设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

求centos+apache+mysql+php的安全配置!~~~ [复制链接]
查看:139 | 回复:13

93

主题

414

回帖

1179

积分

金牌会员

积分
1179
发表于 2013-6-29 20:06:51 | 显示全部楼层 |阅读模式
vps和朋友共用,装了个zpanel,朋友一个dede被xx了,好像上传了phpddos向外发包,1TB流量两下没了。。。
求安全配置~~~~
分别从apache\php,还有防火墙配置

37

主题

794

回帖

1719

积分

金牌会员

积分
1719
发表于 2013-6-29 20:08:27 | 显示全部楼层
dede漏洞多

603

主题

2545

回帖

6913

积分

论坛元老

积分
6913
发表于 2013-6-29 20:09:44 | 显示全部楼层



你那个朋友该不会还是上次传个webshell就跨站的那个吧?

93

主题

414

回帖

1179

积分

金牌会员

积分
1179
 楼主| 发表于 2013-6-29 20:22:27 | 显示全部楼层

DOS 发表于 2013-6-29 20:09



你那个朋友该不会还是上次传个webshell就跨站的那个吧?


对呀,换apache不能跨目录了,
这几天,两个朋友都是用dede。。其中一个是ARP攻击,stylex 4刀的被suspended了
另外一个是phpddos发包,跑了近1TB流量,123的,不过这家比较厚道,只是因为流量没了停机,下个月可以重开,stylex家,只是ARP攻击就删vps了

603

主题

2545

回帖

6913

积分

论坛元老

积分
6913
发表于 2013-6-29 20:09:00 | 显示全部楼层

crazyfeng 发表于 2013-6-29 23:22



对呀,换apache不能跨目录了,
这几天,两个朋友都是用dede。。其中一个是ARP攻击,stylex 4刀的被suspe ...

dede洞一堆啊。

93

主题

414

回帖

1179

积分

金牌会员

积分
1179
 楼主| 发表于 2013-6-29 20:28:36 | 显示全部楼层

DOS 发表于 2013-6-29 20:28



dede洞一堆啊。

如何洞一堆也保证只影响它网站不影响服务器呢?刚刚用iptable把udp堵了,那arp对外攻击如何防止呢?
平时咋样看日志确定vps是不是被黑了?

49

主题

1027

回帖

2215

积分

金牌会员

积分
2215
发表于 2013-6-29 23:22:00 | 显示全部楼层
不知道

603

主题

2545

回帖

6913

积分

论坛元老

积分
6913
发表于 2013-6-29 20:34:31 | 显示全部楼层

crazyfeng 发表于 2013-6-29 23:34



如何洞一堆也保证只影响它网站不影响服务器呢?刚刚用iptable把udp堵了,那arp对外攻击如何防止呢?
平时 ...

恐怕这个你得问helen大牛了,呵呵,我是菜鸟,不懂

@xen
@nop
@qun
过来看看

93

主题

414

回帖

1179

积分

金牌会员

积分
1179
 楼主| 发表于 2013-6-29 20:28:00 | 显示全部楼层

DOS 发表于 2013-6-29 20:37



恐怕这个你得问helen大牛了,呵呵,我是菜鸟,不懂

@xen


刚刚测试了下,平时一秒可以吃差不多1G流量
用iptables确实可以堵住流量,但在ddos工作时cpu占用50%多

在研究封哪些php函数既安全又不影响程序使用

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2013-6-29 20:35:44 | 显示全部楼层

crazyfeng 发表于 2013-6-29 23:53



刚刚测试了下,平时一秒可以吃差不多1G流量
用iptables确实可以堵住流量,但在ddos工作时cpu占用50%多

1秒1G?G口?不好意思哈哈!!
DD时间为两秒
我写了学校的web ip
开防火墙时
Completed with 9171 (582.14 MB) packets averaging 4585.5 packets per second
关防火墙时
Completed with 33770 (2143.6 MB) packets averaging 16885 packets per second

估计1秒1G是本地的

您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-27 22:46 , Processed in 0.017084 second(s), 4 queries , Gzip On, Redis On.

返回顶部