知識(shí)庫(kù)
18年,被迫淪為了一名建站機(jī)器,草根站長(zhǎng)。在成本投入以及人力、技術(shù)均有限的情況下,選擇了臺(tái)灣vps做網(wǎng)站。近一年數(shù)個(gè)站遭遇無(wú)數(shù)次 syn 洪水攻擊,網(wǎng)站癱了不說(shuō),看著一個(gè)個(gè)網(wǎng)站流量從高處跌落谷底,然后一步走入沒(méi)落,心碎之甚。近期也對(duì)此做了一些不全的總結(jié),記住,購(gòu)買臺(tái)灣vps多少得有點(diǎn)防御措施!
臺(tái)灣vps免費(fèi)測(cè)試:http://www.ukunilife.com/cloud/taiwan.html
很多人買了臺(tái)灣 VPS 服務(wù)器后就沒(méi)有管過(guò),但是由于 VPS 具有公網(wǎng) IP ,直接暴露在互聯(lián)網(wǎng)上,如果不加管理,一不小心自己花錢買的服務(wù)器可能就會(huì)淪為別人的肉雞。那臺(tái)灣服務(wù)器多少防御合適呢?如何選購(gòu)臺(tái)灣vps服務(wù)器?
臺(tái)灣vps多少防御措施?
1、web方面:選用一套知名cms,數(shù)據(jù)庫(kù),ftp等用戶名密碼不要使用弱口令,及時(shí)更新漏洞補(bǔ)丁;
2、系統(tǒng)方面:修改 SSH 默認(rèn)端口SSH 端口爆破是比較常見(jiàn)的網(wǎng)絡(luò)攻擊。還是不要使用弱口令,默認(rèn)遠(yuǎn)程端口修改一下,裝一下狗可以抵擋絕大部分腳本小子的入侵;
3、DDOS或者CC的防御方面:DDOS可以通過(guò)CDN來(lái)進(jìn)行一定程度上的防御(一般來(lái)說(shuō)不會(huì)遇到特別大流量的DDOS攻擊),CC方面的話網(wǎng)站可以盡量使用偽靜態(tài),日志一定要開(kāi)啟,這樣一旦被攻擊可以及時(shí)找出原因;
4、安裝服務(wù)器防護(hù)軟件,防止DDOS、CC攻擊、網(wǎng)頁(yè)篡改、網(wǎng)站跳轉(zhuǎn)劫持等情況的發(fā)生,所有東西盡量在官網(wǎng)下載,避免被捆綁安裝軟件,所以不管什么東西還是盡量在官網(wǎng)下載;
5、在建站之前應(yīng)該先對(duì)建站程序進(jìn)行 webshell 后門查殺,而且數(shù)據(jù)一定要勤備份,且備份至少兩份以上。
總結(jié):臺(tái)灣vps沒(méi)有絕對(duì)安全的防御系統(tǒng),常用的Windows和Linux未必沒(méi)有0day,只是沒(méi)有放出來(lái),一般使用來(lái)說(shuō)我給出的建議如下:以前從來(lái)沒(méi)有接觸過(guò)這些玩意,封禁的手段都是自己這一年一步一步積累下來(lái)的。總結(jié)的不是很到位,不過(guò)還是希望能給大家一些啟發(fā)。
臺(tái)灣服務(wù)器快嗎?互聯(lián)數(shù)據(jù)臺(tái)灣vps主要位于臺(tái)灣中華電信機(jī)房以及臺(tái)灣士房,機(jī)房帶寬資源充足,到國(guó)內(nèi)平均速度在40ms左右(東部沿海地區(qū)訪問(wèn)速度大約是30ms)臺(tái)灣各大運(yùn)營(yíng)商之間速度非常快,通常在2ms以內(nèi)。臺(tái)灣服務(wù)器優(yōu)勢(shì)在亞洲地區(qū)用戶打開(kāi)速度快,線路非常穩(wěn)定,可做網(wǎng)游代理等服務(wù),對(duì)內(nèi)容限制比較少,域名免備案等,機(jī)房網(wǎng)絡(luò)工程師反應(yīng)速度迅速。