
服务器被CC攻击怎么办:临时应急方案
突然访问量暴增但都是假流量?可能被CC了。 应急 开启CDNWAF拦截,或者Nginx限制单IP请求频率。 根治 接入高防IP,隐藏源站真实IP。

突然访问量暴增但都是假流量?可能被CC了。 应急 开启CDNWAF拦截,或者Nginx限制单IP请求频率。 根治 接入高防IP,隐藏源站真实IP。

现在没有HTTPS浏览器都标不安全。 Certbot 一行命令自动申请和配置Nginx。 自动续期 certbot.timer自动续期,不用管。

服务器SSH天天被扫?用fail2ban自动封IP。 安装 apt install fail2ban,配置SSH防护规则。 规则 5分钟内失败3次自动封IP 1小时。

网站突然被降权?可能被植入暗链了。 排查方法 查看网站源码里有没有隐藏的链接,特别是display:none的链接。 清除步骤 删除恶意文件,修改所有密码,检查数据库。

被大流量攻击了需要高防IP。本文讲怎么选。 防护带宽 游戏站和API通常需要100G以上防护。普通小站30G够用。 计费模式 包月租防护套餐最划算。按量付费适合突发场景,但贵。 注意 高防IP是额外费用,不包含服务器费用。被攻击后记得隐藏源...

密码被破解是网站被黑的主要原因。 密码长度 至少12位,混合大小写、数字、符号。不要用生日和常见单词。 密码管理 每个网站用不同密码。用密码管理器记录。定期更换重要密码。 多因素认证 后台开启两步验证。即使密码泄露,攻击者也登不进去。

WAF不是万能的。攻击者有各种绕过手段。 大小写混淆 把union改成UnIoN绕过简单规则。WAF需要不区分大小写匹配。 编码绕过 URL编码、Unicode编码、注释插入。WAF需要多层解码。 防护建议 定期更新规则,配合后端参数校验。...

浏览器对HTTP站点标记”不安全”,没有SSL证书的网站越来越难获得用户信任。本文介绍免费SSL证书的申请和配置方法。 免费证书哪里申请 Let’s Encrypt是最知名的免费CA,各大云厂商也提供免费...

WordPress是全球使用最广的CMS,也是黑客重点关注的对象。按照下面十个步骤加固,能挡掉绝大多数常见攻击。 基础加固 及时更新核心、主题和插件;删除不用的插件和主题;修改默认管理员用户名;使用强密码并开启两步验证。 文件与目录 将wp...

DDoS攻击是站长最头疼的问题之一。流量打过来,网站直接打不开,用户流失、SEO排名下降。本文聊聊完整的防护思路。 什么是DDoS DDoS即分布式拒绝服务攻击,攻击者用大量肉鸡发送垃圾流量占满服务器带宽,让正常用户无法访问。常见的有UDP...