第一步:收集Xshell登陸信息
創(chuàng)新互聯(lián)-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價比東山網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式東山網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋東山地區(qū)。費用合理售后完善,十年實體公司更值得信賴。
登陸阿里云管理中心,點擊“云服務(wù)器ECS”,點擊“實例”,看到服務(wù)器信息頁面,點擊“管理”(如圖)在此信息中查看公網(wǎng)IP地址
阿里云服務(wù)器ECS配置全解
第二步:進(jìn)入命令界面
打開 Xshell 4 ,點擊“用戶身份驗證”,輸入主機(jī)(公網(wǎng)IP),‘確定’后輸入用戶名和密碼連接(如圖)
阿里云服務(wù)器ECS配置全解
第三步:更新并安裝yum源
#yum check-update 檢查可更新的所有軟件包
#yum update 下載更新系統(tǒng)已經(jīng)安裝的軟件包
#yum install vsftpd -y 成功安裝yum源
第四步:創(chuàng)建FTP用戶
#service vsftpd start 啟動vsftpd
#useradd -p /alidata/www/wwwroot -s /sbin/nologin koothon 添加賬戶(此用戶名即為FTP用戶名,會在home文件下生成以用戶名命名的文件夾)
#passwd koothon 修改密碼(此密碼即為FTP的連接密碼)
確認(rèn)密碼:在輸入密碼的時候,不顯示輸入的內(nèi)容,兩次確認(rèn)密碼一致就可以了
#chkconfig vsftpd on 設(shè)置為開機(jī)啟動
第五步:連接FTP上傳文件
登陸阿里云下載文件: 解壓后會生成一個新的名為“sh-1.4.1”文件夾;
連接FTP解壓得到的“sh-1.4.1”文件夾上傳到根目錄下;
第六步:安裝環(huán)境
# cd /home/username 登陸服務(wù)器進(jìn)入根目錄
#chmod -R 777 sh-1.4.1 文件夾得安裝權(quán)限
# cd sh-1.4.1 進(jìn)入cd sh-1.4.1目錄
# ./install.sh 執(zhí)行安裝命令
Please select the web of nginx/apache, input 1 or 2 : 1(自選nginx/apache版本:1、2);
Please select the nginx version of 1.0.15/1.2.5/1.4.4, input 1 or 2 or 3 : 3 (自選nginx版本:1、2、3)
Please select the mysql version of 5.1.73/5.5.35/5.6.15, input 1 or 2 or 3 : 3(自選mysql版本:1、2、3);
You select the version : 以下是選擇的版本:web : nginxnginx : 1.4.4php : 5.5.7mysql : 5.6.15Enter the y or Y to continue:y 輸入y或Y繼續(xù):Ywill be installed, wait … (環(huán)境安裝中需要等待半小時左右)
看到如圖界面,那么恭喜你環(huán)境安裝成功了!
阿里云服務(wù)器ECS配置全解
第七步:查看環(huán)境配置和安裝網(wǎng)站
#netstat -tunpl 此命令用戶查看服務(wù)及端口
在sh-1.4.1目錄輸入 #cat account.log 就能看到ftp和mysql的密碼
第四步:配置自己的網(wǎng)站
根據(jù)ftp用戶名密碼連接到服務(wù)器將“phpwind”程序刪除,上傳自己的網(wǎng)站程序
解析已經(jīng)備案域名到云服務(wù)器
管理數(shù)據(jù)庫
不同類型的服務(wù)器價格不同。 以ECS計算類型c5為例:2核4G-1年¥518.40,4核8G-1年¥948.00。
阿里云ECS云服務(wù)器租賃價格由三部分組成:
也就是說,云服務(wù)器配置成本+磁盤價格+網(wǎng)絡(luò)寬帶價格。 需要說明的是,不同地區(qū)的寬帶價格也不同,因此不同地區(qū)的路由器的云服務(wù)器價格也不同。
阿里云服務(wù)器配置分為入門級配置和企業(yè)級配置。 云服務(wù)器的配置更換方法可以按容量(小時)計費,可以按月計費,也可以按年計費。
阿里云服務(wù)器各項配置的推薦:
進(jìn)階類型:2核4GB 1M 40G系統(tǒng)磁盤825元/年1,260元2年1,650元3年
適用于流量適中的網(wǎng)站應(yīng)用程序,或簡單的開發(fā)環(huán)境,代碼存儲庫等。
企業(yè)專有類型:2核4GB 1M 100G系統(tǒng)磁盤(SSD磁盤)968元/年1599元2年1980年3年
計算能力可滿足90%的云計算用戶的需求,并且適用于業(yè)務(wù)運營,并行計算應(yīng)用程序和常規(guī)數(shù)據(jù)處理服務(wù)。
理想類型:4核8GB 1M以上的高性能企業(yè)級云服務(wù)器
它適用于需要高計算性能的應(yīng)用程序場景,例如企業(yè)運營活動,批處理,分布式分析,游戲應(yīng)用程序等。
以上內(nèi)容參考:阿里云-云服務(wù)器ECS
云服務(wù)器被ddos攻擊最惡心了,尤其阿里云的服務(wù)器受攻擊最頻繁,因為黑客知道阿里云服務(wù)器的防御低,一旦被攻擊就會進(jìn)入黑洞清洗。輕則停服半小時,重則停2-24小時,給網(wǎng)站、 游戲 等帶來很嚴(yán)重的損失。
最好處理ddos攻擊的方法就是防止,不要等到被攻擊了再來防御。這樣成本就遠(yuǎn)超攻擊前的防御。如果有把柄在黑客手中 ,就更加麻煩了,所以事前防御才是上上策 。想避免 DDOS 攻擊 ,務(wù)必先搞清楚 ,當(dāng)今銷售市場 99 %的DDOS攻擊是對于 IP 以百G攻擊流量導(dǎo)致網(wǎng)絡(luò)服務(wù)器癱患,以便做到攻擊目的 ,因而 你務(wù)必防止服務(wù)器ip泄漏并掩藏 源ip ,那樣黑客就無法找到源服務(wù)器ip ,也沒法使用ddos有效地攻擊你。
其實ddos的核心問題是成本低,而防御成本高。我所知道的今年國內(nèi)應(yīng)該出現(xiàn)了很多超200G的ddos攻擊,而大部分公司都扛不住。今天飛飛就和你們分享一下解決方案。
對于低成本的防御方法,我給出幾點建議:
1、掛cdn隱藏IP,在換成新的ip后,請務(wù)必掛cdn對真實的ip進(jìn)行隱藏,這樣無論怎樣被攻擊,cdn都可以為你進(jìn)行抵御。
2、cdn不止可以套一層,可以多層一起嵌套,網(wǎng)絡(luò)上免費的也不少。
準(zhǔn)備多個服務(wù)器做反向代理(配置可以不高能運行nginx就行,最好是那種空路由時間短的),每個反向代理服務(wù)器都指向主服務(wù)器節(jié)點,都綁定一個二級域名,都掛上不同的cdn。
3、主域名可以隨時解析到任意一個反向代理服務(wù)器,并且可以掛免費的云監(jiān)控來實時監(jiān)控服務(wù)器狀態(tài),一個節(jié)點死了改解析就行。
4、在防火墻層面禁止所有的國外ip(這是大部分肉雞主要來源),可以很好地降低攻擊流量。
以上是比較簡單、低成本的方法,如果資金充足的話,建議購買高防服務(wù)器和高防IP等防御產(chǎn)品,這樣針對不同場景不同的環(huán)節(jié)也有針對性的防御方案,無法一概而論,當(dāng)然也看您遇到的對手是什么樣的級別。
因此,避免服務(wù)器遭受ddos攻擊的最好是方式就是把高防CDN布置好,不能讓對方了解你的源服務(wù)器ip ,即便高防cdn其中一個節(jié)點被打死 ,還可以立即切換到其他備用節(jié)點上。
攜手馳網(wǎng)一同 探索 (擁有一臺服務(wù)器可以做哪些很酷的事情?)