标签

服务器防护

买完服务器后,我才知道上线前最重要的是安全

这是「把自己部署到互联网上」系列的第 17 篇。

从第 11 篇到第 16 篇,我一直在写服务器安全。这几篇没有部署成功截图,没有博客页面上线,也没有复杂架构图,讲的都是普通用户、root 登录、SSH、安全组、防火墙、数据库端口、服务器扫描、fail2ban、日志和健康检查

这些内容不算新颖,但写完这一段后,我更确定了一件事:对一台准备长期暴露在公网的服务器来说,部署项目之前,必须先把基础安全边界建好。

这篇是服务器安全阶段的复盘,不包含太多操作,只是把前面几篇串起来,看看我为什么从“赶紧部署博客”,变成了“先把服务器边界理清楚”。

归档

第 10 篇之前,我主要解决的是动机问题:为...

我的服务器4小时被扫了 500 多次

这是「把自己部署到互联网上」系列的第 15 篇。

前几篇一直在写服务器安全:不要急着部署项目,不要长期用 root 登录,分清安全组和防火墙,也不要随便开放数据库端口。这些看起来感觉有点水文章的嫌疑:dog:

查看日志

直到我真的去看服务器日志,看到陌生 IP、异常请求和登录尝试,才有了更直接的感受:公网服务器不是等你部署项目的安静机器。只要它有公网 IP,就已经进入了一个会被扫描、探测和尝试访问的环境。

在看日志之前,我也有过一种侥幸:我这只是个人博客,没有访问量,也没有什么值钱业务,肯定没人专门盯上。我们平时说安全、后门等,一想到就是大公司、核心业务、支付接口和用户数据。个人项目听起...

发现更多