【云锁五周年】我与云锁共成长,做你忠实粉丝!

本帖最后由 大连网龙科技 于 2019-11-6 16:34 编辑
    应李哥邀请,写这几年收获与遇到的坑,希望对小白有借鉴作用。
    我算是云锁最早一批用户,13年接触到阿里云服务器,开始用window服务器,刚创业根本没有多少资金,买的配置特别低,window系统跑配置低的服务器特别卡,做的网站肯定是dedecms漏洞还多,动不动就被扫到,第一次接触云服务器配置和安全维护(以前用的虚拟主机),通过群和论坛摸索经验,各种鼓捣安装个安全狗,还别说安装后几天网站挺好的,但是自己操作也被阻断了,本身服务器卡在加上安全狗占内存导致网站跟龟速一样,服务器里放几个网站有一个网站流量还可以直接卖了几百块钱。。
    这时候和朋友聊天,还有这几个月经验,打算换到liunx系统,也是第一次接触,还不如window熟练呢,从最开始搭apache环境,ftp,php费好长时间才搞定,尼玛,在群聊天得知有“自己的路”一键安装包,把以前网站都备份,换成自己的路还挺好用,慢慢的网站多了,需要服务器从一台两台三台,随着经验,又接触到WDCP,这时候才和云锁有了故事,在这台服务器运营流量几万的网站,那时候有各种XXXXX行业找过来要合作,肯定不能答应,也不知道是拒绝缘故还是dedecms漏洞,网站差一点被清库,还好阿里云有快照,果断放弃dedecms直接把数据转换成destoon(中间有段时间测试过destoon的),消停不久,可能没黑进来,逼急了吧,直接ddos,那时候阿里云基础ddos防护值特别低,没几个小时就被打死了。不能眼看这几万流量网站直接死了,在阿里云提交了工单,那时候阿里云服务特别好,没多久技术电话打过来,我们沟通,指导我怎么配置阿里云ddos阔法值,没多久防御住,时间过去几个月,网站又打不开,心想提工单好用,直接提交工单,当时技术回复不是ddos攻击...没办法防御。。那时候真的很无助,真的,,,
无意间在wdcp后台看见云锁投放的广告,能一键安装挺方便的。试着在被攻击服务器安装上。。。
第一次接触,什么都不会,就在云锁群里问技术,名字忘了,现在他好像离职了。。。但是特别感谢这位朋友帮助!!真心感谢云锁
这一轮CC攻击也被防御住了。。。。
时间慢慢过去,自己经验和技术也在慢慢成长,云锁也在默默守候着我的网站。。。。。
好像当时世界杯,XX行业特别猖獗,很多网站被入侵过 都是非法页面。。。我接触运维也没多久,我哪会排除木马。只能在某宝找到A5运维外包的,这么说钱白花,不评价了。
当时只能在云锁群里抱怨,细节就不说了,最后私聊官方人员“大神”细心指导,告诉怎么排查,怎么防御,从那时候用云锁高级防护...一直至今,我肯定会一直付费下去。
啰嗦这么多,写点我操作云锁经验

我觉得特别好功能:CC防护,文件防篡改,文件上传防护,IP黑白名单。。。
操作系统加固,自身防护,网站漏洞防护,登陆防护这几个默认开启就行。
我介绍下前面四个方法
CC防护级别:低、中、高,一般情况下开低就够用了,除非真有CC攻击时候在开中,,,特别猛烈时候在开高。我是没开过高
文件防篡改:我觉得也是特别牛逼功能,特别喜欢,这个功能研究明白,根本不可能和文件上传到服务器里。有时候我把自己都防住。
针对dedecms系统我说下,我只允许缓存目录和图片目录可以允许上传,其他都不允许,这样大大降低被入侵风险,如果生成html文件,尽量少存放几个文件放行就可以了。
如果不怕麻烦,可以不允许整站上传,在你想更新文章时候,你登陆下云锁关闭这个功能,更新完在开启。。这时候根本不可能被入侵!!
文件上传防护:这个配合文件防篡改一起用效果倍增,把文件防篡改放行的目录,加上允许上传的后缀效果特别好,比如图片文件允许,我只允许,jpg.gif.png等格式上传。缓存目录和生成html目录同理
IP黑白名单:我就不用太多阐述了,不想让访问的IP 直接添加到黑名单就可以了。

我毕竟不是专业做运维的,现在有事没事就找大神和李明问他们问题,周六和周日也不例外,只要他们能看见,肯定会耐心解答,云锁官方人员,真的都特别用心,我喜欢潜水在群里,还能看见他们帮助群友回答问题,我感觉有的问题都特别2,但是他们也耐心解答回复。




最后祝愿:云锁5岁生日快乐,希望你拙长成长,为中小站长排忧解难!



晓龙/随笔
2019-11-06

发表于 2019-11-6 15:12:35 | 显示全部楼层 |阅读模式

回复 | 使用道具 举报

该帖共收到 1 条回复!
谢谢亲,我们互相扶持哦~
云锁-服务器安全首选软件,一键查杀木马、病毒、后门,一键修复系统漏洞,实时监控系统性能,高效抵御CC等黑客攻击
发表于 前天 14:42 | 显示全部楼层

回复 | 支持 | 反对 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

发布主题

QQ|论坛首页|站点统计|小黑屋|云锁论坛-服务器安全技术讨论专业论坛、云锁软件技术讨论 ( 京ICP备14002707号-3  

GMT+8, 2019-11-15 10:15 , Processed in 0.108123 second(s), 30 queries .

Powered by 云锁

© 2014-2018 JOWTO Inc.

快速回复 返回顶部 返回列表