当前位置:论坛首页 > Linux面板 > 求助

求大佬知道怎么做网站防御

发表在 Linux面板2017-11-28 21:29 [复制链接] 8 2487

网站上线后就陆续遭到Web攻击,什么SQL注入呀,什么代码/命令执行攻击呀什么的,应该还有一些CC,每次网站被攻击一段时间后服务器就挂了,主要是PHP挂了以后陆续其他的SQL也挂,然后我自己安装了一些,云锁呀什么都是默认配置,一开始提示很多攻击,然后就不动了,然后同样的PHP/服务器都陆续挂掉,现在实在没办法只能使用cloudflare,一挂上就没问题,了,只是大家都知道cloudflare的速度,哎,求大佬知道怎么,,服务器的阿里云,别说买什么Web应用防火墙,那价格,,,
使用道具 举报 只看该作者 回复
发表于 2017-11-28 21:45:30 | 显示全部楼层
我也是阿里云的。我试过悬镜。但是,对ngiux不支持。
也在犯愁呢
使用道具 举报 回复 支持 反对
发表于 2017-11-28 21:50:15 | 显示全部楼层
悬镜我也试过了,确实也不咋地
使用道具 举报 回复 支持 反对
发表于 2017-11-29 00:55:43 | 显示全部楼层
可以尝试使用CDN
使用道具 举报 回复 支持 反对
发表于 2017-11-29 00:55:58 | 显示全部楼层
比如说又拍云之类的
使用道具 举报 回复 支持 反对
发表于 2017-11-29 01:17:01 | 显示全部楼层
夜空 发表于 2017-11-29 00:55
比如说又拍云之类的

域名没有备案的情况。。。。。
使用道具 举报 回复 支持 反对
发表于 2017-11-29 21:44:07 | 显示全部楼层
Dutty 发表于 2017-11-29 01:17
域名没有备案的情况。。。。。

云盾、百度云加速,可以免备案
使用道具 举报 回复 支持 反对
发表于 2017-12-1 14:42:32 | 显示全部楼层
本帖最后由 小新 于 2017-12-1 14:45 编辑

分享一 下nginx的一个防范配置。这个是要修改配置文件的,在配置文件的
server字段里加入下面的内容:

#禁止指定UA及UA为空的访问,一些攻击器的UA的头部信息是有下面的,如果没有,你可以自己添加一些上去。
if ($http_user_agent ~ "FeedDemon|JikeSpider|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|YisouSpider|HttpClient|MJ12bot|heritrix|EasouSpider|LinkpadBot|Ezooms|^$" )  
{  
  return 403;  
}  
#禁止非GET|HEAD|POST方式的抓取  
if ($request_method !~ ^(GET|HEAD|POST)$) {  
  return 403;  
}


也可以百度一下:Nginx服务器配置Modsecurity实现Web应用防护
或者百度一下通过nginx日志屏蔽攻击IP

----------------------------------------
小新Blog    三七保健    保险网

使用道具 举报 回复 支持 反对
发表于 2017-12-2 00:36:15 | 显示全部楼层
夜空 发表于 2017-11-29 21:44
云盾、百度云加速,可以免备案

不行了,我现在增加域名就提示没办案
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表