwd 80st

仍舊是修改/etc/ssh/sshd_config文件,第39行:#PermitRootLogin yes,去掉前面的#,并把yes改成no,然后,重啟SSH服務(wù)。以后,先使用weidao 登陸,再su root即可得到ROOT管理權(quán)限。

login as: 80st
weidao@ip password:*****
Last login: Tue Nov 22 15:18:18 2011 from 1.2.3.4
su root
Password:*********** #注這里輸入ROOT的密碼

三、使用DDos deflate簡單防落CC和DDOS攻擊

使用netstat命令,查看VPS當(dāng)前鏈接確認(rèn)是否受到攻擊:

netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

IP前面的數(shù)字,即為連接數(shù),如果說正常網(wǎng)站,幾十到一百都屬于正常連接,但出現(xiàn)幾百,或上千的就可以墾定這個IP與你的VPS之間可能存在可疑連接現(xiàn)象。

可以使用iptables直接BAN了這個IP的永久訪問:

iptables -A INPUT -s 12.34.56.78 -j DROP

使用軟件DDos deflate來自動檢測并直接BAN掉的方法,首先要確認(rèn)一下iptables服務(wù)狀態(tài),默認(rèn)CENTOS就安裝的,不看也行。

service iptables status

安裝DDos deflat:

wget http://www.inetbase.com/scripts/ddos/install.sh
chmod +x install.sh
./install.sh

安裝后需要修改/usr/local/ddos/ddos.conf,主要是APF_BAN=1要設(shè)置成0,因為要使用iptables來封某些可疑連接,注意EMAIL_TO=”root”,這樣BAN哪個IP會有郵件提示:

##### Paths of the script and other files
PROGDIR=”/usr/local/ddos”
PROG=”/usr/local/ddos/ddos.sh”
IGNORE_IP_LIST=”/usr/local/ddos/ignore.ip.list” //IP地址白名單
CRON=”/etc/cron.d/ddos.cron”//定時執(zhí)行程序
APF=”/etc/apf/apf”
IPT=”/sbin/iptables”
##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with –cron
##### option so that the new frequency takes effect
FREQ=1 //檢查時間間隔,默認(rèn)1分鐘
##### How many connections define a bad IP? Indicate that below.
NO_OF_CONNECTIONS=150 //最大連接數(shù),超過這個數(shù)IP就會被屏蔽,一般默認(rèn)即可
##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
APF_BAN=1 //使用APF還是iptables。推薦使用iptables,將APF_BAN的值改為0即可。
##### KILL=0 (Bad IPs are’nt banned, good for interactive execution of script)
##### KILL=1 (Recommended setting)
KILL=1 //是否屏蔽IP,默認(rèn)即可
##### An email is sent to the following address when an IP is banned.
##### Blank would suppress sending of mails
EMAIL_TO=”root”//當(dāng)IP被屏蔽時給指定郵箱發(fā)送郵件,推薦使用,換成自己的郵箱即可
##### Number of seconds the banned ip should remain in blacklist.
BAN_PERIOD=600 //禁用IP時間,默認(rèn)600秒,可根據(jù)情況調(diào)整

四、使用iftop查看詳細(xì)網(wǎng)絡(luò)狀況

安裝IFTOP軟件:

yum -y install flex byacc libpcap ncurses ncurses-devel libpcap-devel
wget http://www.ex-parrot.com/pdw/iftop/download/iftop-0.17.tar.gz
tar zxvf iftop-0.17.tar.gz
cd iftop-0.17
./configure
make make install

安裝后,使用iftop運行,查看網(wǎng)絡(luò)情況。TX,發(fā)送流量;RX,接收流量;TOTAL,總流量;Cumm,運行iftop期間流量;peak,流量峰值;rates,分別代表2秒、10秒、40秒的平均流量。

快捷鍵:h幫助,n切換顯示IP主機名,s是否顯示本機信息,d是否顯示遠(yuǎn)端信息,N切換端口服務(wù)名稱,b切換是否時數(shù)流量圖形條。

五、升級LNMP中的NGINX到最新版

現(xiàn)在最新版是0.8.53,如果以后出新版,只要更新版本號就可以,在SSH里運行:

wget http://www.nginx.org/download/nginx-0.8.53.tar.gz
tar zxvf nginx-0.8.53.tar.gz
cd nginx-0.8.53
./configure –user=www –group=www –prefix=/usr/local/nginx –with-http_stub_status_module –with-http_ssl_module –with-http_sub_module
make
mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.old
cd objs/
cp nginx /usr/local/nginx/sbin/
/usr/local/nginx/sbin/nginx -t
kill -USR2 `cat /usr/local/nginx/logs/nginx.pid`
kill -QUIT `cat /usr/local/nginx/logs/nginx.pid.oldbin`
/usr/local/nginx/sbin/nginx -v
cd ..
cd ..
rm -rf nginx-0.8.53
rm -rf nginx-0.8.53.tar.gz

六、常用netstat命令:

1.查看所有80端口的連接數(shù)

netstat -nat|grep -i “80″|wc -l

2.對連接的IP按連接數(shù)量進行排序

netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

3.查看TCP連接狀態(tài)

netstat -nat |awk ‘{print $6}’|sort|uniq -c|sort -rn
netstat -n | awk ‘/^tcp/ {++S[$NF]};END {for(a in S) print a, S[a]}’
netstat -n | awk ‘/^tcp/ {++state[$NF]}; END {for(key in state) print key,”\t”,state[key]}’
netstat -n | awk ‘/^tcp/ {++arr[$NF]};END {for(k in arr) print k,”\t”,arr[k]}’
netstat -n |awk ‘/^tcp/ {print $NF}’|sort|uniq -c|sort -rn
netstat -ant | awk ‘{print $NF}’ | grep -v ‘[a-z]‘ | sort | uniq -c

4.查看80端口連接數(shù)最多的20個IP

netstat -anlp|grep 80|grep tcp|awk ‘{print $5}’|awk -F: ‘{print $1}’|sort|uniq -c|sort -nr|head -n20
netstat -ant |awk ‘/:80/{split($5,ip,”:”);++A[ip[1]]}END{for(i in A) print A,i}’ |sort -rn|head -n20

5.用tcpdump嗅探80端口的訪問看看誰最高

tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F”.” ‘{print $1″.”$2″.”$3″.”$4}’| sort | uniq -c | sort -nr |head -20

6.查找較多time_wait連接

netstat -n|grep TIME_WAIT|awk ‘{print $5}’|sort|uniq -c|sort -rn|head -n20

7.找查較多的SYN連接

netstat -an | grep SYN | awk ‘{print $5}’ | awk -F: ‘{print $1}’ | sort | uniq -c | sort -nr | more

標(biāo)簽:邵陽 新鄉(xiāng) 沈陽 云浮 法律服務(wù) 阜陽 慶陽 東營

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《VPS常用安全設(shè)置(linux)》,本文關(guān)鍵詞  VPS,常用,安全,設(shè)置,linux,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《VPS常用安全設(shè)置(linux)》相關(guān)的同類信息!
  • 本頁收集關(guān)于VPS常用安全設(shè)置(linux)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    97久久精品人人澡人人爽| 欧美日韩一区成人| 亚洲一级二级三级| 欧美一区二区三区系列电影| 亚洲丶国产丶欧美一区二区三区| 一区二区三区精品视频| 久久日韩粉嫩一区二区三区| 精品国产免费久久| 精品综合免费视频观看| 国产99久久久国产精品潘金| 国产精品69久久久久水密桃| 97久久精品人人做人人爽| 色一情一乱一乱一91av| 日韩精品一区二区三区视频| 亚洲人成网站精品片在线观看| 亚洲欧美aⅴ...| 久久久高清一区二区三区| 最近日韩中文字幕| 日韩精品每日更新| 色吧成人激情小说| 精品久久久久久综合日本欧美| 一区二区三区在线播放| 国产黄人亚洲片| 欧美剧在线免费观看网站| ●精品国产综合乱码久久久久| 全国精品久久少妇| 国产伦精一区二区三区| 欧美在线你懂得| 91精品国产色综合久久| 综合电影一区二区三区| 亚洲影视在线播放| 91在线观看一区二区| 欧美日韩在线综合| 久久亚洲一级片| 国产成人精品午夜视频免费| 欧美性一二三区| 日韩av一区二区三区| 欧美美女视频在线观看| 亚洲欧洲99久久| 亚洲一区二区三区四区五区黄| 成人免费视频视频| 欧美国产日本韩| 99久久婷婷国产综合精品电影 | 国产精品福利一区| 国产超碰在线一区| 久久久不卡网国产精品一区| 国产成人啪免费观看软件 | 亚洲国产裸拍裸体视频在线观看乱了| 色婷婷久久99综合精品jk白丝| 中文字幕在线一区| 精品亚洲成a人在线观看| 中日韩av电影| 99re成人在线| 亚洲国产sm捆绑调教视频 | 91麻豆精品国产| 日韩专区中文字幕一区二区| 欧美一级专区免费大片| 精品一区二区在线看| 国产成a人亚洲精品| 在线精品视频小说1| 亚洲自拍偷拍欧美| 欧美久久久久免费| 国产精品2024| 91精品国产一区二区三区| 欧美一区二区三区免费观看视频 | 中文字幕+乱码+中文字幕一区| 国产成人精品综合在线观看 | 国产精品1区2区3区| 日韩一区二区三区视频在线观看| 日韩欧美高清dvd碟片| 国内精品写真在线观看| 日韩一级大片在线观看| 国产欧美日韩精品在线| 激情久久五月天| 国产精品色在线| 色婷婷综合激情| 偷窥国产亚洲免费视频| 日韩欧美国产三级| 国产真实乱子伦精品视频| 2017欧美狠狠色| 成人亚洲精品久久久久软件| 亚洲午夜日本在线观看| 欧美xxxx老人做受| 蜜桃av一区二区| 国产精品成人在线观看| 91激情五月电影| 伊人婷婷欧美激情| 欧美色精品在线视频| 香蕉加勒比综合久久| 日韩精品一区二区三区视频在线观看| 成人手机电影网| 午夜精品aaa| 国产区在线观看成人精品 | 风间由美一区二区av101| 最新不卡av在线| 日韩三级在线免费观看| 一区二区三区精密机械公司| 日韩一区二区免费高清| kk眼镜猥琐国模调教系列一区二区 | 欧美日韩一区二区三区高清| 婷婷中文字幕一区三区| 精品91自产拍在线观看一区| 成人精品小蝌蚪| 国产精品色哟哟网站| 一本久久a久久精品亚洲| 久久国产视频网| 亚洲精品成人a在线观看| 日韩午夜激情免费电影| 99re这里都是精品| 日本一道高清亚洲日美韩| 国产精品女主播av| 欧美日韩黄色影视| 亚洲女女做受ⅹxx高潮| 欧美mv日韩mv国产网站app| 欧美日韩精品一二三区| 成人综合在线视频| 日韩精品久久理论片| 国产精品国产成人国产三级| 精品国产乱码久久| 欧美丰满少妇xxxbbb| 蜜臀99久久精品久久久久久软件| 一区二区三区四区视频精品免费| 久久久久久夜精品精品免费| 日韩欧美国产系列| 欧美三级三级三级| 精品国产三级电影在线观看| 1区2区3区精品视频| 精品国偷自产国产一区| 欧美区在线观看| 日本精品免费观看高清观看| 国产精品自产自拍| 九九热在线视频观看这里只有精品| 亚洲精品乱码久久久久久日本蜜臀| 日韩三级精品电影久久久| 夜夜精品视频一区二区 | 国产馆精品极品| 久久99精品久久久久久久久久久久| 亚洲一卡二卡三卡四卡| 亚洲人成网站在线| 亚洲美女少妇撒尿| 日韩一区二区在线看片| 成人黄色网址在线观看| 国产成人在线网站| 91免费看视频| 欧美视频一区二区| 欧美日韩亚洲综合一区| 国产suv一区二区三区88区| 国产精品午夜春色av| 欧美国产1区2区| 欧美激情综合在线| 中文字幕 久热精品 视频在线| 国产农村妇女毛片精品久久麻豆| 久久精品视频一区二区| 欧美激情一区二区三区四区| 国产日韩欧美综合一区| 国产欧美日韩精品在线| 国产精品国产三级国产| 亚洲影视在线观看| 精品一区二区在线看| 成人午夜激情片| 91免费视频网址| 日韩视频123| 久久精品视频免费| 91精品黄色片免费大全| 97成人超碰视| 国产精品一二三四| 在线一区二区三区四区五区| 欧美日韩高清在线播放| 欧美一区二区精美| 中文字幕中文字幕一区| 美国av一区二区| 色综合久久久久综合体| 精品精品欲导航| 有坂深雪av一区二区精品| 国产乱色国产精品免费视频| 91免费版在线看| 久久综合资源网| 亚洲国产欧美在线人成| jlzzjlzz欧美大全| 日韩一区二区三区高清免费看看| 中文字幕中文字幕中文字幕亚洲无线| 日韩专区中文字幕一区二区| 色综合久久久久网| 国产精品亲子伦对白| 精品一区二区精品| 日韩一级片网站| 亚洲在线一区二区三区| 成人动漫一区二区| 日韩欧美激情在线| 亚洲国产日韩精品| 色综合天天综合| 久久久久久亚洲综合| 老司机免费视频一区二区| 欧美三级一区二区| 国产精品高清亚洲| 美女精品一区二区| 欧美日韩五月天| 国产精品国产三级国产普通话蜜臀| 日本免费在线视频不卡一不卡二| 色呦呦国产精品|