<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      服務器被攻擊后,我學到的知識...

      又被攻擊了?

      前段時間每天早上都被阿里云的報警短信和郵件叫醒,給看一下記錄。

      image-20240520140631436

      image-20240520140717404

      事實還原

      我當時以為是有幾篇被其他博主轉發了文章,導致被知名度(狗頭)上升,被人盯上了。每天早上 6、7點手機就開始報警。上一篇文章發出去后,也收到很多小伙伴的支持。

      進過分析,觸發報警的原因是服務器端口被自動化程序掃描造成的。

      可以理解為一些黑客他們有大量的漏洞攻擊武器,比如之前很火的 Redis 漏洞-未授權訪問入侵服務器。簡單理解就是服務器部署的 redis 服務的 6379 端口在公網暴露,并且 redis 服務是用 root 用戶權限啟動的,那么當破解了 redis,在通過 redis 命令寫入一些病毒命令到服務器文件中,這是就會發生一些為所欲為的事情。

      關于【redis未授權訪問】 這里我粘貼一篇介紹。

      image-20240520142813742


      而被攻擊這臺服務,是我測試服務器,當時為了方便調試和測試,我一次性開啟了所有端口。下面這個就是這臺服務器了,當我將安全組端口配置成 目的:1/65535 源:0.0.0.0/0,相當于我將所有服務器端口對公網都放開了。每個訪問的請求在云廠商層都不會做攔截,服務器的安全只能靠我們自己來管理。

      image-20240520143826381

      有人同學就問了為什么這臺服務器這么容易就被盯上了,全球這么多的IP地址?

      對于云廠商,他們的IP段其實都是有限的,就算會經常采購,但是老的IP被釋放后也會賣給新的用戶來復用。所有想窮舉出云廠商的IP非常容易。每天都會有大量的應用來掃描這些IP,除了黑客們還有那些安全廠商們。

      怎樣避免被攻擊

      雖然大多數同學服務器也沒什么高價值資源放在個人服務器,但是被攻擊了依然很不爽,我這里分享幾種安全的操作方式。

      1. 不要對公網開放所有端口,用哪個開哪個。不要像我一樣。
      2. 啟動服務不要是用root權限,做好權限管理。
      3. 指定服務器IP白名單,就是說只能指定的IP訪問你的服務器,比如你家里的網絡IP。
      4. 定期修改密碼。

      以上幾點是使用服務器時非常好的習慣,平時養成習慣、工作環境避免損失。

      posted @ 2024-05-20 16:07  JavaPub  閱讀(183)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 国产在线精品欧美日韩电影| 国产福利在线观看免费第一福利| 狠狠色综合播放一区二区| 国产麻豆精品手机在线观看| 毛片内射久久久一区| 国产怡春院无码一区二区| 人妻系列无码专区免费| 免费特黄夫妻生活片| 日本美女性亚洲精品黄色| 蜜臀av午夜精品福利| 99热这里只有成人精品国产| 日韩少妇人妻vs中文字幕| 国产台湾黄色av一区二区| 日本无人区一区二区三区| 国产麻豆精品手机在线观看| 国产精品成| 激情综合色综合啪啪开心| 国产麻豆精品一区二区三区v视界| 99久久亚洲综合精品成人网| 日本不卡码一区二区三区| 在线中文字幕第一页| 97久久综合亚洲色hezyo| 成人动漫综合网| 特黄三级又爽又粗又大| 成人无码午夜在线观看| 亚洲精品中文字幕二区| 国产一区韩国主播| 无码人妻一区二区三区AV| 四虎国产精品久久免费精品| 精品无码一区二区三区爱欲 | 国产婷婷精品av在线| 91中文字幕在线一区| 国产日韩精品欧美一区喷水| 亚洲国产精品第一区二区| 国产成AV人片久青草影院| 苏州市| 国产成人高清亚洲综合| 91精品人妻中文字幕色| 日产精品久久久久久久| 国产亚洲中文字幕久久网| 亚洲香蕉网久久综合影视|