久久久久久久国产免费看-久久久久久久国产视频-久久久久久久久a免费-久久久久久久久国产-久久久久久久久久爱

搜索
網站建設,網站優化,網絡營銷,app開發,小程序開發,全網營銷

400-825-2717互聯網開發&推廣服務提供商

與我們合作

我們專注:網站策劃設計、網絡輿論監控、網站優化及網站營銷、品牌策略與設計
主營業務:網站建設、移動端微信小程序開發、APP開發、網絡運營、云產品·運維解決方案

有一個品牌項目想和我們談談嗎?

您可以填寫右邊的表格,讓我們了解您的項目需求,這是一個良好的開始,我們將會盡快與您取得聯系。當然也歡迎您給我們寫信或是打電話,讓我們聽到您的聲音

您也可通過下列途徑與我們取得聯系:

地 址: 上海市長寧區華寧國際7L

電 話: 400-825-2717(咨詢專線)

電 話: 13054973230(售后客戶服務)

網 址: http://www.586918.cn

傳 真: 021-61488448

郵 箱: admin@wumujituan.com

快速提交您的需求 ↓

提升網站安全-訪問限制篇

發布日期:2024-02-26 瀏覽次數:41373

提升網站安全

——訪問限制篇——








運維圈里有句話說的好,“國內業務屏蔽海外訪問,能解決你99%的問題”,這次我們就試著從這里了解一下網站訪問限制的各種實現方式。






步:通過DNS解析廠商進行

一般情況下掃描器會針對域名進行掃描,我們可以在dns解析處做層防御,將海外線路解析為127.0.0.1,配置完成后海外掃描器就幾乎都失效了。



以阿里云為例:



圖片


第二步:通過Nginx進行限制


通過域名解析后下一步會進入CDN,WAF網站防火墻,硬件設備或直接通往源站,此時我們可以對請求進行更細的過濾,這里主要講一下通過網站防火墻配置和Nginx配置。


1.地區訪問限制


前面提到的是通過DNS解析來對域名進行禁海外訪問,但如果攻擊者使用IP來掃描就沒辦法了,所以我們需要在服務器或應用上進行限制。


Nginx實現根據/城市進行訪問限制

Nginx使用模塊ngx_http_geoip_module來實現對/城市訪問限制



安裝方式如下:


1.1 安裝maxminddb library(geoip2擴展依賴)

Ubuntu debian


apt install libmaxminddb0 libmaxminddb-dev mmdb-bin

Centos


yum install libmaxminddb-devel -y

1.2 下載ngx_http_geoip2_module模塊

進入root目錄,然后克隆模塊


cd root && git clone https://github.com/leev/ngx_http_geoip2_module.git

1.3 把模塊編譯到Nginx

手工編譯方式


./configure --add-module=/root/ngx_http_geoip2_module

寶塔面板下nginx的編譯方式

圖片


1.4 下載Geoip數據庫

模塊安裝成功后,還要在 Nginx 里指定數據庫,位于 /usr/share/GeoIP/ 目錄下,一個只有 IPv4,一個包含 IPv4 和 IPv6:

數據庫地址:

cd /usr/local/share/GeoIP

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-Country.mmdb.gz

1.5 添加配置到Nginx主配置文件


geoip2 /usr/local/share/GeoIP/GeoLite2-Country.mmdb {$geoip2_data_country_code country iso_code;}map $geoip2_data_country_code $allowed_country { default yes; CN no; }

1.6 修改Nginx虛擬主機的配置文件,在server段內添加后重載nginx


if ($allowed_country = yes) { return 403; }

至此配置完成


另外一種方式是借用堡塔云WAF的【禁中國境外訪問】功能


打開此開關即可

圖片

攔截效果

圖片


2.禁止IDC機房、服務器IP訪問


通常情況下服務器IP并不是我們的客戶,在這里推薦大家在沒有接口業務的情況下禁止服務器IP訪問。



堡塔云WAF的功能為例:


我們只需要在防護網站設置里開啟禁止IDC訪問即可達成,它還會自動放行真實爬蟲以免影響網站收錄。

圖片


3.對用戶上傳目錄進行嚴格限制,禁止訪問可執行文件


這是黑客的主要滲透手段之一,在可上傳文件的目錄下傳入后門文件,我們在禁止后即使他們成功傳入也無法進行利用。



堡塔云WAF的功能為例:


配置禁止訪問/file/upload目錄下的所有以.php結尾的文件

圖片

攔截效果

圖片


恭喜您

圖片

圖片

如果您有經過上述配置,您的網站安全性又提高啦!

圖片

圖片


堡塔云WAF安裝方式

堡塔云WAF需要占用80、443、33060端口,建議使用單獨服務器部署,已經安裝了寶塔面板的機器不支持安裝云WAF。


GO 知識
查看經典案例

TOP

QQ客服

免費電話

微信咨詢 在線咨詢 免費電話
獲取報價
您的稱呼:

*

您的電話:

*

您的郵箱:

*

提交 重置
重要的事情,電話里聊

接通客服

不方便的時候線上咨詢,在線等哦
主站蜘蛛池模板: 涩涩视频www在线观看入口 | 打床炮视频在线观看免费 | 国内精品久久久久 | 免费欧美黄色 | 永久免费看黄 | 久久九九精品视频 | 精品欧美一区二区vr在线观看 | 亚洲精品国产精品国自产 | 国产一区二区精品在线观看 | 91入口免费网站大全 | 男女刺激大片免费观看网站 | 亚洲国产精品视频 | 国产亚洲精品观看91在线 | 精品视频免费看 | 亚洲国产精品综合久久一线 | 久久精品30| 中文字幕电影在线 | 国产农村妇女一级毛片视频片 | 奇米影视大全 | 91香蕉国产在线观看人员 | 中文字幕在线第一页 | 久久久夜色精品国产噜噜 | 久久国产区 | 欧美一区二区亚洲 | 亚洲色图在线视频 | 欧美一区二区三区在线视频 | 北岛玲日韩精品一区二区三区 | 国产日韩精品视频一区二区三区 | 成年午夜性视频免费播放 | 国产精品不卡片视频免费观看 | 天堂黄色网 | 青青草在线免费观看 | 91日韩视频在线观看 | 麻豆传媒入口直接进入免费版 | 久久综合九色综合97手机观看 | 九九九九精品视频在线播放 | 五月天婷婷网站 | 国内精品视频在线观看 | 日韩一区二区视频在线观看 | 黄色一级视频免费 | 国外精品视频在线观看免费 |