分类目录归档:Linux

Linux

VPS安全设置阻止扫站爆破者

网上总是会有很多无聊的人扫服务器密码,我以前的一台服务器就曾今遇到过这个问题。当然,这个问题的严重性还是非常高的,如果被入侵了的话危害自然 是不小的,常有被当做肉鸡、数据失窃或者被人操纵发送Spam的案例,所以基础的安全设置防破解对于vps所有者来说还是非常必要的。\n\n一般来说基础的设置有以下几步:\n1.修改ssh端口号\n2.设置复杂的root密码\n3.禁止root远程登录\n4.利用脚本,自动deny密码错误超过x次的ip (这个x的次数可以自己根据实际情况来定义)\n\n首先给大家一段代码来检测你的vps是否遭遇了暴力破解:\n

\n

\n

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

\n

\n

\n如果查询出来的结果中包含了“ip地址=数量”这样的结果,那就说明有人曾试图破解过你的密码。\n 继续阅读

Nginx打开目录浏览功能(autoindex)

Nginx默认是不允许列出整个目录的。如需此功能,
打开nginx.conf文件,在location server 或 http段中加入

autoindex on;

另外两个参数最好也加上去:

autoindex_exact_size off;

默认为on,显示出文件的确切大小,单位是bytes。
改为off后,显示出文件的大概大小,单位是kB或者MB或者GB

autoindex_localtime on;

默认为off,显示的文件时间为GMT时间。
改为on后,显示的文件时间为文件的服务器时间 继续阅读

VPS简单性能测试命令

很多和我一样菜鸟盲目的买进一些VPS,买到了也基本没有测试下VPS的性能,所以,做几个简单的VPS性能测试是有必要的。货比三家么,要不你怎么知道谁的好?

这些信息是必要的,比如CPU是多大,母鸡内存,硬盘的读,写测试、国内外下载速度和PING值(尽管很多人认为是浮云)。

1.top

Top命令显示了实际CPU使用情况,默认情况下,它显示了服务器上占用CPU的任务信息并且每5秒钟刷新一次。你可以通过多种方式分类它们,包括PID、时间和内存使用情况。

继续阅读

Linux CentOS VPS搭建PPTP VPN的方法

 

不少网友在访问部分网站时,需要使用VPN或代理。飘易的这个文章就引用下别人试验并且我也试验成功的在OPENVZ VPS centos下搭建PPTP VPN的方法。

PPTP VPN 一般是在XEN虚拟技术的VPS上才提供支持。但很多VPS主机商提供新版本的OpenVZ VPS,可以用来搭建PPTP VPN,据说是OpenVZ 的新技术,但目前BurstNET的VPS还不支持搭建PPTP VPN。目前OPENVZ支持pptp的主机商 有 :BUYVM / Directspace / VPSyou 等。

继续阅读

通过SSH修改调整Linux VPS 时间和时区

 大部分朋友都喜欢用美国VPS主机,原因嘛,大家懂的。美国vps大多都是国外的时间,让我们的程序总是不适应。那么如何调整linux的时间为北京时间?修改linux vps的时间和时区,有什么办法?\n首先,需要ssh登录vps或服务器。 date 命令可以查看时间和时区。然后输入以下命令:\n\n\n

rm -rf /etc/localtime\nln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

\n\n\n\n再date查看下时间和时区,时间是否正确了。如果已经正确,那么OK搞定。\n 继续阅读