前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >服务器安防配置–笔记一–搭建与配置高效率安全的ubuntu+nginx环境

服务器安防配置–笔记一–搭建与配置高效率安全的ubuntu+nginx环境

作者头像
十四君
修改2019-11-26 10:33:44
6380
修改2019-11-26 10:33:44
举报
文章被收录于专栏:UrlteamUrlteam

这段时间服务器被大量攻击,有sql注入,有暴力破密码,有利用image漏洞的,最严重的导致访问我网站会被重定向,忍无可忍,彻底重做整个站点.本次完成将apache改为nginx,做了各种优化还有服务器迁移的事情,比较复杂.

咱们就不板砖了,学习了别人的也帮忙他们推广吧.

搭建lnmp

操作很简单:不板砖了.主要学习自:

http://bbs.qcloud.com/thread-11512-1-1.html

http://www.darrenfang.com/2014/02/install-wordpress-with-nginx-on-ubuntu/

迁移网站的数据库

1.操作很简单:不板砖了.主要学习自:

https://www.douban.com/note/501111658/

http://www.frontopen.com/1115.html?security_verify_data=313932302c31303830

2.上传数据要太大要修改php.ini

http://www.jb51.net/article/38599.htm

3.有可能出现迁移后链接失效404等问题.

http://www.codesec.net/view/200720.html

主要是这句话:

点进去之后发现所有的文字链接都404了,于是对比了下我新写的配置文件,发现server {}里面少了这一段:

location / { try_files $uri $uri/ /index.php?q=$uri&$args; }

nginx高效率配置(非常重要)

http://www.chinaz.com/web/2015/0424/401323.shtml

http://www.2cto.com/os/201212/176520.html

linux安全配置防火墙

http://wellee.iteye.com/blog/860508

主要是:

代码语言:javascript
复制
sudo apt-get install ufw #安装UFW防火墙
sudo ufw enable #开启防火墙,并在系统启动时自动开启
sudo ufw default deny #关闭所有外部对本机的访问,但本机访问外部正常。
sudo ufw allow 80/tcp
sudo ufw allow ssh
sudo ufw allow smtp
增加限制访问的许可规则 (同时允许ssh端口,在30秒内超过6次连接则拒绝此ip)
sudo ufw limit ssh

主要是关闭所有端口只开放22用于ssh,80网站连接,smtp用于网站发邮件,

唯一可能被爆破的只有ssh且使用limit加限制,这样基本算是服务器很安全了.

服务器优化swap+自动脚本

swap是虚拟内存,小服务器主最好做一个

服务器内存占用过高导致数据库服务关闭,网站无法登陆的错误详解-制作swap交换区加大内存

脚本监控

shell脚本实现监控服务器mysql,解决服务器内存不足自动关闭mysql问题

linux运维常用状态检测工具集锦

https://www.urlteam.org/2016/06/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AD%A6%E7%94%9F%E4%B8%BB%E6%9C%BA%E5%8E%8B%E5%8A%9B%E6%B5%8B%E8%AF%95%E4%B8%8E%E4%BC%98%E5%8C%96%E9%98%B2%E5%BE%A1%E8%84%9A%E6%9C%AC/

原创文章,转载请注明: 转载自URl-team

本文链接地址: 服务器安防配置–笔记一–搭建与配置高效率安全的ubuntu+nginx环境

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2016-06-282,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 搭建lnmp
  • 迁移网站的数据库
  • nginx高效率配置(非常重要)
  • linux安全配置防火墙
  • 服务器优化swap+自动脚本
相关产品与服务
检测工具
域名服务检测工具(Detection Tools)提供了全面的智能化域名诊断,包括Whois、DNS生效等特性检测,同时提供SSL证书相关特性检测,保障您的域名和网站健康。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档