
服务器安全
文章平均质量分 68
李老实㊣
简单IT男一枚!
展开
-
修复centos 6 EOL 源无法同步官方镜像的问题
由于国外centos6的镜像停止维护,因此国内各centos6镜像无法安装和更新软件包,对大量仍在使用centos6系统的用户造成很大困扰,这里以阿里云源作为新源修复为新的可用地址:由于国外centos6的镜像停止维护,因此国内各centos6镜像无法安装和更新软件包。以下以阿里云源作为新源修复为新的可用地址:#### centos6默认源修复:1、备份原有源```shellmv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/Cent原创 2020-12-30 11:30:16 · 362 阅读 · 0 评论 -
iptables+ipset安装配置完全指南
系统版本:CentOS 6.9 64位ipset版本:ipset-7.31、下载ipset最新版本ipset官网:http://ipset.netfilter.org/install.htmlwgethttp://ipset.netfilter.org/ipset-7.3.tar.bz22、更新内核及依赖包(注意重启)yum -y install kernel kernel...原创 2020-02-19 23:15:23 · 3251 阅读 · 2 评论 -
在nginx上为动态出口IP添加访问白名单的方法
主要思路就是利用DDNS软件获取动态IP地址,然后定时修改nginx的IP地址白名单限制。1、在用户端局域网路由器上创建DDNS服务正在上传…重新上传取消2、在ngixn上添加IP白名单策略,除白名单IP外,禁止其它任何IP访问 set $clientipfileurl "/usr/local/nginx/conf/ip_allow/$remote_addr"; i...原创 2020-02-19 22:57:00 · 2613 阅读 · 0 评论 -
nginx防止恶意域名解析与反代80与443端口完整版
1、80端口防止反代比较容易,在nginx上加入如下配置即可。server { listen 80 default_server; return 444;}2、443端口防范配置则需要配置ssl证书,否则所有https请求都会失败,下面是颁发自签名证书和配置过程。(1)首先确保机器上安装了openssl和openssl-devel,没有的话...原创 2020-02-19 22:49:08 · 3180 阅读 · 0 评论