久久久久久久国产免费看-久久久久久久国产视频-久久久久久久久a免费-久久久久久久久国产-久久久久久久久久爱

搜索
網(wǎng)站建設(shè),網(wǎng)站優(yōu)化,網(wǎng)絡(luò)營(yíng)銷(xiāo),app開(kāi)發(fā),小程序開(kāi)發(fā),全網(wǎng)營(yíng)銷(xiāo)

400-825-2717互聯(lián)網(wǎng)開(kāi)發(fā)&推廣服務(wù)提供商

與我們合作

我們專注:網(wǎng)站策劃設(shè)計(jì)、網(wǎng)絡(luò)輿論監(jiān)控、網(wǎng)站優(yōu)化及網(wǎng)站營(yíng)銷(xiāo)、品牌策略與設(shè)計(jì)
主營(yíng)業(yè)務(wù):網(wǎng)站建設(shè)、移動(dòng)端微信小程序開(kāi)發(fā)、APP開(kāi)發(fā)、網(wǎng)絡(luò)運(yùn)營(yíng)、云產(chǎn)品·運(yùn)維解決方案

有一個(gè)品牌項(xiàng)目想和我們談?wù)剢?

您可以填寫(xiě)右邊的表格,讓我們了解您的項(xiàng)目需求,這是一個(gè)良好的開(kāi)始,我們將會(huì)盡快與您取得聯(lián)系。當(dāng)然也歡迎您給我們寫(xiě)信或是打電話,讓我們聽(tīng)到您的聲音

您也可通過(guò)下列途徑與我們?nèi)〉寐?lián)系:

地 址: 上海市長(zhǎng)寧區(qū)華寧國(guó)際7L

電 話: 400-825-2717(咨詢專線)

電 話: 13054973230(售后客戶服務(wù))

網(wǎng) 址: http://www.586918.cn

傳 真: 021-61488448

郵 箱: [email protected]

快速提交您的需求 ↓

提升網(wǎng)站安全-訪問(wèn)限制篇

發(fā)布日期:2024-02-26 瀏覽次數(shù):36945

提升網(wǎng)站安全

——訪問(wèn)限制篇——








運(yùn)維圈里有句話說(shuō)的好,“國(guó)內(nèi)業(yè)務(wù)屏蔽海外訪問(wèn),能解決你99%的問(wèn)題”,這次我們就試著從這里了解一下網(wǎng)站訪問(wèn)限制的各種實(shí)現(xiàn)方式。






步:通過(guò)DNS解析廠商進(jìn)行

一般情況下掃描器會(huì)針對(duì)域名進(jìn)行掃描,我們可以在dns解析處做層防御,將海外線路解析為127.0.0.1,配置完成后海外掃描器就幾乎都失效了。



以阿里云為例:



圖片


第二步:通過(guò)Nginx進(jìn)行限制


通過(guò)域名解析后下一步會(huì)進(jìn)入CDN,WAF網(wǎng)站防火墻,硬件設(shè)備或直接通往源站,此時(shí)我們可以對(duì)請(qǐng)求進(jìn)行更細(xì)的過(guò)濾,這里主要講一下通過(guò)網(wǎng)站防火墻配置和Nginx配置。


1.地區(qū)訪問(wèn)限制


前面提到的是通過(guò)DNS解析來(lái)對(duì)域名進(jìn)行禁海外訪問(wèn),但如果攻擊者使用IP來(lái)掃描就沒(méi)辦法了,所以我們需要在服務(wù)器或應(yīng)用上進(jìn)行限制。


Nginx實(shí)現(xiàn)根據(jù)/城市進(jìn)行訪問(wèn)限制

Nginx使用模塊ngx_http_geoip_module來(lái)實(shí)現(xiàn)對(duì)/城市訪問(wèn)限制



安裝方式如下:


1.1 安裝maxminddb library(geoip2擴(kuò)展依賴)

Ubuntu debian


apt install libmaxminddb0 libmaxminddb-dev mmdb-bin

Centos


yum install libmaxminddb-devel -y

1.2 下載ngx_http_geoip2_module模塊

進(jìn)入root目錄,然后克隆模塊


cd root && git clone https://github.com/leev/ngx_http_geoip2_module.git

1.3 把模塊編譯到Nginx

手工編譯方式


./configure --add-module=/root/ngx_http_geoip2_module

寶塔面板下nginx的編譯方式

圖片


1.4 下載Geoip數(shù)據(jù)庫(kù)

模塊安裝成功后,還要在 Nginx 里指定數(shù)據(jù)庫(kù),位于 /usr/share/GeoIP/ 目錄下,一個(gè)只有 IPv4,一個(gè)包含 IPv4 和 IPv6:

數(shù)據(jù)庫(kù)地址:

cd /usr/local/share/GeoIP

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-Country.mmdb.gz

1.5 添加配置到Nginx主配置文件


geoip2 /usr/local/share/GeoIP/GeoLite2-Country.mmdb {$geoip2_data_country_code country iso_code;}map $geoip2_data_country_code $allowed_country { default yes; CN no; }

1.6 修改Nginx虛擬主機(jī)的配置文件,在server段內(nèi)添加后重載nginx


if ($allowed_country = yes) { return 403; }

至此配置完成


另外一種方式是借用堡塔云WAF的【禁中國(guó)境外訪問(wèn)】功能


打開(kāi)此開(kāi)關(guān)即可

圖片

攔截效果

圖片


2.禁止IDC機(jī)房、服務(wù)器IP訪問(wèn)


通常情況下服務(wù)器IP并不是我們的客戶,在這里推薦大家在沒(méi)有接口業(yè)務(wù)的情況下禁止服務(wù)器IP訪問(wèn)。



堡塔云WAF的功能為例:


我們只需要在防護(hù)網(wǎng)站設(shè)置里開(kāi)啟禁止IDC訪問(wèn)即可達(dá)成,它還會(huì)自動(dòng)放行真實(shí)爬蟲(chóng)以免影響網(wǎng)站收錄。

圖片


3.對(duì)用戶上傳目錄進(jìn)行嚴(yán)格限制,禁止訪問(wèn)可執(zhí)行文件


這是黑客的主要滲透手段之一,在可上傳文件的目錄下傳入后門(mén)文件,我們?cè)诮购蠹词顾麄兂晒魅胍矡o(wú)法進(jìn)行利用。



堡塔云WAF的功能為例:


配置禁止訪問(wèn)/file/upload目錄下的所有以.php結(jié)尾的文件

圖片

攔截效果

圖片


恭喜您

圖片

圖片

如果您有經(jīng)過(guò)上述配置,您的網(wǎng)站安全性又提高啦!

圖片

圖片


堡塔云WAF安裝方式

堡塔云WAF需要占用80、443、33060端口,建議使用單獨(dú)服務(wù)器部署,已經(jīng)安裝了寶塔面板的機(jī)器不支持安裝云WAF。


GO 知識(shí)
查看經(jīng)典案例

TOP

QQ客服

免費(fèi)電話

微信咨詢 在線咨詢 免費(fèi)電話
獲取報(bào)價(jià)
您的稱呼:

*

您的電話:

*

您的郵箱:

*

提交 重置
重要的事情,電話里聊

接通客服

不方便的時(shí)候線上咨詢,在線等哦
主站蜘蛛池模板: 成年男女免费视频观看性 | 九七在线视频 | 青青综合 | 嫩草视频在线观看免费 | 欧美图片一区二区三区 | 久久精品国产400部免费看 | 成人久久久观看免费毛片 | 免费一级a毛片夜夜看 | 国产黄色高清视频 | 日韩精品一区二三区中文 | 国产情侣真实露脸在线 | 国产三区二区 | 国产精品大尺度尺度视频 | 麻豆小视频在线观看 | 青青青操| 精品国产一区二区二三区在线观看 | 国产美女挤奶水在线观看 | 在线麻豆| 亚洲精品成人久久 | 麻豆国产在线观看一区二区 | 综合欧美日韩一区二区三区 | 亚洲第一se情网站 | 91po国产在线高清福利 | 国产高清视频在线免费观看 | 精品日韩 | 日韩第一页 | 一级毛片大全免费播放 | 色综合小说久久综合图片 | 国产精品日韩欧美一区二区三区 | 久久久久国产精品免费免费 | 国产精品二区高清在线 | 69日影院| 免费黄色片网站 | 亚洲欧美成人影院 | 免费又黄又爽又猛大片午夜 | 国产成人精品免费视频大全可播放的 | 黄色网址视频免费 | 久久久久国产精品美女毛片 | 91精品国产闺蜜国产在线 | 日韩欧美一区二区三区中文精品 | 国产成人精品999在线 |