仍旧新手教程类,适合新手及才接触VPS的朋友们看一下,主要是关于VPS安全方面相关内容的,陆续更新:
禁止ROOT登陆 保证安全性
使用DDoS deflate简单防攻击
iftop Linux流量监控工具
每日自动备份VPS到FTP空间
升级LNMP的NGINX到最新版
一、修改SSH端口
vi /etc/ssh/sshd_config
找到其中的#Port 22(第13行)...
setup是一个工具包,且是一个菜单式的工具,对新手来说,是个不错的工具,包括可以设置系统的相关认证服务,防火墙的开启,网络设置(IP,DNS,网关等),及系统启动服务,如下图
IP地址的检查和设置,也可以用ifconfig命令直接修改
Vi的3种运行模式
普通(normal)模式,又称命令模式
插入(insert)模式
命令行(cmdline)模式
进入Vi后首先进入的是普通模式,Vi等待编辑命令输入,也就是此时输入的字母都将被作为命令来解释。
在普通模式下,输入插入命令i、附加命令a、打开命令o等进入插入模式,在插入模式下用户输入的任何字符都被Vi当作文件内容保存起...
默认安装是没有生成非官方库的,而clamav没有在官方库里。所以要加入dag
首先查看是否存在dag.repo
ls -l /etc/yum.repos.d/dag.repo
如果没有请
vi /etc/yum.repos.d/dag.repo
然后添加如下内容
[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basea...
首先当然要准备
clamav 软件 自己去google
上传到LINUX系统上面
安装clamav 之前还需要安装zlib 要不然安装过程中会报错的.
tar -zxvf zlib-1.2.3.tar.gz
cd zlib-1.2.3
./configure
make
make install (zlib 编译安装)
因为我用源码包安装,需要手动创建clamav 用户
groupadd clamav (创建clamav组
useradd -g ...
如果用户有跟我一样,遇到要在linux下面删除大量文件夹的情况,如:需要删除100万个文件或者文件夹。这个时候,我们本来的删除命令rm -rf * 就不好使了,因为要等待的太久。所以必须要采取一些非常手段。
先安装rsync.
aptitude install rsync
建立一个空的文件夹
mkdir /root/blank
用rsync删除目标目录
rsync --delet...
经过联系断续一个月的对抗,网站被攻击、挂马、做SEO黑帽的问题终于告一段落,现在总结下经验。
Web Server(Nginx为例)
1、为防止跨站感染,要做虚拟主机目录隔离(我是直接利用fpm建立多个程序池达到隔离效果)
2、上传目录、include类的库文件目录要禁止代码执行(Nginx正则过滤)
3、path_info漏洞修正:
if ($requ...
1、防止跳出web目录
首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行:
php_admin_value open_basedir /usr/local/apache/htdocs
这样,如果脚本要读取/usr/local/a...
今天我们来看看如何将Web服务器架在Linux系统下。
LINUX系统中常见的有:CERN、NCSA、Apache三种方式,一般最常用的方法就是用Apache。此种方式特点明显,配置简明,具有最大的对系统兼容性,以下是用此方式配置基于Linux的WEB服务器的全过程。
一. Apache服务器慨述。
其特征是显著的:可...
说实在的,我的这个 LAMP 网站,其实是不能遗忘这头大象的。MySQL 是一条轻快的小海豚,但是缺少很多现代关系数据库应有的特色,例如:引用完整性,视图,触发器等。因此,如果你需要开发一个电子商务的网站,需要这些功能的话,你或许应该考虑 PostgreSQL 了。本文将通过其在 Red Hat 7.1 上安装过程,简要介绍其用法。...