美文网首页工具癖
用这几招保护你的网站

用这几招保护你的网站

作者: DigiHacker | 来源:发表于2019-12-02 10:06 被阅读0次

现在的网络环境恶劣,各种扫描器在无时不刻的运行着。本小编刚上线的网站没五分钟不到,就能看到后台日志(/etc/log/auth.log)里来自多个IP的ssh扫描器尝试登录。所以在决定搭建网站前,几个安全工具是必须要了解的。

1. 安全组,这相当于Windiws里自带的防火墙。各大云服务提供商都有。如果在用静态ip登录的话,最好限制ssh的来源地址。

2. Fail2ban  ,  这是一个可以根据日志查看恶意扫描ip ,在较短时间内大量访问的ip,就加在iptables里限制其访问。我们可以用它来限制ssh和http的扫描器。在/etc/fail2ban/filter.d里定制自己的规则即可。以nginx为例,当发现access.log里有大量404错误时,路径名与你的建站框架完全不同时,就是扫描器在尝试各种漏洞了

我们可以一个简单的规则ban掉ip

3. certbot,  这是近年很出名的Let's encrypt出的一个工具,用它可以很容易给你的网站加上https支持。 https可以防止你的用户信息被监听,也可以阻止被各大运营商劫持流量。小编的宽带就很恶劣的在所有网站上加上自己的广告条,手机都挡不住。。观察后发现https网站就没事,因为网页源码被加密了,所以它没法插入自己的广告条, 呵呵。

安装很简单

sudo apt-get update

sudo apt-get install software-properties-common

sudo add-apt-repository universe

sudo add-apt-repository ppa:certbot/certbot

sudo apt-get update

sudo apt-get install certbot python-certbot-nginx

 运行下

sudocertbot --nginx

会问你一些问题,如email等

运行成功后就会在你的nginx里加上ssl的配置。而且它会每三个自动renw, 只要定期查看邮件看是否更新

扫码关注公众号,获取最新文章

![qrcode_for_gh_49497593f54f_258 (2).jpg](https://img.haomeiwen.com/i12037616/59bbefdf59cd1b2b.jpg?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

相关文章

  • 用这几招保护你的网站

    现在的网络环境恶劣,各种扫描器在无时不刻的运行着。本小编刚上线的网站没五分钟不到,就能看到后台日志(/etc/lo...

  • 高速行车安全事项

    告诉你们几招,可有效地保护你的安全, 你应该试试! 最后郑重声明,这是我从yiche上转来的经验。 我开车的道行还...

  • 桥之队解读百度闭站保护工具的“奥秘”所在

    很多网站现在由于安全问题一直被困扰,其实有很多好的保护工具就在我们身边,下面桥之队来详细为你介绍“百度闭站保护”这...

  • 青春世界不应该是淋雨雏菊盛放

    “你保护世界,我保护你。” 透过字里行间隐约得知这是一个关于保护的故事。 为什么要保护?怎么保护?用什么保护?保护...

  • 保护肠道就是保护血管 | 教你几招

    都知道肠道环境对身体健康影响很大。 肠道环境破坏会让人患上各种各样的肠道疾病这属于大家的认知范围之内。 但是肠道的...

  • 用生命保护你

    嘟嘟太傻了。 不止吱吱这么想,其他的小鸡小猪也这么想。嘟嘟是一头猪,古人云“人怕出名猪怕壮”,嘟嘟连这...

  • 芜湖网站设计开发软件制作公司哪家最具实力

    芜湖网站设计开发软件制作公司哪家最具实力,这里亚原子科技的小编教你几招鉴别网站设计开发软件制作公司实力如何。 一、...

  • 1-5 使用HTTPS网页GitHub的保护你的网站

    使用HTTPS网页GitHub的保护你的网站 您可以强制HTTPS为流量增加的加密层到您的网站GitHub上的页面...

  • 军人

    突然发现军人真的是很帅的,这帅不是在长相,而是帅到了骨子里。 他们用生命保护生命、用死亡保护生命,军人的天职就是服...

  • 牛人引流的方法-你会几招?

    牛人引流的方法 你会几招? 原标题:牛人引流的方法你会几招? 手动添加好友严格来说,主动加人不算引流,但是这个工作...

网友评论

    本文标题:用这几招保护你的网站

    本文链接:https://www.haomeiwen.com/subject/lrsxgctx.html