Fail2Ban 简易使用指南
前阵子被意大利黑客给黑了,就做了一层简易安全加固保护,记录一下。主要是Fail2Ban 防护部署与运维手册,适配宝塔 Linux 面板,生产可用,覆盖 SSH + Nginx SSL + MySQL + Redis + MongoDB 五套端口防护,内置 Recidive 惯犯加重封禁机制。
Hi!欢迎访问 fx67ll.com 的个人博客站点!Code is my life ~
前阵子被意大利黑客给黑了,就做了一层简易安全加固保护,记录一下。主要是Fail2Ban 防护部署与运维手册,适配宝塔 Linux 面板,生产可用,覆盖 SSH + Nginx SSL + MySQL + Redis + MongoDB 五套端口防护,内置 Recidive 惯犯加重封禁机制。
最近服务器被意大利黑客NTR了,主要是通过 SSH 弱密码爆破摸进了服务器,成功登陆了 halo 账号。随后下载了伪装成 dota3 压缩包的挖矿程序,藏在 /tmp 目录下,进程名也伪装成 httpd 和内核线程,悄悄吃满 CPU 挖门罗币。为了能长期偷算力,对方还留了两手:写定时任务保持木马复活,又在 authorized_keys 里植入自己的 SSH 公钥——即便你事后改密码,他照样能免密回来。整个过程就是一次教科书式的“弱口令入侵 → 植入挖矿木马 → 双重持久化后门”的连环攻击。
在企业级应用开发中,对服务器的监控和管理是运维工作的重要组成部分。本文将深入解析一个基于Spring Boot和若依框架的Tomcat管理控制器,探讨其设计思路、技术实现以及异常处理优化方案,并拓展相关功能的实现思路。
之前将自己所有的 `Http` 站点全部更新为 `Https` 站点,但是在请求后台接口服务的时候还是 `Http` 请求,导致部署之后,直接在控制台报 `This request has been blocked; the content must be served over HTTPS;` 的错误。所以访问了一些资料之后,发现了一个非常巧妙的思路,省时省力解决这个问题,那就是直接使用Nginx将后端服务的`http`请求地址代理到前端`Https`站点的一个目录下,经过Nginx这一层将后端`Http`请求包装成`Https`请求.....
问题分析由于部署个人项目使用了openjdk11,但是我之前安装的是jdk1.8,jdk版本升级的后果就是,tomcat运行的时候报一点小bug(因为之前安装tomcat默认使用了系统的jdk版本)所以就想着把tomcat使用的jdk版本调回原来的,找了很多资料之后,决定在tomcat的运行文件中覆
最近需要使用mysql8.0版本,但是原本的mysql5.7版本已经被多个服务依赖,于是想想能不能同一台服务器装多个版本的mysql,一查确实可行,这里做一个记录方便自己后期回忆阅读本文前请注意!!!本文是帮助您建立在mysql5.7版本已经安装完成并在运行中,另外安装配置mysql8.0版本如果需