iptables防火墙,常用规则整理

iptables是一个配置Linux内核防火墙的命令行工具,是netfilter项目的一部分。目前大多数Linux默认使用iptables作为防火墙,因此有必要熟悉和了解一下。...

服务器技术 2020-06-18 12:53:58 50

常用规则整理一个配置

Linux静态编译安装aria2

aria2是一个轻量级的多协议和多源命令行下载实用程序。支持HTTP/HTTPS,FTP,SFTP,BitTorrent和Metalink。aria2可以通过内置的JSON-RPC和XML-RPC接口...

服务器技术 2020-06-18 12:53:31 47

安装一个多源下载支持

优化LINUX内核阻挡SYN洪水攻击

SYN洪水攻击(SYNFloodingAttack)即是指利用了TCP/IP三次握手协议的不完善而恶意发送大量仅仅包含SYN握手序列数据包的攻击方式。该种攻击方式可能将导...

服务器技术 2020-06-18 12:52:42 41

优化阻挡洪水攻击是指

php-fpm chroot功能的使用

nginx+php-fpm是现在配置php环境非常流行的组合之一。nginx以其并发能力强,轻巧,速度快而受到非常多人的青睐,php-fpm以其安全,处理php速度快而成为...

服务器技术 2020-06-18 12:52:10 40

使用现在配置环境非常

OpenResty(nginx扩展)实现防cc攻击

本文介绍使用openresty来实现防cc攻击的功能。openresty官网http://openresty.org/cn/index.html。下面是防cc攻击的流程图。根据流程图,我们知道防cc...

服务器技术 2020-06-18 12:51:42 44

扩展实现本文介绍使用

Linux桌面系统iptables安全配置

Linux 的安全声誉一直比 Windows 系统要好,但它也并不完美。有许多Linux发行版都没有采用最佳的安全默认值,所以用户在安装好系统之后,大多需要自行...

服务器技术 2020-06-18 12:51:14 28

桌面系统安全声誉一直

9个常用iptables配置实例

iptables命令可用于配置Linux的包过滤规则,常用于实现防火墙、NAT。咋一看iptables的配置很复杂,掌握规律后,其实用iptables完成指定任务并不难,下...

服务器技术 2020-06-18 12:50:19 27

常用配置实例iptables

iptables命令防御DDoS攻击

去年十月份开始发生过被疯狂刷垃圾评论/无限刷新页面导致服务器CPU和内存占用爆表,当时小萌新一枚居然也束手无策..未雨绸缪一次,记录应对方法,供需...

服务器技术 2020-06-18 12:49:39 43

防御去年疯狂垃圾评论

IIS实现反向代理

反向代理(ReverseProxy)方式是指以代理服务器来接受internet上的连接请求,然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给in...

服务器技术 2020-06-18 12:48:29 32

实现方式服务器接受internet

IIS自动申请部署免费SSL证书服务

我用的IIS部署过HTTPS,原本使用的阿里云的SSL证书申请系统,该系统可以申请到一个1年期的Symantec免费版SSL证书,前几天证书到期了,然后去阿里云后台...

服务器技术 2020-06-18 12:47:44 42

自动申请免费证书服务

IIS服务器多域名部署多个HTTPS的方法

默认情况下,使用IIS7的HTTPS绑定是无法指定主机名的。“主机名”的内容是灰色不可编辑的。这就带来了一个很大的问题,当一台IIS服务器上绑定两个不同...

服务器技术 2020-06-18 12:46:40 38

服务器域名部署多个https

IIS和Apache实现HTTP重定向到HTTPS

本文介绍IIS7和Apache上实现访问HTTP跳转到HTTPS访问的方法,网站设计出于安全的考虑需要使用https协议,但不少用户因为输入网址的习惯不喜欢带上http...

服务器技术 2020-06-18 12:46:06 43

实现本文介绍apache访问

通过Windows实现端口转发

这里介绍一个使用两台云服务器访问外网的方法,一台国内服务器,一台国外服务器,国内服务器通过端口转发来用于中转,中转的好处是,服务器对服务器是...

服务器技术 2020-06-18 12:45:25 41

这里介绍使用服务器访问

CentOS 7安装TCP BBR拥塞算法

TCPBBR(BottleneckBandwidthandRound-trippropagationtime)是由Google设计,于2016年发布的拥塞算法。以往大部分拥塞算法是基于丢包来作为降低传输速...

服务器技术 2020-06-18 12:44:28 35

拥塞算法是由google设计

Linux启动时读取配置文件的顺序

在登录Linux时要执行文件的过程如下:在刚登录Linux时,首先启动/etc/profile文件,然后再启动用户目录下的~/.bash_profile、~/.bash_login或~/.profi...

服务器技术 2020-06-18 12:43:55 27

启动顺序登录首先

Linux传输超大文件

linux下的文件传输,大家首先会想到rsync、scp之类的工具,但这类工具有一个特点——慢,因为这类工具都是加密传输,发送端加密,接收端解密,当我们传...

服务器技术 2020-06-18 12:43:18 32

传输大家首先想到之类

解决PHP-FPM不生成socket文件

/usr/local/php/etc/php-fpm.conf的内容如下:[global] pid = run/php-fpm.pid error_log = log/php-fpm.log log_level = notice [www] listen = /tmp...

服务器技术 2020-06-18 12:42:29 72

解决生成文件内容如下

超详细iptables 配置说明

我们来配置一个filter表的防火墙.(1)查看本机关于IPTABLES的设置情况[root@tp~]#iptables-L-nChainINPUT(policyACCEPT)target protoptsource destinat...

服务器技术 2020-06-18 12:41:43 28

详细配置说明我们

Apache与Nginx的优缺点比较

1、nginx相对于apache的优点: 轻量级,同样起web服务,比apache占用更少的内存及资源 抗并发,nginx处理请求是异步非阻塞的,而apache则是阻塞型的,...

服务器技术 2020-06-18 12:40:51 46

nginx比较优点轻量级同样

PHP升级7.2之后需要注意的事情

今天遇到个错误,本地环境可以正常运行,拿到测试服务器就运行不了,仔细查阅了下文档,是由于PHP版本不同导致的,就是count(null)。本地版本:7.1.16...

服务器技术 2020-06-18 12:39:57 27

升级之后需要注意事情

1253067 TFnetwork_cn