一般是從系統(tǒng)漏洞、軟件漏洞和網(wǎng)站漏洞三方面設(shè)置。
成都創(chuàng)新互聯(lián)公司專注于峰峰礦網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠為您提供峰峰礦營銷型網(wǎng)站建設(shè),峰峰礦網(wǎng)站制作、峰峰礦網(wǎng)頁設(shè)計(jì)、峰峰礦網(wǎng)站官網(wǎng)定制、成都小程序開發(fā)服務(wù),打造峰峰礦網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供峰峰礦網(wǎng)站排名全網(wǎng)營銷落地服務(wù)。
具體設(shè)置起來比較復(fù)雜,你可以試試護(hù)衛(wèi)神.入侵防護(hù)系統(tǒng),他們還送一次人工安全加固,效果很不錯(cuò)。
根據(jù)全球 游戲 和全球移動(dòng)互聯(lián)網(wǎng)行業(yè)第三方分析機(jī)構(gòu)Newzoo的數(shù)據(jù)顯示:2017年上半年,中國以275億美元的 游戲 市場收入超過美國和日本,成為全球榜首。
游戲 行業(yè)的快速發(fā)展、高額的攻擊利潤、日趨激烈的行業(yè)競爭,讓中國 游戲 行業(yè)的進(jìn)軍者們,每天都面臨業(yè)務(wù)和安全的雙重挑戰(zhàn)。
游戲 行業(yè)一直是競爭、攻擊最為復(fù)雜的一個(gè)江湖。 曾經(jīng)多少充滿激情的創(chuàng)業(yè)團(tuán)隊(duì)、玩法極具特色的 游戲 產(chǎn)品,被互聯(lián)網(wǎng)攻擊的問題扼殺在搖籃里;又有多少運(yùn)營出色的 游戲 產(chǎn)品,因?yàn)樵馐蹹DoS攻擊,而一蹶不振。
DDoS 攻擊的危害
小蟻安盾安全發(fā)布的2017年上半年的 游戲 行業(yè)DDoS攻擊態(tài)勢報(bào)告中指出:2017年1月至2017年6月, 游戲 行業(yè)大于300G以上的攻擊超過1800次,攻擊最大峰值為608G; 游戲 公司每月平均被攻擊次數(shù)高達(dá)800余次。
目前, 游戲 行業(yè)因DDoS攻擊引發(fā)的危害主要集中在以下幾點(diǎn):
? 90%的 游戲 業(yè)務(wù)在被攻擊后的2-3天內(nèi)會(huì)徹底下線。
? 攻擊超過2-3天以上,玩家數(shù)量一般會(huì)從幾萬人下降至幾百人。
? 遭受DDoS攻擊后, 游戲 公司日損失可達(dá)數(shù)百萬元。
為什么 游戲 行業(yè)是 DDoS 攻擊的重災(zāi)區(qū)?
據(jù)統(tǒng)計(jì)表明,超過50%的DDoS和CC攻擊,都在針對 游戲 行業(yè)。 游戲 行業(yè)成為攻擊的重災(zāi)區(qū),主要有以下幾點(diǎn)原因:
? 游戲 行業(yè)的攻擊成本低,幾乎是防護(hù)成本的1/N,攻防兩端極度不平衡。 隨著攻擊方的手法日趨復(fù)雜、攻擊點(diǎn)的日趨增多,靜態(tài)防護(hù)策略已無法達(dá)到較好的效果,從而加劇了這種不平衡。
? 游戲 行業(yè)生命周期短。 一款 游戲 從出生到消亡,大多只有半年的時(shí)間,如果抗不過一次大的攻擊,很可能就死在半路上。黑客也是瞄中了這一點(diǎn),認(rèn)定只要發(fā)起攻擊, 游戲 公司一定會(huì)給保護(hù)費(fèi)。
? 游戲 行業(yè)對連續(xù)性的要求很高,需要7 24小時(shí)在線。 因此如果受到DDoS攻擊,很容易會(huì)造成大量的玩家流失。在被攻擊的2-3天后,玩家數(shù)量從幾萬人掉到幾百人的事例屢見不鮮。
? 游戲 公司之間的惡性競爭,也加劇了針對行業(yè)的DDoS攻擊。
游戲 行業(yè)的 DDoS 攻擊類型
? 空連接 攻擊者與服務(wù)器頻繁建立TCP連接,占用服務(wù)端的連接資源,有的會(huì)斷開、有的則一直保持??者B接攻擊就好比您開了一家飯館,黑幫勢力總是去排隊(duì),但是并不消費(fèi),而此時(shí)正常的客人也會(huì)無法進(jìn)去消費(fèi)。
? 流量型攻擊 攻擊者采用UDP報(bào)文攻擊服務(wù)器的 游戲 端口,影響正常玩家的速度。用飯館的例子,即流量型攻擊相當(dāng)于黑幫勢力直接把飯館的門給堵了。
? CC攻擊 攻擊者攻擊服務(wù)器的認(rèn)證頁面、登錄頁面、 游戲 論壇等。還是用飯館的例子,CC攻擊相當(dāng)于,壞人霸占收銀臺(tái)結(jié)賬、霸占服務(wù)員點(diǎn)菜,導(dǎo)致正常的客人無法享受到服務(wù)。
? 假人攻擊 模擬 游戲 登錄和創(chuàng)建角色過程,造成服務(wù)器人滿為患,影響正常玩家。
? 對玩家的DDoS攻擊 針對對戰(zhàn)類 游戲 ,攻擊對方玩家的網(wǎng)絡(luò)使其 游戲 掉線或者速度慢。
? 對網(wǎng)關(guān)DDoS攻擊 攻擊 游戲 服務(wù)器的網(wǎng)關(guān),導(dǎo)致 游戲 運(yùn)行緩慢。
? 連接攻擊 頻繁的攻擊服務(wù)器,發(fā)送垃圾報(bào)文,造成服務(wù)器忙于解碼垃圾數(shù)據(jù)。
游戲 安全痛點(diǎn)
? 業(yè)務(wù)投入大,生命周期短 一旦出現(xiàn)若干天的業(yè)務(wù)中斷,將直接導(dǎo)致前期的投入化為烏有。
? 缺少為安全而準(zhǔn)備的資源 游戲 行業(yè)玩家多、數(shù)據(jù)庫和帶寬消耗大、基礎(chǔ)設(shè)施資源準(zhǔn)備時(shí)間長,而安全需求往往沒有被 游戲 公司優(yōu)先考慮。
? 可被攻擊的薄弱點(diǎn)多 網(wǎng)關(guān)、帶寬、數(shù)據(jù)庫、計(jì)費(fèi)系統(tǒng)都可能成為 游戲 行業(yè)攻擊的突破口,相關(guān)的存儲(chǔ)系統(tǒng)、域名DNS系統(tǒng)、CDN系統(tǒng)等也會(huì)遭受攻擊。
? 涉及的協(xié)議種類多 難以使用同一套防御模型去識(shí)別攻擊并加以防護(hù),許多 游戲 服務(wù)器多用加密私有協(xié)議,難以用通用的挑戰(zhàn)機(jī)制進(jìn)行驗(yàn)證。
? 實(shí)時(shí)性要求高,需要7 24小時(shí)在線 業(yè)務(wù)不能中斷,成為DDoS攻擊容易奏效的理由。
? 行業(yè)惡性競爭現(xiàn)象猖獗 DDoS攻擊成為打倒競爭對手的工具。
如何判斷已遭受 DDoS 攻擊?
假定已排除線路和硬件故障的情況下,突然發(fā)現(xiàn)連接服務(wù)器困難、正在 游戲 的用戶掉線等現(xiàn)象,則說明您很有可能是遭受了DDoS攻擊。
目前, 游戲 行業(yè)的IT基礎(chǔ)設(shè)施一般有 2 種部署模式:一種是采用云計(jì)算或者托管IDC模式,另外一種是自行部署網(wǎng)絡(luò)專線。無論是前者還是后者接入,正常情況下, 游戲 用戶都可以自由流暢地進(jìn)入服務(wù)器并進(jìn)行 游戲 娛樂 。因此,如果突然出現(xiàn)以下幾種現(xiàn)象,可以基本判斷是被攻擊狀態(tài):
? 主機(jī)的IN/OUT流量較平時(shí)有顯著的增長。
? 主機(jī)的CPU或者內(nèi)存利用率出現(xiàn)無預(yù)期的暴漲。
? 通過查看當(dāng)前主機(jī)的連接狀態(tài),發(fā)現(xiàn)有很多半開連接;或者是很多外部IP地址,都與本機(jī)的服務(wù)端口建立幾十個(gè)以上的ESTABLISHED狀態(tài)的連接,則說明遭到了TCP多連接攻擊。
? 游戲 客戶端連接 游戲 服務(wù)器失敗或者登錄過程非常緩慢。
? 正在進(jìn)行 游戲 的用戶突然無法操作、或者非常緩慢、或者總是斷線。
DDoS 攻擊緩解最佳實(shí)踐
目前,有效緩解DDoS攻擊的方法可分為 3 大類:
? 架構(gòu)優(yōu)化
? 服務(wù)器加固
? 商用的DDoS防護(hù)服務(wù)
您可根據(jù)自己的預(yù)算和遭受攻擊的嚴(yán)重程度,來決定采用哪些安全措施。
架構(gòu)優(yōu)化
在預(yù)算有限的情況下,建議您優(yōu)先從自身架構(gòu)的優(yōu)化和服務(wù)器加固上下功夫,減緩DDoS攻擊造成的影響。
部署 DNS 智能解析
通過智能解析的方式優(yōu)化DNS解析,有效避免DNS流量攻擊產(chǎn)生的風(fēng)險(xiǎn)。同時(shí),建議您托管多家DNS服務(wù)商。
? 屏蔽未經(jīng)請求發(fā)送的DNS響應(yīng)信息 典型的DNS交換信息是由請求信息組成的。DNS解析器會(huì)將用戶的請求信息發(fā)送至DNS服務(wù)器中,在DNS服務(wù)器對查詢請求進(jìn)行處理之后,服務(wù)器會(huì)將響應(yīng)信息返回給DNS解析器。
但值得注意的是,響應(yīng)信息是不會(huì)主動(dòng)發(fā)送的。服務(wù)器在沒有接收到查詢請求之前,就已經(jīng)生成了對應(yīng)的響應(yīng)信息,這些回應(yīng)就應(yīng)被丟棄。
? 丟棄快速重傳數(shù)據(jù)包 即便是在數(shù)據(jù)包丟失的情況下,任何合法的DNS客戶端都不會(huì)在較短的時(shí)間間隔內(nèi)向同一DNS服務(wù)器發(fā)送相同的DNS查詢請求。如果從相同IP地址發(fā)送至同一目標(biāo)地址的相同查詢請求發(fā)送頻率過高,這些請求數(shù)據(jù)包可被丟棄。
? 啟用TTL 如果DNS服務(wù)器已經(jīng)將響應(yīng)信息成功發(fā)送了,應(yīng)該禁止服務(wù)器在較短的時(shí)間間隔內(nèi)對相同的查詢請求信息進(jìn)行響應(yīng)。
對于一個(gè)合法的DNS客戶端,如果已經(jīng)接收到了響應(yīng)信息,就不會(huì)再次發(fā)送相同的查詢請求。每一個(gè)響應(yīng)信息都應(yīng)進(jìn)行緩存處理直到TTL過期。當(dāng)DNS服務(wù)器遭遇大量查詢請求時(shí),可以屏蔽掉不需要的數(shù)據(jù)包。
? 丟棄未知來源的DNS查詢請求和響應(yīng)數(shù)據(jù) 通常情況下,攻擊者會(huì)利用腳本對目標(biāo)進(jìn)行分布式拒絕服務(wù)攻擊(DDoS攻擊),而且這些腳本通常是有漏洞的。因此,在服務(wù)器中部署簡單的匿名檢測機(jī)制,在某種程度上可以限制傳入服務(wù)器的數(shù)據(jù)包數(shù)量。
? 丟棄未經(jīng)請求或突發(fā)的DNS請求 這類請求信息很可能是由偽造的代理服務(wù)器所發(fā)送的,或是由于客戶端配置錯(cuò)誤或者是攻擊流量。無論是哪一種情況,都應(yīng)該直接丟棄這類數(shù)據(jù)包。
非泛洪攻擊 (non-flood) 時(shí)段,可以創(chuàng)建一個(gè)白名單,添加允許服務(wù)器處理的合法請求信息。白名單可以屏蔽掉非法的查詢請求信息以及此前從未見過的數(shù)據(jù)包。
這種方法能夠有效地保護(hù)服務(wù)器不受泛洪攻擊的威脅,也能保證合法的域名服務(wù)器只對合法的DNS查詢請求進(jìn)行處理和響應(yīng)。
? 啟動(dòng)DNS客戶端驗(yàn)證 偽造是DNS攻擊中常用的一種技術(shù)。如果設(shè)備可以啟動(dòng)客戶端驗(yàn)證信任狀,便可以用于從偽造泛洪數(shù)據(jù)中篩選出非泛洪數(shù)據(jù)包。
? 對響應(yīng)信息進(jìn)行緩存處理 如果某一查詢請求對應(yīng)的響應(yīng)信息已經(jīng)存在于服務(wù)器的DNS緩存之中,緩存可以直接對請求進(jìn)行處理。這樣可以有效地防止服務(wù)器因過載而發(fā)生宕機(jī)。
? 使用ACL的權(quán)限 很多請求中包含了服務(wù)器不具有或不支持的信息,可以進(jìn)行簡單的阻斷設(shè)置。例如,外部IP地址請求區(qū)域轉(zhuǎn)換或碎片化數(shù)據(jù)包,直接將這類請求數(shù)據(jù)包丟棄。
? 利用ACL,BCP38及IP信譽(yù)功能 托管DNS服務(wù)器的任何企業(yè)都有用戶軌跡的限制,當(dāng)攻擊數(shù)據(jù)包被偽造,偽造請求來自世界各地的源地址。設(shè)置一個(gè)簡單的過濾器可阻斷不需要的地理位置的IP地址請求或只允許在地理位置白名單內(nèi)的IP請求。
同時(shí),也存在某些偽造的數(shù)據(jù)包可能來自與內(nèi)部網(wǎng)絡(luò)地址的情況,可以利用BCP38通過硬件過濾清除異常來源地址的請求。
部署負(fù)載均衡
通過部署負(fù)載均衡(SLB)服務(wù)器有效減緩CC攻擊的影響。通過在SLB后端負(fù)載多臺(tái)服務(wù)器的方式,對DDoS攻擊中的CC攻擊進(jìn)行防護(hù)。
部署負(fù)載均衡方案后,不僅具有CC攻擊防護(hù)的作用,也能將訪問用戶均衡分配到各個(gè)服務(wù)器上,減少單臺(tái)服務(wù)器的負(fù)擔(dān),加快訪問速度。
使用專有網(wǎng)絡(luò)
通過網(wǎng)絡(luò)內(nèi)部邏輯隔離,防止來自內(nèi)網(wǎng)肉雞的攻擊。
提供余量帶寬
通過服務(wù)器性能測試,評估正常業(yè)務(wù)環(huán)境下能承受的帶寬和請求數(shù),確保流量通道不止是日常的量,有一定的帶寬余量可以有利于處理大規(guī)模攻擊。
服務(wù)器安全加固
在服務(wù)器上進(jìn)行安全加固,減少可被攻擊的點(diǎn),增大攻擊方的攻擊成本:
? 確保服務(wù)器的系統(tǒng)文件是最新的版本,并及時(shí)更新系統(tǒng)補(bǔ)丁。
? 對所有服務(wù)器主機(jī)進(jìn)行檢查,清楚訪問者的來源。
? 過濾不必要的服務(wù)和端口。例如,WWW服務(wù)器,只開放80端口,將其他所有端口關(guān)閉,或在防火墻上做阻止策略。
? 限制同時(shí)打開的SYN半連接數(shù)目,縮短SYN半連接的timeout時(shí)間,限制SYN/ICMP流量。
? 仔細(xì)檢查網(wǎng)絡(luò)設(shè)備和服務(wù)器系統(tǒng)的日志。一旦出現(xiàn)漏洞或是時(shí)間變更,則說明服務(wù)器可能遭到了攻擊。
? 限制在防火墻外與網(wǎng)絡(luò)文件共享。降低黑客截取系統(tǒng)文件的機(jī)會(huì),若黑客以特洛伊木馬替換它,文件傳輸功能無疑會(huì)陷入癱瘓。
? 充分利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源。在配置路由器時(shí)應(yīng)考慮以下策略的配置:流控、包過濾、半連接超時(shí)、垃圾包丟棄,來源偽造的數(shù)據(jù)包丟棄,SYN 閥值,禁用ICMP和UDP廣播。
? 通過iptable之類的軟件防火墻限制疑似惡意IP的TCP新建連接,限制疑似惡意IP的連接、傳輸速率。
? 識(shí)別 游戲 特征,自動(dòng)將不符合 游戲 特征的連接斷開。
? 防止空連接和假人攻擊,將空連接的IP地址直接加入黑名單。
? 配置學(xué)習(xí)機(jī)制,保護(hù) 游戲 在線玩家不掉線。例如,通過服務(wù)器搜集正常玩家的信息,當(dāng)面對攻擊時(shí),將正常玩家導(dǎo)入預(yù)先準(zhǔn)備的服務(wù)器,并暫時(shí)放棄新進(jìn)玩家的接入,以保障在線玩家的 游戲 體驗(yàn)。
商用 DDoS 攻擊解決方案
針對超大流量的攻擊或者復(fù)雜的 游戲 CC攻擊,可以考慮采用專業(yè)的DDoS解決方案。目前,通用的 游戲 行業(yè)安全解決方案做法是在IDC機(jī)房前端部署防火墻或者流量清洗的一些設(shè)備,或者采用大帶寬的高防機(jī)房來清洗攻擊。
當(dāng)寬帶資源充足時(shí),此技術(shù)模式的確是防御 游戲 行業(yè)DDoS攻擊的有效方式。不過帶寬資源有時(shí)也會(huì)成為瓶頸:例如單點(diǎn)的IDC很容易被打滿,對 游戲 公司本身的成本要求也比較高。
DDoS攻擊解決方案——高防IP
新式高防技術(shù),替身式防御,具備4Tbps高抗D+流量清洗功能,無視DDoS,CC攻擊,不用遷移數(shù)據(jù),隱藏源服務(wù)器IP,只需將網(wǎng)站解析記錄修改為小蟻DDoS高防IP,將攻擊引流至小蟻集群替身高防服務(wù)器,是攻擊的IP過濾清洗攔截攻擊源,正常訪問的到源服務(wù)器,保證網(wǎng)站快速訪問或服務(wù)器穩(wěn)定可用,接入半小時(shí)后,即可正式享受高防服務(wù)。
1、檢查項(xiàng)目 : 設(shè)置密碼失效時(shí)間
加固建議: 在 /etc/login.defs 中將 PASS_MAX_DAYS 參數(shù)設(shè)置為 60-180之間,如 PASS_MAX_DAYS 90。需同時(shí)執(zhí)行命令設(shè)置root密碼失效時(shí)間: $ chage --maxdays 90 root。
chage -l root? //查詢用戶的密碼到期時(shí)間等信息
2、檢查項(xiàng)目 : 設(shè)置密碼修改最小間隔時(shí)間
加固建議: 在 /etc/login.defs 中將 PASS_MIN_DAYS 參數(shù)設(shè)置為5-14之間,建議為7: ?PASS_MIN_DAYS 7 需同時(shí)執(zhí)行命令為root用戶設(shè)置: ?$ chage --mindays 7 root
3、檢查項(xiàng)目 : 禁止SSH空密碼用戶登錄
加固建議: 在/etc/ssh/sshd_config中取消PermitEmptyPasswords no注釋符號(hào)#
4、檢查項(xiàng)目 : 確保SSH MaxAuthTries設(shè)置為3到6之間
加固建議: 在vi /etc/ssh/sshd_config中
取消MaxAuthTries注釋符號(hào)#,設(shè)置最大密碼嘗試失敗次數(shù)3-6,建議為5:MaxAuthTries 5
5、檢查項(xiàng)目 : SSHD強(qiáng)制使用V2安全協(xié)議
加固建議: 編輯vi /etc/ssh/sshd_config
文件以按如下方式設(shè)置參數(shù):Protocol 2
6、檢查項(xiàng)目 : 設(shè)置SSH空閑超時(shí)退出時(shí)間
加固建議: 編輯vi /etc/ssh/sshd_config
將ClientAliveInterval 設(shè)置為300到900,即5-15分鐘,
將ClientAliveCountMax設(shè)置為0。
ClientAliveInterval 900? ?ClientAliveCountMax 0
7、檢查項(xiàng)目 : 確保SSH LogLevel設(shè)置為INFO
加固建議: 編輯vi /etc/ssh/sshd_config?文件以按如下方式設(shè)置參數(shù)(取消注釋):?LogLevel INFO
8、檢查項(xiàng)目 : 設(shè)置用戶權(quán)限配置文件的權(quán)限
加固建議:?執(zhí)行以下5條命令
chown root:root /etc/passwd /etc/shadow /etc/group /etc/gshadow
chmod 0644 /etc/group
chmod 0644 /etc/passwd
chmod 0400 /etc/shadow
chmod 0400 /etc/gshadow
問題一:阿里云是什么類型的服務(wù)器 你好.我來解答下你的問題.
阿里云也就是指的云主機(jī).它可以簡單的理解成是一臺(tái)虛擬服務(wù)器.是類似VPS的東西.但與VPS還有所不同.VPS是在一臺(tái)物理服務(wù)器上劃分出來一部分的資源搭建而成.一旦母機(jī)出現(xiàn)故障.上面所有的VPS將受影響.而云主機(jī)是在一組集群服務(wù)器上劃分出來的多個(gè)類似獨(dú)立主機(jī)的部分.集群中的每臺(tái)機(jī)器都有云主機(jī)的一個(gè)鏡像備份.當(dāng)其中一臺(tái)機(jī)器出現(xiàn)故障時(shí).系統(tǒng)會(huì)自動(dòng)訪問其他機(jī)器上的備份.所以在安全與穩(wěn)定性方面.云主機(jī)更加強(qiáng)大.
云主機(jī)與服務(wù)器一樣.有獨(dú)立的IP.內(nèi)存.帶寬等.用戶可以根據(jù)需要安裝各種操作系統(tǒng)以及配置各種網(wǎng)站運(yùn)行環(huán)境.在功能以及使用上與服務(wù)器一模一樣.同樣因?yàn)槭翘摂M的.費(fèi)用通常比服務(wù)器要便宜的多.主要是針對中小規(guī)模的應(yīng)用來使用.
海騰數(shù)據(jù)楊闖為你解答.若有相關(guān)問題需要幫忙的可以來找我.
問題二:阿里云服務(wù)器是什么 阿里云云服務(wù)器(Elastic pute Service, ECS)是一種處理能力可彈性伸縮的計(jì)算服務(wù),其管理方式比物理服務(wù)器更簡單高效。 阿里云云服務(wù)器幫助您快速構(gòu)建更穩(wěn)定、安全的應(yīng)用,降低開發(fā)運(yùn)維的難度和整體IT成本,使您能夠更專注于核心業(yè)務(wù)創(chuàng)新。
問題三:阿里云服務(wù)器用的什么cpu 一般是Intel(R) Xeon(R) CPU E5-2430 0 @ 2.20GHz 看型號(hào),有個(gè)別是2.0GHz
問題四:新浪云服務(wù)器和阿里云服務(wù)器有什么區(qū)別?謝謝謝謝! 云ECS服務(wù)器和輕云服務(wù)器都是獨(dú)享CPU、獨(dú)享內(nèi)存、獨(dú)享帶寬、BGP多線接入。但輕云提供了內(nèi)部控制面板和web軟件安裝如數(shù)據(jù)庫等,適合初級(jí)用戶;ECS云服務(wù)器適合有一定技術(shù)能力的用戶,并且配置型號(hào)更多
問題五:阿里云的服務(wù)器是網(wǎng)通還是電信? 你好.阿里云是多線BGP機(jī)房.機(jī)房除了電信.網(wǎng)通以外.還有其他線路的接入.目前國內(nèi)有越來越多的雙線機(jī)房向多線發(fā)展.這樣的目的是為了保障全國各地不同線路用戶的訪問速度.若是追求高性價(jià)比的話.推薦你選擇中原地區(qū)的BGP多線接入.中原占據(jù)地理位置優(yōu)勢且?guī)挸渥?在全國各地訪問的速度與穩(wěn)定性會(huì)比較均衡.
海騰數(shù)據(jù)楊闖為你解答.若有云主機(jī)相關(guān)問題需要幫忙的可以來找我.
問題六:如何使用阿里云服務(wù)器 打開瀏覽器,找到阿里云服務(wù)器官網(wǎng)。進(jìn)入官網(wǎng)后找到云服務(wù)器后點(diǎn)擊立即購買,進(jìn)入服務(wù)器選擇界面后點(diǎn)擊立即購買。提示登錄自己的淘寶號(hào),進(jìn)入購買頁面。
選擇好自己的服務(wù)器后點(diǎn)擊立即購買,使用支付寶支付(其他方式也行)。(提示:如果選擇Windows系統(tǒng),則要在cpu選擇至少1gb)
購買完成后,會(huì)收到一個(gè)ip地址,用戶名,密碼。打開電腦開始--所有程序---附件--遠(yuǎn)程連接。輸入ip,用戶名,密碼即可進(jìn)入。
問題七:阿里云服務(wù)器常見問題有哪些 遠(yuǎn)程連接服務(wù)器For Windows
Windows系統(tǒng)遠(yuǎn)程桌面無法連接的檢查
Mac遠(yuǎn)程桌面鏈接ECS Windows2012提示遠(yuǎn)程桌面連接無法驗(yàn)證您希望連接的計(jì)算機(jī)的身份
ECS Windows系統(tǒng)多人使用相同賬號(hào)同時(shí)遠(yuǎn)程登陸
ECS服務(wù)器Windows 2008設(shè)置遠(yuǎn)程連接斷開后的自動(dòng)注銷時(shí)間
ECS Windows 2008 遠(yuǎn)程連接提示“由于沒有遠(yuǎn)程桌面授權(quán)服務(wù)器可以提供許可證”的處理辦法
ECS服務(wù)器Windows 服務(wù)器遠(yuǎn)程登錄黑屏
Windows系統(tǒng)修改終端服務(wù)導(dǎo)致無法遠(yuǎn)程
ECS Windows遠(yuǎn)程桌面訪問時(shí)出現(xiàn)檢測到一個(gè)協(xié)議出錯(cuò)(代碼 0x1104)出錯(cuò)
安卓手機(jī)遠(yuǎn)程桌面連接Windows系統(tǒng)的ECS
Windows 2008遠(yuǎn)程桌面時(shí)出現(xiàn)的界面與上次斷開時(shí)不同
ECS Windows系統(tǒng)服務(wù)所有禁用后重啟導(dǎo)致系統(tǒng)無法遠(yuǎn)程桌面連接
ECS Windows服務(wù)器安裝安全狗后無法遠(yuǎn)程連接
ECS Windows2003系統(tǒng)服務(wù)器修改遠(yuǎn)程連接數(shù)的辦法
ECS Windows服務(wù)器遠(yuǎn)程桌面經(jīng)常掉線
ECS Windows Server 2012 無法遠(yuǎn)程且VNC鼠標(biāo)不能動(dòng)
windows2003遠(yuǎn)程登陸報(bào)錯(cuò): 遠(yuǎn)程計(jì)算機(jī)上的Windows登錄軟件被不兼容的軟件Ginastub.dll取代
ECS Windows遠(yuǎn)程桌面分辨率設(shè)置
遠(yuǎn)程桌面復(fù)制黏貼無法使用
ECS Windows 2003系統(tǒng)IPSEC服務(wù)異常導(dǎo)致無法遠(yuǎn)程
ECS Windows系統(tǒng)遠(yuǎn)程連接提示終端服務(wù)器超出了最大允許連接
ECS Windows Server如何購買微軟的Remote Destop Services服務(wù)
Windows服務(wù)器重啟后自檢,提示大量注冊表在檢測中
ECS windows系統(tǒng)開始后一直是藍(lán)色背景屏幕(非藍(lán)屏crash)的解決方案
ECS Windows服務(wù)器VPN連接報(bào)錯(cuò):出錯(cuò)628 解決辦法
Windows 2008系統(tǒng)遠(yuǎn)程協(xié)助無法勾選
ECS Windows遠(yuǎn)程桌面中切換會(huì)話
Windows操作系統(tǒng)取消登錄顯示輸入ctrl+alt+del的辦法
ECS Windows服務(wù)器桌面分辨率過高導(dǎo)致VNC花屏處理辦法
ECS Windows2003遠(yuǎn)程登陸時(shí)提示您已經(jīng)被拒絕登錄到終端服務(wù)器的解決辦法
ECS服務(wù)器使用本地軟件進(jìn)行遠(yuǎn)程連接辦法
ECS云服務(wù)器遠(yuǎn)程報(bào)錯(cuò)secured by secureRDP
ECS Windows遠(yuǎn)程桌面連接被拒絕,因?yàn)闆]有授權(quán)此用戶帳戶進(jìn)行遠(yuǎn)程登錄問題排查辦法
ECS Win2008遠(yuǎn)程時(shí)提示要登錄到此遠(yuǎn)程計(jì)算機(jī),您必須被授予允許通過終端登錄登錄的權(quán)限的解決辦法
Windows服務(wù)器無法遠(yuǎn)程登錄提示“試圖登錄 但是網(wǎng)絡(luò)登陸服務(wù)沒有啟動(dòng)”
ECS Windows系統(tǒng)遠(yuǎn)程鏈接超過最大連接數(shù)
ECS Windows無法遠(yuǎn)程登錄同時(shí)外網(wǎng)全部端口不通
Windows 2008遠(yuǎn)程連接提示“本地會(huì)話管理器 服務(wù)未能登錄”的處理辦法
ECS Windows2008如何實(shí)現(xiàn)一個(gè)賬號(hào)只允許一個(gè)客戶端登錄
ECS Windows2008 2012如何設(shè)置同時(shí)只允許一個(gè)用戶遠(yuǎn)程連接服務(wù)器
windows 無法遠(yuǎn)程
ECS Windows遠(yuǎn)程連接失敗提示協(xié)議出錯(cuò)會(huì)話中斷
ECS控制臺(tái)無法連接管理終端
ECS Windows 2012修改遠(yuǎn)程桌面端口
ECS Windows 2......
問題八:阿里云到底是什么啊? 阿里巴巴做的云計(jì)算產(chǎn)品,什么叫云計(jì)算你可以百度一下,國內(nèi)類似的云主機(jī)產(chǎn)品還有騰訊云,盛大云,太平洋臻云,西部云,美橙云等等。
云主機(jī)是基于云計(jì)算平臺(tái)的一種虛擬的主機(jī)服務(wù)器產(chǎn)品,特點(diǎn)是資源分配配置靈活,安全性能強(qiáng)。與之前的VPS和獨(dú)立服務(wù)器產(chǎn)品相比有一定的優(yōu)勢。
你也可以把云主機(jī)理解為一臺(tái)基于云平臺(tái)的服務(wù)器或主機(jī),通過遠(yuǎn)程連接登陸后,你會(huì)發(fā)現(xiàn)他就是一臺(tái)服務(wù)器電腦,你在本地電腦上能做的事情,在這臺(tái)云主機(jī)服務(wù)器上,你都可以做到。
如果你要使用JSP項(xiàng)目,那么你要自己在云主機(jī)服務(wù)器上安裝相應(yīng)的應(yīng)用腳本和數(shù)據(jù)庫等搭建你自己需要的環(huán)境。如果不會(huì)可在網(wǎng)上查找JSP環(huán)境搭建教程
問題九:如何選擇阿里云云服務(wù)器ECS操作系統(tǒng) 方法/步驟
首先,我們要清楚的便是每個(gè)系統(tǒng)之間的差別,以及在阿里云上的差別:
1. Windows
1.1) 系統(tǒng)內(nèi)含正版激活。
1.2) 適合于運(yùn)行Windows下開發(fā)的程序,如等。
1.3) 支持SQL Server等數(shù)據(jù)庫(需自行安裝)。
1.4) 可以使用遠(yuǎn)程桌面方式登錄進(jìn)行管理。
注:512內(nèi)存不支持選擇Windows系統(tǒng),1G以上內(nèi)存才能很好支持該系統(tǒng)。
2. Linux
2.1.1) 最流行的服務(wù)器端操作系統(tǒng),強(qiáng)大的安全性和穩(wěn)定性。
2.1.2) 免費(fèi)且開源,輕松建立和編譯源代碼。
2.1.3) 通過SSH方式遠(yuǎn)程訪問您的云服務(wù)器。
2.1.4) 一般用于高性能web等服務(wù)器應(yīng)用,支持常見的PHP/Python等編程語言,支持MySQL等數(shù)據(jù)庫(需自行安裝)。
2.2 CentOS (推薦)請使用yum方式在線安裝軟件。
2.3 Ubuntu請使用aptitude方式在線安裝軟件。
2.4 Debian請使用apt-get方式在線安裝軟件。
2.5 Aliyun Linux(兼容 Red Hat)請使用yum方式在線安裝軟件,yum源需要自行購買redhat的商業(yè)支持。
操作系統(tǒng)更換規(guī)則:
1.更換操作系統(tǒng)
更換系統(tǒng)之前請先停止云服務(wù)器,云服務(wù)器更換操作系統(tǒng)會(huì)直接重置系統(tǒng)盤【IP不變】,系統(tǒng)盤數(shù)據(jù)將會(huì)丟失!
請您注意:
1.1. 更換操作系統(tǒng)會(huì)使云服務(wù)器的系統(tǒng)盤更換為新的鏡像,原有系統(tǒng)盤的數(shù)據(jù)都會(huì)丟失。
1.2. 云服務(wù)器數(shù)據(jù)盤的數(shù)據(jù)不會(huì)受到影響。
1.3. 建議您將系統(tǒng)盤的個(gè)人數(shù)據(jù)備份到數(shù)據(jù)盤中,或采用其他方式進(jìn)行備份。
1.4. 因您沒有備份系統(tǒng)盤相關(guān)個(gè)人數(shù)據(jù)而造成的數(shù)據(jù)丟失,阿里云不承擔(dān)責(zé)任。
1.5. 內(nèi)存為512M云服務(wù)器不支持更換Windows操作系統(tǒng)。
2. CPU/內(nèi)存與操作系統(tǒng)的選擇
2.1)如需選擇/變更4G以上內(nèi)存請您選擇64位操作系統(tǒng)(32位操作系統(tǒng)存在尋址限制)。
2.2) 如您選擇32位操作系統(tǒng),4G以上內(nèi)存頁面暫不展示,只有云服務(wù)器更換為64位操作系統(tǒng)才可展示。
2.3)Windows 32位操作系統(tǒng)支持最高CPU為4核。
2.4)配置:[CPU:1核;內(nèi)存:512M] 的云服務(wù)器不支持選擇/更換Windows操作系統(tǒng)。
Windows篇
阿里云提供了6種window系統(tǒng),涵蓋了Server 2003 sp2以及Server 2008 R2這兩大類操作系統(tǒng)。
其中又分為了32位和64位
(1)如何選擇32位還是64位
32位系統(tǒng)相比64位系統(tǒng),最主要的限制體現(xiàn)在內(nèi)存的大小上。因?yàn)?2位本身的限制,其最大只可支持到4GB內(nèi)存,如果您的網(wǎng)站要使用高于4GB的內(nèi)存或者以后有擴(kuò)充內(nèi)存尋到4GB以上的打算,請使用64位操作系統(tǒng)。
(2)選擇2003還是選擇2008
對于windows來說,我個(gè)人建議是選擇版本越高的越好。相對來說新版本漏洞相對來說更少,而且IIS 7.5相對于IIS6提供了更多的功能以及更方便的控制臺(tái)。但是考慮到大家的機(jī)器配置不同,在此給出一下幾種選擇:
A:配置低于雙核 2GB內(nèi)存:選擇server2003 不裝數(shù)據(jù)庫配置雙核4GB: server 2003 mssql 或者 server 2008 R2 不帶數(shù)據(jù)庫
B:配置高于雙核 8GB:serever 2008 R2 mssql 建議如果大家要在云服務(wù)器上跑數(shù)據(jù)庫,盡量選擇大內(nèi)存配置,或者降低配置去選用RDS
(3)中英文、安全加固版如何選擇
這個(gè)就依據(jù)大家各自的喜好來了,在此不多說了至于W......
問題十:在網(wǎng)上經(jīng)??吹绞裁窗⒗镌乞v訊云服務(wù)器,是什么意思?有什么作用?求詳細(xì)解釋。百度百科有點(diǎn)懵逼 阿里云,騰訊云是兩個(gè)品牌的名字。云服務(wù)器主要用來存放站點(diǎn)數(shù)據(jù),搭建網(wǎng)站使用!
搭建服務(wù)器,首先需要解決動(dòng)態(tài)IP的問題,本地網(wǎng)絡(luò)每次聯(lián)網(wǎng)IP地址都不一樣,可以選擇花生殼或者購買一條IP!然后就是配置服務(wù)器環(huán)境,如果你需要的是php+mysql的環(huán)境可以選擇護(hù)衛(wèi)神這個(gè)比較好用安全!如果想用Linux系統(tǒng),可以安裝一個(gè)wdcp面板,該面板是免費(fèi)的管理也很方便! 如果有疑問請繼續(xù)追問!
穩(wěn)網(wǎng)周明為你解答,希望能夠幫到你!
分享名稱:阿里云服務(wù)器安全加固 阿里云 安全加固
文章轉(zhuǎn)載:http://jinyejixie.com/article22/ddcdhjc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站改版、服務(wù)器托管、網(wǎng)站制作、小程序開發(fā)、域名注冊、網(wǎng)站設(shè)計(jì)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)