CentOS 7安装fail2ban+Firewalld防止SSH爆破与CC攻击[进阶篇]

CentOS 7安装fail2ban+Firewalld防止SSH爆破与CC攻击[进阶篇] 12https://service.imydl.com/yunwei/594.html https://www.wanvi.net/10412.html 1. 查询网站nginx日志 12cd /usr/local/nginx/conf/vhost/ cat www.bndstone.com.conf 可以看到一行如下信息: 1        access_log  /home/wwwlogs/www.bndstone.com.log; 说明 www.bndstone.com 的日志在如下路径: /home/wwwlogs/www.bndstone.com.log 同样道理 www.huajunstone.com 的日志在如下路径: /home/wwwlogs/www.huajunstone.com.log 2. 防止CC攻击 这里仅以Nginx为例,使用fail2ban来监视nginx日志,匹配短时间内频繁请求的IP,并使用firewalld将其IP屏蔽,达到CC防护的作用 2-1-1. 需要先新建一个nginx日志匹配规则 1vi /etc/fail2ban/filter.d/nginx-vermaxcn-cc.conf 2-1-2. 加入如下代码 123[Definition] failregex = <HOST> -.*- .*HTTP/1.* .* .*$ ignoreregex = 2-1-3. 继续修改jail.local追加如下内容 1vi /etc/fail2ban/jail.local 123456789[nginx-vermaxcn-cc] enabled = true port = http,https […]

CentOS 7安装fail2ban+Firewalld防止SSH爆破与CC攻击[初级篇]

CentOS 7安装fail2ban+Firewalld防止SSH爆破与CC攻击 1https://www.moerats.com/archives/487/ fail2ban可以监视你的系统日志,然后匹配日志的错误信息执行相应的屏蔽动作。网上大部分教程都是关于fail2ban+iptables组合,考虑到CentOS 7已经自带Firewalld,所以这 里我们也可以利用fail2ban+Firewalld来防CC攻击和SSH爆破。 准备工作 1-1. 检查Firewalld是否启用 1234service iptables stop                 //#如果您已经安装iptables建议先关闭 firewall-cmd –state                  //#查看Firewalld状态 systemctl start firewalld             //#启动firewalld systemctl enable firewalld.service    //#设置开机启动 1-2. 启用Firewalld后会禁止所有端口连接,因此请务必放行常用的端口,以免被阻挡在外,以下是放行SSH端口(22)示例,供参考 123456firewall-cmd –zone=public –add-port=22/tcp –permanent     […]

Fail2Ban CentOS 7 防暴力破解登陆

Fail2Ban CentOS 7 防暴力破解登陆 作用: 防止黑客暴力破解root密码 , 而且可以发送e-mail通知系统管理员 fail2ban工作的原理是通过分析一定时间内的相关服务日志,将满足动作的相关IP利用iptables加入到dorp(丢弃)列表一定时间。 fail2ban 官方网址:http://www.fail2ban.org fail2ban 源码地址:https://github.com/fail2ban/fail2ban 1. 检查安装环境是否达标 安装需要的环境: Python2 >= 2.6 or Python >= 3.2 or PyPy Linux >= 2.6.13 检查本机环境: 1python -V               // 显示 Python 2.7.5 1uname -r              // 显示 3.10.0-1127.13.1.el7.x86_64 2. 安装fail2ban […]

rsync 根据日志解决报错问题

rsync 根据日志解决报错问题 1-1. 查看日志会出现如下错误. 12cat /var/log/rsyncd.log         //查看报告 echo > /var/log/rsyncd.log      //清空报告 1-2. 说明,172.26.9.133 这个是zerotier 分配的ip,要加到可信任的ip中,否则就会这样报错. 解决办法: 1vi /etc/rsyncd.conf 1-3. 我直接把ip 限制改成*[不限制] 1systemctl restart rsyncd             //重启服务 1echo > /var/log/rsyncd.log          //清空记录 2-1. 解决 params.c:Parameter() – Ignoring badly formed line in configuration […]

wordpress后台加载速度慢,Functions.php 用代码加速

wordpress后台加载速度慢,Functions.php 用代码加速 12https://may90.com/building/hm.html http://www.mlwei.com/1459.html 1. 打开调试模式,查看哪些地方影响速度. WordPress 后台 – 快捷键F12 – 网络(Network) – F5刷新 2. 屏蔽掉无用的后台查询功能,把以下代码添加到你当前主题目录下的函数文件functions.php中: 12cd /home/wwwroot/default/vermaxcn/wp-content/themes/flatsome vi functions.php 123456789101112131415161718192021222324252627282930function disable_dashboard_widgets() { remove_meta_box(‘dashboard_recent_comments’, ‘dashboard’, ‘normal’); remove_meta_box(‘dashboard_recent_drafts’, ‘dashboard’, ‘normal’); remove_meta_box(‘dashboard_primary’, ‘dashboard’, ‘core’); remove_meta_box(‘dashboard_secondary’, ‘dashboard’, ‘core’); remove_meta_box(‘dashboard_right_now’, ‘dashboard’, ‘core’); remove_meta_box(‘dashboard_incoming_links’, ‘dashboard’, ‘core’); remove_meta_box(‘dashboard_plugins’, ‘dashboard’, ‘core’); remove_meta_box(‘dashboard_quick_press’, ‘dashboard’, ‘core’); } add_action(‘admin_menu’, ‘disable_dashboard_widgets’); function wpdaxue_remove_cssjs_ver( $src ) { […]

JetBrains PyCharm Professional v2020.1 破解版下载 + 激活码

JetBrains PyCharm Professional v2020.1 破解版下载 + 激活码 1https://www.iemblog.com/?p=4384&lang=zh 1. 系统要求 操作系统: 正式发布的以下64位版本: Microsoft Windows 8或更高版本 macOS 10.13或更高版本 任何支持Gnome,KDE或Unity DE的Linux发行版,不支持预发行版本。 2. 下载 JetBrains PyCharm Professional 2020.1 13225921203@pan.baidu.com/重要文件/软件/JetBrains PyCharm Professional 2020.1 3. 安装 4. 将 jetbrains-agent.jar 和 important.txt 文件放置在程序安装目录 C:\Program Files\JetBrains\PyCharm 2020.1\bin\jetbrains-agent.jar。 5. 激活: 启动应用程序,执行初始设置 在激活窗口中,复制激活码,粘贴到第二个选项中 [这个激活码到2021年结束] 激活码下载地址: https://pic.bndstone.com/JetBrains_PyCharm_Professional_key.txt 6. 成功 7. 在JVM参数中连接jetbrains-agent.jar文件: 在 “Welcome to PyCharm” […]

WinRAR v5.90 x86 / x64 破解版下载 + 授权文件

WinRAR v5.90 x86 / x64 破解版下载 + 授权文件 [https://www.iemblog.com/?p=4379&lang=zh] 1. 下载: https://winsoft.bndstone.com/WinRAR.v5.90.x86.zip 1. 下载: https://winsoft.bndstone.com/WinRAR.v5.90.x64.zip 2. 解压,运行 Setup.exe 安装WinRAR。 3. 将 Crack 目录下的 rarreg.key 文件拷贝至WinRAR安装目录即可,激活完成!

CentOS 一键安装 Aria2 [下载磁力链接magnet]

CentOS 一键安装 Aria2 [下载磁力链接magnet] 12https://www.cnblogs.com/kjcy8/p/11572804.html https://www.dazhuanlan.com/2019/12/10/5deea16ee2a5f/ 1. 安装 123wget -N –no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubi/doubi/master/aria2.sh chmod +x aria2.sh bash aria2.sh 2. 脚本安装界面: 3. 脚本备份: aria2.sh 4. 其他操作 启动:service aria2 start 停止:service aria2 stop 重启:service aria2 restart 查看状态:service aria2 status 配置文件:/root/.aria2/aria2.conf 下载目录:/usr/local/caddy/www/aria2/Download 5. Web前端 AriaNg 项目地址:https://github.com/mayswind/AriaNg AriaNg用纯html和javascript编写,有Web服务器就行,不需要其它运行时环境。AriaNg采用响应式设计,并支持式机或移动设备。