1、現(xiàn)在一般是用nginx作為web服務(wù)器或者負(fù)載均衡轉(zhuǎn)發(fā)到應(yīng)用服務(wù)器。遠(yuǎn)程登錄到阿里云服務(wù)器,安裝nginx,之后配置nginx。nginx的配置文件默認(rèn)如下:我們可以選擇用nginx的默認(rèn)配置,也可以設(shè)置自己根目錄。
網(wǎng)站建設(shè)哪家好,找成都創(chuàng)新互聯(lián)!專注于網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)、微信開發(fā)、微信小程序定制開發(fā)、集團(tuán)企業(yè)網(wǎng)站建設(shè)等服務(wù)項目。為回饋新老客戶創(chuàng)新互聯(lián)還提供了蕭縣免費(fèi)建站歡迎大家使用!
2、登錄云服務(wù)管理控制臺,選擇云服務(wù)ECS,單擊實例,進(jìn)入實例頁面。在實例列表頁面,選擇更多磁盤和鏡像,單擊“更換系統(tǒng)盤”或“重新初始化磁盤”,將ECS服務(wù)器重置為初始狀態(tài)。
3、下載Xftp6,進(jìn)入下載頁面后,選擇Evaluation user / Home & School user,信息隨便填,下載地址會發(fā)送到你填寫的郵箱,下載完成后正常安裝即可。
4、登錄控制臺,然后找到左邊云服務(wù)器,點擊“遠(yuǎn)程連接”登錄至網(wǎng)頁管理終端。然后打開菜單欄,找到遠(yuǎn)程桌面。打開遠(yuǎn)程桌面,在計算機(jī)欄填入:ECS公網(wǎng)地址,賬戶名一般默認(rèn)為:administrator。
5、首先購買域名,阿里云備案,通過后得到個域名。在阿里云購買免費(fèi)的SSL證書 SSL證書先申請驗證,填上域名,審核。審核通過就點部署均衡負(fù)載,部署到深圳區(qū)域的服務(wù)器。
云服務(wù)器被ddos攻擊最惡心了,尤其阿里云的服務(wù)器受攻擊最頻繁,因為黑客知道阿里云服務(wù)器的防御低,一旦被攻擊就會進(jìn)入黑洞清洗。輕則停服半小時,重則停2-24小時,給網(wǎng)站、 游戲 等帶來很嚴(yán)重的損失。
我們這邊的服務(wù)器如果被打死,一般國內(nèi)的20分鐘就恢復(fù),如果再被黑客攻擊解封時間就會翻倍疊加40分鐘、80分鐘。如果是香港服務(wù)器被攻擊的話,解封時間要24小時。 不過50G的基礎(chǔ)防御沒有那么容易被打死。
首先要確保服務(wù)器軟件沒有任何漏洞,防止攻擊者入侵。確保服務(wù)器采用最新系統(tǒng),并打上安全補(bǔ)丁。在服務(wù)器上刪除未使用的服務(wù),關(guān)閉未使用的端口。對于服務(wù)器上運(yùn)行的網(wǎng)站,確保其打了最新的補(bǔ)丁,沒有安全漏洞。
在這一過程中,將惡意攻擊流量在高防IP上進(jìn)行清洗過濾后,把正常訪問流量返回給源站IP,確保源站IP能正常穩(wěn)定訪問的安全防護(hù)。通常在租用服務(wù)器后,服務(wù)商會提供一個IP給用戶用于防御和管理。
內(nèi)網(wǎng)掃描:掃描服務(wù)器代碼漏洞等。外網(wǎng)掃描:掃描目前市場已知漏洞等。 社會 工程學(xué)掃描:排除人為的安全隱患因素。
阿里云主機(jī)免費(fèi)防御小,阿里云國內(nèi)服務(wù)器默認(rèn)免費(fèi)防御5G,香港的更小,只有2G,甚至不提供DDOS防御,這點防御力在攻擊方面前成本可以忽略不計。