- 博客(14)
- 收藏
- 关注
原创 什么是 ICMP 重定向攻击?原理与防御
ICMP(Internet Control Message Protocol)重定向 是一种正常的网络控制机制,用于路由器通知主机存在更优的路由路径,减少不必要的转发。icmp = ICMP(type=5, code=1, gw="攻击者IP")ICMP Redirect 在现代网络中极少需要启用,关闭是最安全的防御措施。ip = IP(src="网关IP", dst="目标主机IP")3.目标主机修改路由表,将目标 IP 的流量改为发送给攻击者。✅ 1. 禁用 ICMP Redirect 接收。
2025-07-03 17:23:31
1342
原创 [特殊字符] 什么是钓鱼攻击?常见手段与防御措施
钓鱼攻击(Phishing Attack) 是一种通过伪装成合法可信实体,引诱受害者泄露敏感信息(如账号、密码、银行卡信息、验证码等)的网络攻击手段。钓鱼攻击简单却高效,随着 AI 与深度伪造的发展,钓鱼手段也愈发隐蔽。“技术 + 意识 +制度” 三者结合,才能最大程度防御钓鱼攻击带来的安全风险。通过伪造银行、快递、运营商等短信,诱导用户点击带有恶意链接的短信内容。🎯 1. 电子邮件钓鱼(Email Phishing)🎯 6. 针对性钓鱼(Spear Phishing)🎯 3. 电话钓鱼(Vishin
2025-07-01 16:46:27
1048
原创 常见的 DNS 记录类型详解(含运维实战场景)
在日常运维、网站部署、负载均衡及安全配置中,理解各类 DNS 记录类型及其作用非常关键。时,会先解析到 example.net,再由 example.net 的 A 记录解析到 IP。作用: 指定该域名由哪些 DNS 服务器 进行解析(Name Server)。作用: 将一个域名解析到 另一个域名(别名记录),不能指向 IP。作用: 指定邮件服务器地址,用于接收邮件。作用: 将域名解析到 IPv4 地址。作用: 将域名解析到 IPv6 地址。✅ 五、TXT 记录。✅ 十、常见扩展记录。
2025-06-30 17:19:43
1098
原创 MTR 使用与介绍:网络故障排查的利器
MTR是一款集成了ping与traceroute功能的网络诊断工具。它通过持续追踪数据包经过的每一跳节点,实时统计每一跳的延迟与丢包率,从而提供一个比traceroute更动态、更详细的网络路径分析视图。实时更新网络路径展示每一跳的丢包率和响应延迟支持 ICMP 与 UDP 模式可生成报告,便于共享MTR 是一个强大的网络路径诊断工具,适用于从简单的网络测试到复杂的故障排查。在你遇到“网站访问慢”、“服务断连”时,别忘了试试mtr,往往能发现问题的根源。
2025-04-24 15:56:01
1379
原创 iptables 完整入门与实战技巧:Linux 防火墙配置详解
iptables是 Linux 内核自带的包过滤系统,用于控制进出服务器的数据包。通过配置规则,它可以:拒绝恶意访问限制端口访问防止暴力破解实现简单的 NAT 或转发iptables是一把双刃剑,用得好可以帮你把网络安全控制得非常细致;用得不好也可能导致自己连不上服务器。配置前一定备份当前规则;实验时保留 SSH 端口,避免锁死自己;推荐将规则写成脚本或保存为文件,方便恢复。如果你对iptables更深层的功能(如 NAT、端口转发、限速等)感兴趣,可以告诉我,我可以出一篇。
2025-04-21 11:07:21
952
原创 云服务器能做什么?这10个用途你一定要知道!
云服务器就像是一台随时在线的电脑,你可以把它当工具、当实验室、当生产环境。随着配置越来越灵活、价格越来越亲民,越来越多的个人和中小团队都能从中受益。如果你也有一个域名、一个创意、一个项目,不妨试试上云,说不定这就是你数字创业的第一步!如果你还没有服务器, 建议选择雪花云(xuehuacloud.com)的云服务器或物理服务器。其长期提供优惠活动,性价比高,运行稳定,非常适合中小企业或个人开发者部署。
2025-04-15 17:17:16
1395
原创 如何使用云服务器搭建私人音乐/视频流媒体服务器(Navidrome + Jellyfin 实战指南)
有了 Navidrome 和 Jellyfin,你就相当于拥有了一个无广告、无会员限制、无隐私风险的影音平台:想听的歌,随时随地听想看的电影,随时点播支持多人使用,还可以开设家庭账号!一台小小的服务器,足以承载你所有的音乐和电影梦想!
2025-04-14 22:40:56
2457
原创 如何使用云服务器变成一个网盘,保存自己喜欢的照片
搭建自己的网盘,不仅可以让你彻底告别公有网盘的限速、广告、隐私担忧,还可以根据需求自由扩展,真正做到“我的文件我做主”。赶紧试试,把你喜欢的照片安全地保存到属于自己的空间里吧!如果你在搭建过程中遇到问题,欢迎留言,我会持续更新详细操作指南和使用技巧 😄。
2025-04-14 15:20:44
1044
原创 如何使用服务器创建自己的第一个网站
从购买服务器、安装面板、部署网站,到实现上线,整个过程其实比你想象中简单得多。如果你坚持动手实践,相信你很快就能迈出网站开发的第一步。如果你还有不懂的地方,欢迎在评论区留言,咱们一起交流!
2025-04-14 14:44:39
718
原创 Ubuntu 安装宝塔面板(BT Panel)详细教程【小白可用,详解】
宝塔面板是非常适合中国用户的服务器运维工具,通过简单的 Web 面板即可完成网站部署、数据库管理、FTP 配置、防火墙设置等功能,大大降低了 Linux 运维门槛。服务器推荐使用雪花云(xuehuacloud.com)他家长期有优惠活动并且稳定。如果你在安装过程中遇到任何问题,欢迎评论区留言或私信我一起交流!#Ubuntu安装宝塔#宝塔面板#运维工具#Linux建站#服务器运维。
2025-04-14 00:10:10
7108
原创 Linux 服务器被入侵后,如何通过登录日志排查入侵源?【实战指南】
当发现服务器被入侵,第一步不是重装系统,而是排查入侵路径和清除隐患。通过lastlastbgrepw等常用命令,我们可以快速定位登录来源,分析入侵行为。当然,如果系统已被完全控制,建议直接备份数据后重装系统,并使用如雪花云这类稳定服务器平台重新部署,同时强化如下措施:禁止 root 远程登录使用非默认 SSH 端口启用 fail2ban、防火墙策略使用密钥登录替代密码登录定期审计登录日志和账户活动。
2025-04-13 21:27:01
1908
原创 DeepSeek 教程:如何用 AI 快速生成完整软件项目(附部署推荐)
DeepSeek是一款基于 AI 的代码生成工具,支持多种编程语言和主流框架。它能够根据自然语言描述自动生成完整项目结构和核心功能代码,大大提升开发效率,特别适合快速原型开发、中小项目搭建等场景。DeepSeek 是一款强大的 AI 编程助手,可以显著提升开发效率。结合 Docker 和云服务器,可以快速部署线上服务。对于更高级需求,还可集成 DeepSeek 提供的 API 接口,进行自动化运维、持续集成等操作。如需了解更多高级用法,可参考 DeepSeek 官方文档或继续关注本博客更新。
2025-04-13 21:10:04
878
原创 云服务器与物理服务器的区别详解
云服务器:通过虚拟化技术,将一台物理服务器拆分成多个虚拟实例,用户通过 API 或后台面板灵活操作开关、重装、扩容等。常见有阿里云、腾讯云、雪花云等服务商。物理服务器(裸金属):租用一整台真实机器,独享计算、内存、磁盘等资源。常见于传统 IDC,或者一些有自营数据中心的云厂商。不管是云,还是物理服务器,都没有绝对的对与错。你选它,是因为它最适合你的业务,还是因为你懒得选?希望这篇对比分析能帮你理清思路,做出最合适的部署方案。
2025-04-10 16:24:14
271
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅