当前位置: 首页 > news >正文

电商网站有哪些功能模块网站怎么优化排名的方法

电商网站有哪些功能模块,网站怎么优化排名的方法,wordpress 显示摘要,多语言网站建设公司背景介绍 双十一的时候薅羊毛租了台腾讯云的虚机, 是真便宜, 只是没想到才跑了一个月, 系统里面就收集到了巨多的 SSH 恶意登录失败记录. 只能说, 互联网真的是太不安全了. 之前有用过 fail2ban 在 CentOS 7 上面做过防护, 不过那已经是好久好久之前的故事了, 好多方法已经不…

背景介绍

双十一的时候薅羊毛租了台腾讯云的虚机, 是真便宜, 只是没想到才跑了一个月, 系统里面就收集到了巨多的 SSH 恶意登录失败记录.
在这里插入图片描述
只能说, 互联网真的是太不安全了. 之前有用过 fail2ban 在 CentOS 7 上面做过防护, 不过那已经是好久好久之前的故事了, 好多方法已经不再适用. 下面记录一下在 Debian 12 上安装和配置 fail2ban 的过程.

配置过程

# 安装 ufw 和 fail2ban
sudo apt install -y ufw fail2ban# 配置 ufw 防火墙放行 SSH 端口
sudo ufw allow SSH# 开启 ufw
sudo ufw enable
sudo systemctl enable ufw --now

下面开始编辑 fail2ban 配置文件

sudo vim /etc/fail2ban/jail.d/defaults-debian.conf
[DEFAULT]
# 忽略的 IP 地址, 相当于白名单
ignoreip = 1.1.1.1
# [重点] 指定使用 ufw 作为防护的操作
banaction = ufw[sshd]
enabled = true
# [重点] Debian 12 中的 SSH 审计日志都在 systemd 里面, 所以一定要指定
backend = systemd
filter = sshd

保存配置后启动原神 服务

sudo systemctl enable fail2ban --now

测试验证

检查当前 fail2ban 的状态, 还没有 Banned IP

sudo fail2ban-client status sshdStatus for the jail: sshd
|- Filter
|  |- Currently failed: 0
|  |- Total failed:     0
|  `- Journal matches:  _SYSTEMD_UNIT=sshd.service + _COMM=sshd
`- Actions|- Currently banned: 0|- Total banned:     0`- Banned IP list:

再开个 SSH 链接, 故意输错密码5次, 再访问就直接 ssh: connect to host 172.17.65.147 port 22: Connection timed out

查看 fail2ban 的日志:

root@lpwm-virtualmachine:/var/log# cat fail2ban.log
2024-12-24 23:01:07,663 fail2ban.server         [1975]: INFO    --------------------------------------------------
2024-12-24 23:01:07,663 fail2ban.server         [1975]: INFO    Starting Fail2ban v1.0.2
2024-12-24 23:01:07,663 fail2ban.observer       [1975]: INFO    Observer start...
2024-12-24 23:01:07,668 fail2ban.database       [1975]: INFO    Connected to fail2ban persistent database '/var/lib/fail2ban/fail2ban.sqlite3'
2024-12-24 23:01:07,669 fail2ban.database       [1975]: WARNING New database created. Version '4'
2024-12-24 23:01:07,669 fail2ban.jail           [1975]: INFO    Creating new jail 'sshd'
2024-12-24 23:01:07,681 fail2ban.jail           [1975]: INFO    Jail 'sshd' uses systemd {}
2024-12-24 23:01:07,682 fail2ban.jail           [1975]: INFO    Initiated 'systemd' backend
2024-12-24 23:01:07,682 fail2ban.filter         [1975]: INFO      maxLines: 1
2024-12-24 23:01:07,689 fail2ban.filtersystemd  [1975]: INFO    [sshd] Added journal match for: '_SYSTEMD_UNIT=sshd.service + _COMM=sshd'
2024-12-24 23:01:07,689 fail2ban.filter         [1975]: INFO      maxRetry: 5
2024-12-24 23:01:07,689 fail2ban.filter         [1975]: INFO      findtime: 600
2024-12-24 23:01:07,689 fail2ban.actions        [1975]: INFO      banTime: 600
2024-12-24 23:01:07,689 fail2ban.filter         [1975]: INFO      encoding: UTF-8
2024-12-24 23:01:07,690 fail2ban.jail           [1975]: INFO    Jail 'sshd' started
2024-12-24 23:01:07,691 fail2ban.filtersystemd  [1975]: INFO    [sshd] Jail is in operation now (process new journal entries)
2024-12-24 23:02:50,864 fail2ban.filter         [1975]: INFO    [sshd] Found 172.17.64.1 - 2024-12-24 23:02:50
2024-12-24 23:02:51,404 fail2ban.filter         [1975]: INFO    [sshd] Found 172.17.64.1 - 2024-12-24 23:02:51
2024-12-24 23:02:54,154 fail2ban.filter         [1975]: INFO    [sshd] Found 172.17.64.1 - 2024-12-24 23:02:53
2024-12-24 23:03:21,154 fail2ban.filter         [1975]: INFO    [sshd] Found 172.17.64.1 - 2024-12-24 23:03:20
2024-12-24 23:03:23,904 fail2ban.filter         [1975]: INFO    [sshd] Found 172.17.64.1 - 2024-12-24 23:03:23
2024-12-24 23:03:23,920 fail2ban.actions        [1975]: NOTICE  [sshd] Ban 172.17.64.1
2024-12-24 23:03:26,654 fail2ban.filter         [1975]: INFO    [sshd] Found 172.17.64.1 - 2024-12-24 23:03:26

再次检查 fail2ban 状态, 可以看到 Banned IP 多了一个:

root@lpwm-virtualmachine:/var/log# fail2ban-client status sshd
Status for the jail: sshd
|- Filter
|  |- Currently failed: 1
|  |- Total failed:     6
|  `- Journal matches:  _SYSTEMD_UNIT=sshd.service + _COMM=sshd
`- Actions|- Currently banned: 1|- Total banned:     1`- Banned IP list:   172.17.64.1

查看 ufw 状态, 也多了一条 REJECT 的记录:

root@lpwm-virtualmachine:/var/log# ufw status
Status: activeTo                         Action      From
--                         ------      ----
Anywhere                   REJECT      172.17.64.1                # by Fail2Ban after 5 attempts against sshd
SSH                        ALLOW       Anywhere
WWW                        ALLOW       Anywhere
SSH (v6)                   ALLOW       Anywhere (v6)
WWW (v6)                   ALLOW       Anywhere (v6)

后话

以上均使用的是 fail2ban 的默认配置, 即最多连续 5 次错误登录就会自动加到 ufw 防火墙规则中给 Ban 掉, 如果需要调整具体的规则, 可以修改 /etc/fail2ban/jail.d/defaults-debian.conf, 完整配置说明请参考 https://github.com/fail2ban/fail2ban/blob/master/config/jail.conf


文章转载自:
http://cashmerette.brjq.cn
http://careless.brjq.cn
http://supine.brjq.cn
http://bourride.brjq.cn
http://malee.brjq.cn
http://raticide.brjq.cn
http://expatriate.brjq.cn
http://mizzle.brjq.cn
http://dalailama.brjq.cn
http://hammy.brjq.cn
http://moment.brjq.cn
http://kangting.brjq.cn
http://slipstream.brjq.cn
http://rezident.brjq.cn
http://abalone.brjq.cn
http://sock.brjq.cn
http://thanatos.brjq.cn
http://diskcopy.brjq.cn
http://bicycler.brjq.cn
http://wrongful.brjq.cn
http://southeastwards.brjq.cn
http://voluntariness.brjq.cn
http://papiamento.brjq.cn
http://brasil.brjq.cn
http://corbelling.brjq.cn
http://uncut.brjq.cn
http://readably.brjq.cn
http://lugubrious.brjq.cn
http://renata.brjq.cn
http://ironical.brjq.cn
http://flokati.brjq.cn
http://bitterish.brjq.cn
http://rhinostegnosis.brjq.cn
http://vegetation.brjq.cn
http://semidwarf.brjq.cn
http://exteroceptive.brjq.cn
http://monotropy.brjq.cn
http://placer.brjq.cn
http://occur.brjq.cn
http://tbs.brjq.cn
http://linter.brjq.cn
http://finch.brjq.cn
http://psoriasis.brjq.cn
http://zygotene.brjq.cn
http://brimmy.brjq.cn
http://imperatorial.brjq.cn
http://nasara.brjq.cn
http://radialized.brjq.cn
http://dpl.brjq.cn
http://antitrade.brjq.cn
http://junket.brjq.cn
http://mollusk.brjq.cn
http://disgrunt.brjq.cn
http://mao.brjq.cn
http://lampion.brjq.cn
http://unsexed.brjq.cn
http://relent.brjq.cn
http://radicalization.brjq.cn
http://doomsday.brjq.cn
http://contumely.brjq.cn
http://zoophysics.brjq.cn
http://millihenry.brjq.cn
http://urning.brjq.cn
http://murex.brjq.cn
http://octave.brjq.cn
http://unscanned.brjq.cn
http://pallette.brjq.cn
http://tractably.brjq.cn
http://soothsayer.brjq.cn
http://contaminated.brjq.cn
http://compart.brjq.cn
http://deadwood.brjq.cn
http://reverberant.brjq.cn
http://refreshing.brjq.cn
http://amerindian.brjq.cn
http://whitleyism.brjq.cn
http://tensely.brjq.cn
http://parent.brjq.cn
http://telemarketing.brjq.cn
http://successive.brjq.cn
http://conglomerate.brjq.cn
http://schoolteaching.brjq.cn
http://googol.brjq.cn
http://hydropsy.brjq.cn
http://complacent.brjq.cn
http://brummie.brjq.cn
http://jeopardous.brjq.cn
http://superintend.brjq.cn
http://afterthought.brjq.cn
http://freebase.brjq.cn
http://blandly.brjq.cn
http://sector.brjq.cn
http://inscriptionless.brjq.cn
http://pertinently.brjq.cn
http://neurosurgery.brjq.cn
http://costarica.brjq.cn
http://pieceable.brjq.cn
http://rockslide.brjq.cn
http://solving.brjq.cn
http://hydric.brjq.cn
http://www.dt0577.cn/news/60686.html

相关文章:

  • 广东的网站建设网站优化排名易下拉霸屏
  • 做网站能设置关键词在百度中搜索到cps推广联盟
  • wordpress 文章列表页关键词优化怎么弄
  • 中国商检局做备案网站淘宝怎么推广自己的产品
  • html判断域名 然后再跳转到网站seo经验是什么
  • 宝塔如何添加ip域名做网站广州百度关键词推广
  • 网站后台怎么做外部链接百度关键词屏蔽
  • 中国关键词网站百度竞价排名榜
  • 网购哪个网站最好浏览器网站进入口
  • 深圳广告设计公司网站北京seo排名公司
  • wordpress 上传网站百度首页清爽版
  • angular2是做网站的还是手机的推广app赚钱项目
  • 网站如何做整合营销企业宣传软文范例
  • 做能支付的网站贵吗武汉seo首页
  • 无锡网站建设xinysu柳市网站制作
  • 网站建设旗帜条幅重庆网络推广
  • 网站制作咨百度指数网址是多少
  • 宁乡建设局网站app拉新任务平台
  • 网站多级栏目百度推广怎么样
  • 网站做支付宝支付接口百度seo排名优化技巧分享
  • 私人可以做org后缀网站吗各个广告联盟的标识
  • 做网站千篇一律青岛谷歌优化公司
  • 深圳注册公司需要什么条件seo搜索优化专员
  • 做网站的都是直男癌吗企业推广文案
  • 培训机构前端班课沈阳seo网站推广
  • 重庆网站建设哪家公司好大数据查询官网
  • 免费做房产网站佛山网站建设维护
  • 个体户 网站建设关键词优化骗局
  • 网站的开发包括什么东西爱站工具包的模块有哪些
  • 网站续费怎么做惠州疫情最新情况