过期域名预定抢注

 找回密碼
 免费注册

VPS安全措施請教

  [複製鏈接]
發表於 2013-12-23 22:39:45 | 顯示全部樓層 |閱讀模式
VPS安裝了DDoS deflate
' L3 ?' V$ s9 n! l) L/ [# F; u最近經常出現這樣的情況
* l% }6 w  s7 x% ^$ v8 ^) y6 E$ T+ k( x6 ]! U, _6 v) U; l
Banned the following ip addresses on Sun Dec 22 18:10:01 UTC 2013
4 m% S) }9 v4 a# }! ?
* V  A' e# Q' Q! C$ n* H216.99.147.238 with 178 connections1 s6 s2 e5 {! r- O0 y; j

6 K+ x; o% W- o先說我的
1 U3 H9 p$ U- }4 B1. 禁止密碼登陸,使用private keys登陸
& S& N' k! d2 T% _' v2. 修改SSH登陸22為一個5位數端口9 m' L* V2 D6 }- X; Y& {" j" B
3. 關閉除 3306(mysql), 80 (web) 88,  ssh 端口之外的其它所有端口
% k1 g: t4 l0 v6 _1 k" e5 Y4. 安裝DDoS deflate軟件' k  U9 u" G3 Y

' l! Q  X1 U, k' P, W9 s9 [4 n1 @使用VPS的高手在服務器安全方面都有哪些措施啊。& e+ D5 c( s4 B# q0 u

" U( ], x6 W  D2 f: h) [6 n0 @2 B# G1 c

/ ?" `6 J; U) e4 |$ }6 x- ~* T
發表於 2013-12-23 23:05:55 | 顯示全部樓層
真沒必要,以我多年用的經驗,搞那麼多限制,難受的是自己( @4 T2 L  N: h# ~) V* g
除非你有很知名的網站,否則就不要折騰了4 G2 k; D% i7 }
DDOS這種,偶爾才有的情況,你搞那些都沒用,ddos來了,防不住的
# b- d' |! G9 r; B4 |. T) |+ K  XDDOS來了最好的方式是直接封閉ip(短時間永久封閉)
& T, P5 Q; G4 a* B7 s5 ]DDoS deflate是無效的,舉個例子,一個時間段封閉後,一旦接觸,瞬間你的服務器就會被大量ip堵死,DDoS deflate用處不大,你可以看國外的很多review
" D2 Y+ x  b8 o9 @% o1 m5 K2 n* j. e% \1 K, f" P
: w1 C" V) f- _, F7 F# M7 ^
你上面說的4點,都是沒必要的,除非你有很知名的網站,靠seo的站就不要去搞了* B* Q0 k7 C/ @: p
VPS本身是比較安全的
8 j( `" t# v; K- t. d! e5 W: N, f8 \+ w6 z
/ J) ^% W$ N6 Y4 T
下面是DDOS最有效的方式,在不必購買高價硬件防火牆的基礎上
, w6 r! x4 S' m
" ]! w" {! p, t8 X服務器受到攻擊後,先找頻繁訪問ip
  1. netstat -nat|grep -i '80'|wc -l
    : {& K& K+ r. B1 D0 }

  2. 3 Q% w, |8 C8 S$ L& o" `
  3. netstat -ntu | awk '{print $$5}' | cut -d: -f1 | sort | uniq -c | sort -n) q0 _% ~2 g5 p$ s( i1 ~7 j$ w7 }
  4. / v. q6 f* e  r6 c! d
  5. netstat -nat |awk '{print $$6}'|sort|uniq -c|sort -rn; `% ~+ [* E4 t3 [) G

  6. 3 a2 U" h: F* W* w2 N5 t1 v/ @
  7. tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F'.' '{print $$1'.'$$2'.'$$3'.'$$4}' | sort | uniq -c | sort -nr |head -n20
    , W% M5 ?: C3 }/ H$ X5 y; r4 h# F2 J

  8. 6 ?% B8 C2 b! a  S6 @
  9. netstat -n|grep TIME_WAIT|awk '{print $$5}'|sort|uniq -c|sort -rn|head -n201 G4 [" S* o- ~; q4 B  z

  10. / O9 T( w6 Y6 j) Z( `5 g+ ?! k) L
  11. netstat -an | grep SYN | awk '{print $$5}' | awk -F: '{print $$1}' | sort | uniq -c | sort -nr | more/ T% I: o' l- o$ F9 E
  12. 8 ]4 Q0 I* [- Z/ u& @
  13. 1、80端口連接數
    1 G/ p& o& g5 b; n! t1 l! R
  14. 2、每個IP的連接數7 {. e, i  }8 k5 x
  15. 3、每種連接狀態的數量
    : r( i# A+ v4 I3 n
  16. 4、嗅探80端口的1000個數據包
    $ Z" N" q& m9 g5 n; P* G% \, ]
  17. 5、每個IP的TIME_WAIT連接狀態的數量
    / p3 k9 o3 O( B
  18. 6、每個SYN連接的數量(如果很多則為SYNFLOOD)3 Q3 O- ~" W* h/ [2 c9 Z0 O
複製代碼
然後屏蔽連接數較多的ip(永久封閉)
  1. #屏蔽單個IP的命令是
    7 N7 `" \9 M2 O; `* |
  2. iptables -I INPUT -s 123.45.6.7 -j DROP
    ( v/ K0 V  }9 K$ y' n& |; e9 s
  3. #封整個段即從123.0.0.1到123.255.255.254的命令2 E& b" I, F- y, f% B  s
  4. iptables -I INPUT -s 123.0.0.0/8 -j DROP- Y; u5 Y( Z# J& Y. ?4 n
  5. #封IP段即從123.45.0.1到123.45.255.254的命令
    + o+ k; V/ a9 q3 _+ D8 w
  6. iptables -I INPUT -s 124.45.0.0/16 -j DROP
    4 o5 d) [# Q  T) v4 ]% P
  7. #封IP段即從123.45.6.1到123.45.6.254的命令是# X( q; \% x9 `% f- u
  8. iptables -I INPUT -s 123.45.6.0/24 -j DROP) q! ~& w+ t* d% O8 R) [
複製代碼
一個月後,ddos一般都會停止,然後全部開放
  1. 清除已有iptables規則6 H3 z6 w; B, `: \% m9 ~
  2. iptables -F& l0 e' r4 f0 o6 N
  3. iptables -X$ m5 H( L1 R+ V0 K  @; y: U
  4. iptables -Z
複製代碼
! c: l, J, W' z, D/ y4 o

點評

又得到新知识 谢谢  發表於 2013-12-24 10:39
回復 给力 爆菊

使用道具 舉報

發表於 2013-12-23 23:53:17 | 顯示全部樓層
好貼,收藏備用                   : D! J1 [  Q6 z- J0 k9 b, F- f
回復 给力 爆菊

使用道具 舉報

發表於 2013-12-23 23:54:00 | 顯示全部樓層
web目錄的權限很重要,千萬不要都是777, c% P1 g. p# ?/ T3 g# s& O* y
回復 给力 爆菊

使用道具 舉報

發表於 2013-12-24 02:04:34 | 顯示全部樓層
哈哈,月亮姐姐說的對,如果你是大站,找個網絡安全的人幫你搞。
) K8 _5 j0 ]" ~7 _1 ?. h如果是垃圾小站,反正幾十幾百個,1年輪不到1次
+ {* [9 h, h, Q" }# N& Q3 o7 y
回復 给力 爆菊

使用道具 舉報

發表於 2013-12-24 08:46:18 | 顯示全部樓層
一般被DD都是大詞在首頁前三了,有人眼紅了,還會發郵件威脅之類的,別搭理他,有錢買硬防,對拼錢 - -* e) _+ Z' f9 Y' c! B5 s7 a
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-12-24 09:06:33 | 顯示全部樓層
月光飛燕 發表於 2013-12-23 23:05 ; V$ b5 ]: h5 ?+ c  R( M. X" V
真沒必要,以我多年用的經驗,搞那麼多限制,難受的是自己% X) ?% U4 G  d' o1 F
除非你有很知名的網站,否則就不要折騰了
8 h/ b+ ]7 h) T4 i& PDDOS這 ...
9 Y; c1 D% D% d0 A
哦,曾經親眼見過熟人的一個虛擬主機上的小站被別人惡作劇輕而易舉地在修改了主頁內容;
" n' R. C5 s* t7 x還有一個VPS也因被別人植入了一個釣魚文件而被主機商無條件收回,網站內容都要不回來。所以自那以後自己的VPS都使用設置這些安全措施- |8 g- N: ?' Z& v  o
$ D# h/ e7 |/ b# K* J6 Q) `
回復 给力 爆菊

使用道具 舉報

發表於 2013-12-24 10:58:32 | 顯示全部樓層
做站就是這樣 要懂的東西很多,還要瞭解點網絡攻防。。。。。
" K; X$ ?$ R$ Z! m# {
回復 给力 爆菊

使用道具 舉報

發表於 2013-12-24 12:44:48 | 顯示全部樓層
windows 的VPS呢?  我的VPS老是有多餘用戶ID在那不停地登錄又登錄( K% \7 P9 ^* q: @" b$ P% c9 N4 T
任務管理器裡經常有幾個winlogin.exe之類的東西一會有一會沒的
0 [; x+ A1 Q( K! X找了好久也沒找到辦法
3 r5 B% j. r# U7 R" X- q
% }8 r+ ^, D2 q4 m) e7 l. F
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-24 00:40

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表