首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    维】Linux 服务器 基本安防配置

    前言 在前两个星期,我负责的一个小型企业网站遭受到了攻击,导致网站非常的卡,正常用户无法访问;初步判断是CC攻击; 这样的攻击防御起来还是比较简单的;后来服务器又受到了攻击,服务器卡的完全链接不上去;这个时候才知道我当时服务器的安防是有多脆弱...网站的防御 ---- 这个不在本篇范围内,像DDOS攻击 CC攻击等等针对 网站的攻击 可以接入 CDN服务商,再加上nginx等等一些配置 ,这个稍后单独再讲; 服务器的简单防御 ---- 说起这个,...我也是啥都不懂,那里问问这里百度, 在我看来, 做服务器安防 是一门比较高级的技能,黑客和安全专家你来我往的攻防战; 虽然那些高级的我们可以知之甚少,但是我们可以做一些简单的服务器安全防护,提升别人的攻击成本...查看访问Linux日志 ---- 可以直接略过,直接使用下面的命令查询 所有尝试链接服务器的排序后的Ip信息 for i in $(grep 'pam_unix(sshd:auth): authentication...20项建议 ---- 加强Linux服务器安全的20项建议 TODO… 晚点再来写

    2.1K40

    维:mysql常用的服务器状态命令

    今天给大家分享mysql常用的服务器状态命令 ,希望对大家日常维mysql数据库或者调优提供一些帮助!...1、查询当前服务器运行的进程 第一个命令 show processlist 查询正在运行的所有MySQL进程,包括进程ID、用户、主机、当前数据库、命令、时间等信息。...8、查询服务器启动以来的执行查询的总次数 SHOW GLOBAL STATUS LIKE 'Com_select'; 9、查询服务器启动以来的执行新增的总次数 SHOW GLOBAL STATUS LIKE...'Com_insert'; 10、查询服务器启动以来的执行更新的总次数 SHOW GLOBAL STATUS LIKE 'Com_update'; 11、查询服务器启动以来的执行删除的总次数 SHOW...12、总结 以上是一些常用的服务器状态运行命令,大家如果还有比较常用的命令欢迎补充交流!

    40760

    维Tips | 快速自建KMS激活服务器

    [ 知识是人生的灯塔,只有不断学习,才能照亮前行的道路 ] 注:仅供测试研究,在企业内使用建议购买正版系统 快速在企业内部自建KMS激活服务器 实践指南 Step 1.在 KylinOS Server...网安等保 | 主机安全之KylinOS银河麒麟服务器配置优化与安全加固基线文档脚本分享 维Tips | 解决 Docker 安装源无法访问:Ubuntu 24.04 离线安装实践!...维 Tips | 巧用CF的Workers完美解决Docker镜像国内无法拉取 能看到此文的看友,说明冥冥之中,必有定数,何不关注一下作者!...例如,可以看到在 VMware VSphere 中安装的 Windows Server 2019 服务器,已经到期了!...weiyigeek.top-激活状态的Windows Server 2019图 使用如下命令,激活 Windows Server 2019 服务器

    10910

    服务器架构下的维 | 洞见

    前言 在介绍维之前,大家先来快速了解一下无服务器(serverless)的概念。由于笔者的实战经验是在AWS平台上,本文中出现的无服务器均指使用AWS Lambda构建的serverless应用。...以上是无服务器架构的基本概念。接下来,笔者将从日志,指标,监控及报警,灾备这四个维度来介绍无服务器架构下的维。...---- 日志 默认情况下,应用运行时产生的日志会保存在应用服务器本机,在需要查看日志的时候,需要维人员远程登录到这台服务器获取日志信息。...---- 指标 通常情况下,维工作会包含采集线上应用的运行指标,来反映应用的健康状况,故障率,性能,访问量,访问频率等。...得益于强大的AWS生态,利用Lambda构建的无服务器应用经过少量甚至无需任何配置,即可以极低的价格获得完整的维功能和体验。

    2K50

    维往事 公司生产服务器不让连公网

    15年毕业,就莫名其妙做了维,也成为了阿里最后一批业务维(pe)。...当时做维的时候没有经过任何系统的培训,摸着黑干活,好多事只有遇到了才能接触到,说实话我也是干了好久才看到七网隔离的。...再比如,我们有些应用可能需要从外网去获取有些资源,服务器默认都是不能连外网的,这就悲剧了,之前好多应用做迁移的时候,换到新服务器上,结果就不能正常运行了。...在服务器上执行route这个命令可以看到本机的静态路由表,大概如下 ?   ...服务器刷系统的时候,都默认不刷default路由,只刷特定几个特定网段的路由表,七网隔离是这么实现了。

    1.5K10

    游族网络维总监:如何维千台以上游戏云服务器

    作者:李志勇 来源: http://www.csdn.net/article/2016-03-21/2826611 偶然在网上看到游族网络维总监李志勇先生进行的一次分享,作为一个维人,对其中的维思想赞叹不已...本次分享主题为“如何维千台以上游戏云服务器”。重点是云时代的维,包括游戏上云部署整体方案、游戏服务器批量维管理,并对企业选择RDS还是自建MySQL数据库给出了自己建议。...该架构方案维效率更高,可实现秒级开服同时具备业务高可用特性。 基于第二代架构,游族基于OpenStack自己的私有云,最初目标是为了提高服务器利用率、降低成本和实现分钟级开服。...维方式的转变 与三代架构相互对应是游族维的三个阶段: 在第一代架构上,维基本是手工运维,技术含量并不高,纯粹是采用人与时间堆积进行,维同学需要登录每一台服务器,顺序执行相关的命令和脚本。...独立的版控服务器,通过主动推送的形式进行版本更新; 在第二代架构上,通过自动化工具进行批量维,团队推出了使用expect写的auto批量脚本,所有操作只需登录一台集控服务器执行批量并发操作的脚本,独立的版控服务器

    8.7K80

    反思一次Exchange服务器维故障

    帮助自己总结经验和吸取教训,同时也作为一次反面教材让其他维或管理员吸取教训。...因为公司的邮件系统是公司自建的Exchange Server 2010,因此需要维自己去管理。...因为在Windows特别是Exchange的维上个人经验比较欠缺,不能凭经验一下子发现问题,因此只能先根据以往经验,结合Google等逐个排查。...作为一个合格的维应该弄清事情的来龙去脉和问题的根本原因。在排查问题时首先想到通过日志去排查问题。在排查时应当尽可能全面的排查,不要漏掉任何一个可能导致问题的细节。 部署必须遵从标准,必须规范。...因为此邮件服务器是之前维同事部署的,因此里面有些问题一直搁置而迟迟没有解决(也有技术上的原因),从长远角度上看,即使需要付出一定的代价也需亡羊补牢。 保持学习。

    2.5K30

    线上Linux服务器维安全策略经验分享

    因此做为维人员,就必须了解一些安全维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。...设置一个相对复杂的密码,对系统安全能起到一定的防护作用,但是也面临一些其他问题,例如密码暴力破解、密码泄露、密码丢失等,同时过于复杂的密码对维工作也会造成一定的负担。...文件系统安全 1、锁定系统重要文件 系统维人员有时候可能会遇到通过root用户都不能修改或者删除某个文件的情况,产生这种情况的大部分原因可能是这个文件被锁定了。...2、文件权限检查和修改 不正确的权限设置直接威胁着系统的安全,因此维人员应该能及时发现这些不正确的权限设置,并立刻修正,防患于未然。下面列举几种查找系统不安全权限的方法。...作为一个安全维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响。

    2.3K20

    DELL服务器基础维操作与错误处理

    [TOC] 0x00 前言简述 描述:本文主要记录了DELL服务器相关维操作与配置,及其故障的解决; DELL服务器产品命名规则 R:Rack,机架式服务器 T:Tower,塔式服务器 M:Modular...,模块化的意思,实际上就是刀片服务器 C:是戴尔为数据中心解决方案部门提出的高密度服务器,也被称为云计算服务器。...CPU不同 单路服务器:单路服务器主板上只有一个CPU在运行。 双路服务器:双路服务器主板上有两个CPU同时在运行。...intel平台,双路服务器用的内存只能是FB-DIMM ECC AMD平台,双路服务器只能上REG ECC 执行效率不同 单路服务器:单路服务器单线程,执行效率更低。...双路服务器:双路服务器双线程,执行效率更高。

    4.9K20

    企业IT维以及信息管理部服务器管理

    方法 1、服务器有必要保持简洁。除了必要的应用软件以及安全软件之外,尽量不要安全其它的软件。 2、要做好服务器帐号权利规划和分配,分配够用的权利就行,从而降低密码泄漏带来的损失。...3、注意关注服务器软件的各种安全信息,做好漏洞修复工作。比如操作系统、数据库、应用服务器等软件系统的补丁更新要及时。...5、服务器密码设置要注意社会工程安全。密码不能太短,不能使用生日、帐号名称、机器名称、常见的英文单词以及以其为核心的简单变化。 6、最好不同的服务器使用不同的密码。...8、可以使用密码生成器来帮助IT维人员管理服务器密码,推荐使用登录导航(lgease)。该系统输入部分包括用户口令和网址(机器名称)。...登录导航(lgease)依据用户输入为不同的服务器生成不同的密码,而用户只需要记住一个口令即可,从而可以方便的帮助IT维人员完成第5、6、7步的工作。

    1.3K60

    如何设计维友好的服务器端系统

    作者:韩伟,个人公众号:韩大(ID:handa1740168), 以技术提升开发效率 为什么服务器端系统要对维友好 外网事故,一直以来都是互联网企业力图尽量避免的,也是服务器端程序员最重视的问题之一...由于需要负载均衡,而产生的大量服务器端软件的与我内工作量,由于和集群中巨大服务器的数量相关,所以是最直接体现维和开发服务器端系统困难的地方。...如何开发运维友好的服务器端系统 为了让服务器端系统能够良好的运行,我们显然应该采取一些开发措施,而不单纯的依靠所谓“维”甚至更不靠谱的“管理”手段来降低失误和故障。...所以性能弹性,最简单的是指,我们的服务器进程,可以在各种不同的性能环境下运行,而无需复杂的配置文件或维操作。...在容器下运行服务器系统,还可以利用容器规定的一些通讯规范,做一些自动化维的事情,比如自动扩容、缩容、容灾——容器可以自我发现集群的运行状态,加入新的运行资源,剔除有故障(比如访问超时)的运行资源。

    1.9K00
    领券