本文目录:
- 1、宝塔防火墙那种验证最好
- 2、哪位大神有宝塔Linux面板 V7.5.1 已授权企业版软件百度云资源
- 3、服务器要怎么防cc攻击?
- 4、宝塔数据库没有修改按钮
宝塔防火墙那种验证最好
宝塔面板最新版nginx防火墙新增了单URL验证码模式。终于可以把首页添加进去了。以后每次访问就得输入验证码了。可以有效抵御采集佬、辣鸡爬虫了。(搜索蜘蛛IP、白名单IP不受限制)。
插件官网:宝塔面板官方网站
宝塔面板nginx防火墙单URL增强模式
位于宝塔面板 – 软件商店 – 专业版插件 – nginx防火墙 – 全局配置 – URL增强模式(独立设置某个URL验证规则,支持正则)。
小白设置了首页也就是/需要验证码才能查看。
宝塔面板单URL增强模式
可以选择URL跳转,验证码,人机验证和滑动验证。每一个都非常合适。小白建议选验证码或者滑动。
有兴趣的同学可以测试下pc6a学习分享的首页。是需要验证的窝。
目前还存在的缺点
只需验证一次,以后就不需要再校验。无法设置过期时间。
nginx防火墙、宝塔网站监控报表等插件为付费插件。有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件)。代金券插件、企业版均可以抵扣。
哪位大神有宝塔Linux面板 V7.5.1 已授权企业版软件百度云资源
链接:
提取码:shg6
软件名称:宝塔Linux面板V7.5.1已授权企业版
语言:简体中文
大小:12.69KB
类别:系统工具
介绍:宝塔Linux面板已授权企业版是一款十分专业的服务器打造软件。宝塔Linux面板已授权企业版可以帮助用户对服务器的站点进行高效的管理,同时支持一键配置:LAMP/LNMP、网站、数据库、FTP、SSL,通过Web端轻松管理服务器。
服务器要怎么防cc攻击?
什么是CC攻击: CC攻击可以归为DDoS攻击的一种。他们之间的原理都是一样的,即发送大量的请求数据来导致服务器拒绝服务,是一种连接攻击。CC攻击又可分为代理CC攻击,和肉鸡CC攻击。代理CC攻击是黑客借助代理服务器生成指向受害主机的合法网页请求,实现DDoS,和伪装就叫:cc(Challenge Collapsar)。而肉鸡CC攻击是黑客使用CC攻击软件,控制大量肉鸡,发动攻击,相比来后者比前者更难防御。因为肉鸡可以模拟正常用户访问网站的请求。伪造成合法数据包。
防御CC攻击可以通过多种方法,禁止网站代理访问,尽量将网站做成静态页面,限制连接数量,修改最大超时时间等。
取消域名绑定
一般CC攻击都是针对网站的域名进行攻击,比如网站域名是“xxx”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
对于这样的攻击措施是在ⅡS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“ⅡS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
实例模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不便,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行ⅡS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
ⅡS屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在ⅡS中设置屏蔽该IP对Web站点的访问,从而达到防范ⅡS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。
IPSec封锁
IPSec是优秀的系统防火墙,在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击。以219.128.*.43这个IP为例子,笔者实际操作对该IP的访问封锁。
第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“IP安全策略,在本地机器”选择“创建IP安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封CC攻击”的IPSec策略。
第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添入同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的IP地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“TCP”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。
第三步:在“新规则 属性”窗口中点选刚才创建的“封CC攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止CC攻击”然后确定退出。
第四步:点选刚才创建的“阻止CC攻击”筛选器,一路“确定”退出IP策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封CC攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该IP的封锁。
海腾数据中心防御cc攻击,是技术手动开启防御低级别和高级别,目前CC防御都是手动操作,所以24小时的技术非常重要。防CC服务器租用
宝塔数据库没有修改按钮
登录服务器上安装好的宝塔Linux面板后台 – 点击左侧导航菜单“数据库”进入数据库管理页面,即可看到当前服务器上所添加的数据库情况,包括数据库名称、用户名及密码。点击密码中的“眼睛”图标按钮即可查看该数据库对应的密码。如果想要修改该数据库的密码请点击操作下方对应的“改密”。
万维广告联盟
观测云,全链路可观测平台,提供 SaaS 版,支持按量计费,可配合业务弹性伸缩!
广告
宝塔面板数据库如何改密?附详细修改密码的操作图片教程 – 第1张 – boke112百科(boke112.com)
2、在“修改数据库密码”对话框中的密码输入框中直接输入相应的密码(或直接点击旁边的刷新图标按钮即可自动生成一组密码),最后点击【提交】按钮即可成功修改该数据库的密码。
宝塔面板数据库如何改密?附详细修改密码的操作图片教程 – 第2张 – boke112百科(boke112.com)
boke112百科建议:如果你想更简单地使用服务器,推荐使用宝塔面板,支持Linux与Windows系统,欢迎点此前往宝塔官网注册账号并领取¥3188元礼包(专业版永久授权低至1188元哦)!
至此,我们已经成功在宝塔面板中将数据库密码修改好了。在这里boke112百科提醒大家,如果你已经使用该数据库建立好了博客网站,那么在修改完数据库密码之后记得及时修改网站中连接数据库信息中的密码。
如WordPress网站就修改根目录中的wp-config.php文件中的以下代码:
/** MySQL数据库密码 */
define( ‘DB_PASSWORD’, ‘123456’ );
PHP复制
以上代码中的123456就是原数据库密码,记得修改为新的密码哦。
如ZBlogPHP网站就修改zb_users\c_option.php文件中的以下代码:
‘ZC_MYSQL_PASSWORD’ = ‘123456’,
PHP复制
以上代码中的123456就是原数据库密码,记得修改为新的密码哦。
本文来源:https://www.yuntue.com/post/159351.html | 云服务器网,转载请注明出处!