Instalējiet Plesk operētājsistēmā CentOS 7
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Mod_evasive ir Apache modulis, kas automātiski veic darbības, kad tiek atklāts HTTP DoS uzbrukums vai brutāla spēka uzbrukums. Mod_evasive spēj reģistrēties un ziņot par ļaunprātīgu izmantošanu un ziņot par problēmām pa e-pastu. Pirms šīs rokasgrāmatas izpildes jums jau ir jābūt LAMP serverim, kas darbojas pareizi.
Šī rokasgrāmata tika rakstīta CentOS un tās variantiem (piemēram, RHEL) un Debian un tā variācijām (piemēram, Ubuntu).
Modulis izveido IP adrešu un URL tabulu. Ja ir izpildīti konfigurācijā iestatītie nosacījumi (kā aprakstīts tālāk šajā dokumentā), ļaunprātīgi lietotāji saņems 403 (aizliegts) kļūdu. Tāpat tiek reģistrēta IP adrese, un, ja opcija ir iestatīta, uz norādīto e-pasta adresi tiks nosūtīts e-pasts.
httpd-devel
httpd-devel pakotnē ir nepieciešamie faili, kas nepieciešami, lai izveidotu dinamiskos koplietotos objektus darbam ar Apache. Šī pakotne mums ir nepieciešama, lai instalētu moduli, jo mēs paši to apkoposim turpmākajās darbībās.
Operētājsistēmā CentOS/RHEL izpildiet:
yum install httpd-devel
Operētājsistēmā Debian/Ubuntu izpildiet:
apt-get install apache2-utils
Kad šī pakotne ir veiksmīgi instalēta, pārejiet pie nākamās darbības. Ja instalēšana nav pareizi pabeigta, nākamā darbība (visticamāk) neizdosies.
mod_evasive
Lejupielādēt moduli:
cd /usr/src
wget http://www.zdziarski.com/blog/wp-content/uploads/2010/02/mod_evasive_1.10.1.tar.gz
Izvelciet moduli:
tar xzf mod_evasive*.tar.gz
Dodieties uz direktoriju:
cd mod_evasive
Tālāk mēs izmantosim apxs2
rīku, kas izveidots, lai izveidotu un instalētu moduļus, kas paplašina Apache funkcionalitāti. Apxs2
izveido dinamisku koplietotu objektu, tāpēc mēs instalējām httpd-devel
1. darbībā.
Izpildīt:
apxs2 -cia mod_evasive20.c
yum
(ieteicams)Kad epel-release
repozitorijs ir instalēts, tas mod_evasive
ir pieejams, izmantojot yum
.
Pievienojiet repozitoriju:
yum install epel-release
Instalējiet moduli, izmantojot yum
:
yum install mod_evasive
Parasti Apache visus moduļus ielādē no mods-enabled
, tāpēc ikreiz, kad šai mapei tiek pievienots modulis, tas nav jāpievieno Apache konfigurācijai manuāli. Atveriet konfigurācijas failu, lai pārbaudītu, vai tas tā ir.
Operētājsistēmā CentOS attiecīgais fails ir: /etc/httpd/conf/httpd.conf
Uz Ubuntu attiecīgais fails ir: /etc/apache2/apache2.conf
Meklēt Include
. Rinda, piemēram, Include mods-enabled/*.conf
liek Apache ielādēt visus moduļus. Ja tā nav, pievienojiet šo rindiņu faila augšpusē un restartējiet Apache.
Ubuntu faila apakšdaļā pievienojiet šādu saturu:
LoadModule evasive20_module /usr/lib/httpd/modules/mod_evasive20.so
Pievienojiet konfigurācijas failam šādu bloku. Ceļi ir tādi paši kā 3. darbībā.
<IfModule mod_evasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 60
DOSEmailNotify <[email protected]>
</IfModule>
Šo parametru īsu pārskatu var atrast README
. README failu var lasīt šādi:
cat /usr/src/cd mod_evasive/README
Visticamāk, jums ik pa laikam šie iestatījumi būs jāpielāgo, lai pārliecinātos, ka tie ir piemēroti jūsu serverim un vietnēm. Galu galā dažiem serveriem ir lielāka aktivitāte un trafika nekā citiem.
Restartējiet Apache tīmekļa serveri, lai izmaiņas stātos spēkā un modulis tiktu ielādēts:
service httpd restart
Pārliecinieties, vai modulis ir ielādēts Apache:
httpd -M | grep evasive
Tam vajadzētu atgriezties evasive20_module (shared)
. Ja nē, modulis nav pareizi ielādēts, un mēs iesakām vēlreiz pārbaudīt konfigurācijas failus un to, vai tie ir pareizi saglabāti.
Ņemiet vērā, ka šis modulis neaizstāj DDoS aizsardzību, jo tas nevar darboties, kad servera jauda ir iztērēta. Faktiski Vultr piedāvā DDoS aizsardzību, kas ir ļoti noderīga servera labākai aizsardzībai (kā arī šī moduļa izmantošanai). Vienkāršākiem draudiem, īpaši uz skriptiem balstītiem uzbrukumiem, modulis dara savu darbu un noteikti ir noderīgs.
Tagad esat instalējis mod_evasive
moduli programmā Apache, tādējādi padarot savu tīmekļa lietotni drošāku.
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Ievads Cacti ir atvērtā koda uzraudzības un grafiku veidošanas rīks, kas pilnībā ir balstīts uz RRD datiem. Izmantojot Cacti, varat pārraudzīt gandrīz jebkura veida ierīces
Ievads Lets Encrypt ir sertifikācijas iestādes pakalpojums, kas piedāvā bezmaksas TLS/SSL sertifikātus. Instalēšanas procesu vienkāršo Certbot,
Vai izmantojat citu sistēmu? Kas ir Tekkit Classic? Tekkit Classic ir modifikācija spēlei, kuru visi zina un mīl; Minecraft. Tajā ir daži no ver
Vai izmantojat citu sistēmu? Šī apmācība parādīs, kā instalēt grupas programmu iRedMail jaunā Debian Wheezy instalācijā. Jums vajadzētu izmantot servi
Vai izmantojat citu sistēmu? Jekyll ir lieliska alternatīva WordPress emuāru rakstīšanai vai satura kopīgošanai. Tam nav nepieciešamas nekādas datu bāzes, un tas ir ļoti vienkārši
Vai izmantojat citu sistēmu? Ja iegādājaties Debian serveri, jums vienmēr ir jābūt jaunākajiem drošības ielāpiem un atjauninājumiem neatkarīgi no tā, vai jūs guļat vai ne.
PHP un saistītās pakotnes ir visbiežāk izmantotie komponenti, izvietojot tīmekļa serveri. Šajā rakstā mēs uzzināsim, kā iestatīt PHP 7.0 vai PHP 7.1 o
Squid ir populāra bezmaksas Linux programma, kas ļauj izveidot pāradresācijas tīmekļa starpniekserveri. Šajā rokasgrāmatā jūs redzēsit, kā instalēt Squid uz CentOS, lai jūs pārvērstu
Ievads Lighttpd ir Apache dakša, kuras mērķis ir daudz mazāk resursietilpīgs. Tas ir viegls, tāpēc arī tā nosaukums ir diezgan vienkārši lietojams. Instalēšana
1. Virtualmin/Webmin Virtualmin ir jaudīgs un elastīgs tīmekļa mitināšanas vadības panelis Linux un UNIX sistēmām, pamatojoties uz labi zināmo atvērtā pirmkoda tīmekļa bāzi
Yii ir PHP ietvars, kas ļauj ātrāk un vienkāršāk izstrādāt lietojumprogrammas. Yii instalēšana Ubuntu ir vienkārša, jo jūs to uzzināsit precīzi
Ekrāns ir lietojumprogramma, kas ļauj vairākkārt izmantot termināļa sesijas vienā logā. Tas ļauj simulēt vairākus termināļa logus, kur tas ma
Šajā apmācībā ir paskaidrots, kā iestatīt DNS serveri, izmantojot Bind9 uz Debian vai Ubuntu. Visā rakstā attiecīgi aizstājiet savu-domēna-nosaukums.com. plkst
Ievads Logrotate ir Linux utilīta, kas vienkāršo žurnālfailu administrēšanu. Tas parasti darbojas reizi dienā, izmantojot cron uzdevumu, un pārvalda žurnālu bāzi
Icinga2 ir spēcīga uzraudzības sistēma, un, ja to izmanto galvenā klienta modelī, tā var aizstāt vajadzību pēc NRPE balstītām uzraudzības pārbaudēm. Meistars-klients
Vai izmantojat citu sistēmu? Red5 ir atvērtā pirmkoda multivides serveris, kas ieviests Java un ļauj palaist Flash vairāku lietotāju lietojumprogrammas, piemēram, tiešraides straumēšanu.
Šajā rakstā mēs redzēsim, kā apkopot un instalēt Nginx galveno līniju no oficiālajiem Nginx avotiem ar PageSpeed moduli, kas ļauj t
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.
Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.
Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.
Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.
Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…
Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.
Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.
Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.
Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.
Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk