国产精品亚洲精品-国产精品亚洲精品不卡-国产精品亚洲精品观看不卡-国产精品亚洲精品久久成人-日韩久久网-日韩久久精品一区二区三区

搜索
網站建設,網站優化,網絡營銷,app開發,小程序開發,全網營銷

400-825-2717互聯網開發&推廣服務提供商

與我們合作

我們專注:網站策劃設計、網絡輿論監控、網站優化及網站營銷、品牌策略與設計
主營業務:網站建設、移動端微信小程序開發、APP開發、網絡運營、云產品·運維解決方案

有一個品牌項目想和我們談談嗎?

您可以填寫右邊的表格,讓我們了解您的項目需求,這是一個良好的開始,我們將會盡快與您取得聯系。當然也歡迎您給我們寫信或是打電話,讓我們聽到您的聲音

您也可通過下列途徑與我們取得聯系:

地 址: 上海市長寧區華寧國際7L

電 話: 400-825-2717(咨詢專線)

電 話: 13054973230(售后客戶服務)

網 址: http://www.njgqt.org.cn

傳 真: 021-61488448

郵 箱: admin@wumujituan.com

快速提交您的需求 ↓

提升網站安全-訪問限制篇

發布日期:2024-02-26 瀏覽次數:38227

提升網站安全

——訪問限制篇——








運維圈里有句話說的好,“國內業務屏蔽海外訪問,能解決你99%的問題”,這次我們就試著從這里了解一下網站訪問限制的各種實現方式。






步:通過DNS解析廠商進行

一般情況下掃描器會針對域名進行掃描,我們可以在dns解析處做層防御,將海外線路解析為127.0.0.1,配置完成后海外掃描器就幾乎都失效了。



以阿里云為例:



圖片


第二步:通過Nginx進行限制


通過域名解析后下一步會進入CDN,WAF網站防火墻,硬件設備或直接通往源站,此時我們可以對請求進行更細的過濾,這里主要講一下通過網站防火墻配置和Nginx配置。


1.地區訪問限制


前面提到的是通過DNS解析來對域名進行禁海外訪問,但如果攻擊者使用IP來掃描就沒辦法了,所以我們需要在服務器或應用上進行限制。


Nginx實現根據/城市進行訪問限制

Nginx使用模塊ngx_http_geoip_module來實現對/城市訪問限制



安裝方式如下:


1.1 安裝maxminddb library(geoip2擴展依賴)

Ubuntu debian


apt install libmaxminddb0 libmaxminddb-dev mmdb-bin

Centos


yum install libmaxminddb-devel -y

1.2 下載ngx_http_geoip2_module模塊

進入root目錄,然后克隆模塊


cd root && git clone https://github.com/leev/ngx_http_geoip2_module.git

1.3 把模塊編譯到Nginx

手工編譯方式


./configure --add-module=/root/ngx_http_geoip2_module

寶塔面板下nginx的編譯方式

圖片


1.4 下載Geoip數據庫

模塊安裝成功后,還要在 Nginx 里指定數據庫,位于 /usr/share/GeoIP/ 目錄下,一個只有 IPv4,一個包含 IPv4 和 IPv6:

數據庫地址:

cd /usr/local/share/GeoIP

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz

wget http://geolite.maxmind.com/download/geoip/database/GeoLite2-Country.mmdb.gz

1.5 添加配置到Nginx主配置文件


geoip2 /usr/local/share/GeoIP/GeoLite2-Country.mmdb {$geoip2_data_country_code country iso_code;}map $geoip2_data_country_code $allowed_country { default yes; CN no; }

1.6 修改Nginx虛擬主機的配置文件,在server段內添加后重載nginx


if ($allowed_country = yes) { return 403; }

至此配置完成


另外一種方式是借用堡塔云WAF的【禁中國境外訪問】功能


打開此開關即可

圖片

攔截效果

圖片


2.禁止IDC機房、服務器IP訪問


通常情況下服務器IP并不是我們的客戶,在這里推薦大家在沒有接口業務的情況下禁止服務器IP訪問。



堡塔云WAF的功能為例:


我們只需要在防護網站設置里開啟禁止IDC訪問即可達成,它還會自動放行真實爬蟲以免影響網站收錄。

圖片


3.對用戶上傳目錄進行嚴格限制,禁止訪問可執行文件


這是黑客的主要滲透手段之一,在可上傳文件的目錄下傳入后門文件,我們在禁止后即使他們成功傳入也無法進行利用。



堡塔云WAF的功能為例:


配置禁止訪問/file/upload目錄下的所有以.php結尾的文件

圖片

攔截效果

圖片


恭喜您

圖片

圖片

如果您有經過上述配置,您的網站安全性又提高啦!

圖片

圖片


堡塔云WAF安裝方式

堡塔云WAF需要占用80、443、33060端口,建議使用單獨服務器部署,已經安裝了寶塔面板的機器不支持安裝云WAF。


GO 知識
查看經典案例

TOP

QQ客服

免費電話

微信咨詢 在線咨詢 免費電話
獲取報價
您的稱呼:

*

您的電話:

*

您的郵箱:

*

提交 重置
重要的事情,電話里聊

接通客服

不方便的時候線上咨詢,在線等哦
主站蜘蛛池模板: 香港av三级 | 国产一区二区三区成人久久片 | 成人免费视频在线 | 国产高清在线观看 | 免费a级| 国产精品久久国产三级国电话系列 | 亚洲一区二区三区久久精品 | 国产精品漂亮美女在线观看 | 国产日韩欧美一区 | 99精品国产高清一区二区三区香蕉 | 国产资源精品一区二区免费 | 免费特黄一级欧美大片 | 大尺度福利视频在线观看网址 | 久久综合婷婷香五月 | 亚洲国产成人精品一区二区三区 | 亚洲成人黄色网址 | 黄色免费在线网址 | 99九九精品免费视频观看 | 特级a欧美做爰片毛片 | 一级做a爰片欧美一区 | 久久网站免费观看 | 亚洲免费三级 | 欧美一级毛片欧美一级无片 | 国产97视频 | 国产一级一片免费播放视频 | 免费久久久久 | 色偷偷88欧美精品久久久 | 亚洲精品亚洲人成毛片不卡 | 国产成人女人视频在线观看 | 美女张开腿让男人桶爽动漫视频 | 欧美国产大片 | 在线观看久草视频 | 中国美女一级黄色片 | 狼人久久尹人香蕉尹人 | 国产精品亚洲精品影院 | 男女很舒服爽视频免费 | 欧美a级在线 | 日本一区二区三区高清在线观看 | 欧美亚洲免费久久久 | 亚洲精品久久久久久久久久久网站 | 美女被男人桶到嗷嗷叫爽网站 |