﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>运维部落 &#187; admin</title>
	<atom:link href="http://help.vps12.com/author/admin/feed" rel="self" type="application/rss+xml" />
	<link>https://help.vps12.com</link>
	<description>分享服务器运维及实践解决方案</description>
	<lastBuildDate>Sat, 25 Jan 2025 07:14:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>服务器被入侵了怎么办？(转)</title>
		<link>https://help.vps12.com/1774.html</link>
		<comments>https://help.vps12.com/1774.html#comments</comments>
		<pubDate>Sat, 03 Feb 2018 15:28:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[服务器安全]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1774</guid>
		<description><![CDATA[遇到服务器被黑，很多人会采用拔网线、封 iptables 或者关掉所有服务的方式应急，但如果是线上服务器就不能立即采用任何影响业务的手段了，需要根据服务器业务情况分类处理。 下面我们看一个标准的服务器安全应急影响应该怎么做，也算是笔者从事安全事件应急近 6 年以来的一些经验之谈，借此抛砖引玉，希望大神们不吝赐教。 根据安全事件通知源的不同，分为两种： 外界通知：和报告人核实信息，确认服务器/系统是否被入侵。现在很多企业有自己的 SRC（安全响应中心），在此之前更多的是依赖某云。这种情况入侵的核实一般是安全工程师完成。 自行发现：根据服务器的异常或故障判断，比如对外发送大规模流量或者系统负载异常高等，这种情况一般是运维工程师发现并核实的。 现场保护（运维） 我们很多人看过大陆的电视剧《重案六组》，每次接到刑事案件，刑警们第一时间就是封锁现场、保存现场原状。 同样道理，安全事件发生现场，跟刑事案件发生现场一样，需要保存第一现场重要信息，方便后面入侵检测和取证。 保存现场环境（截图） 相关信息采集命令如下： 进程信息：ps axu 网络信息：netstat –a 网络+进程：lsof / netstat -p 攻击者登陆情况（截图） 相关信息采集命令如下： 查看当前登录用户：w 或 who -a 服务器保护（运维/机房） 这里的现场保护和服务器保护是两个不同的环节，前者注重取证，后者注重环境隔离。 核实机器被入侵后，应当尽快将机器保护起来，避免被二次入侵或者当成跳板扩大攻击面。 此时，为保护服务器和业务，避免服务器被攻击者继续利用，应尽快迁移业务，立即下线机器。 如果不能立即处理，应当通过配置网络 ACL 等方式，封掉该服务器对网络的双向连接。 影响范围评估（运维/开发） 一般是运维或者程序确认影响范围，需要运维通过日志或者监控图表确认数据库或者敏感文件是否泄露，如果是代码或者数据库泄露了，则需要程序评估危害情况与处置方法。 影响访问评估一般从下面几点来入手： 具体业务架构：Web(PHP/Java， WebServer)， Proxy， DB等。 IP 及所处区域拓扑等：VLAN 内服务器和应用情况。 确定同一网络下面服务器之间的访问：可以互相登陆，是否需要 Key 或者是密码登录。 由此确定检查影响范围，确认所有受到影响的网段和机器。 在线分析（安全人员/运维） 这时需要根据个人经验快速在线分析，一般是安全人员和运维同时在线处理，不过会涉及多人协作的问题，需要避免多人操作机器时破坏服务器现场，造成分析困扰。 之前笔者遇到一个类似的问题，就是运维排查时敲错了 iptables 的命令，将 [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/1774.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>linux下防cc攻击及ddos的防火墙</title>
		<link>https://help.vps12.com/320.html</link>
		<comments>https://help.vps12.com/320.html#comments</comments>
		<pubDate>Sun, 17 Jun 2012 17:05:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[cc攻击]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[linux防火墙]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[服务器安全]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://blog.vps12.com/?p=320</guid>
		<description><![CDATA[最近发现个不错的linux版本下的防火墙。听说性能还不错。在vps安装测试了下压力。感觉还不错。推荐给大家。 支持系统：Redhat, Fedora, CentOS, SuSE or Mandrake Linux 安装方法：ssh登陆linux系统，直接复制代码粘贴到linux命令行中运行就可以。（注意选择操作系统版本） 32位linux系统 （全新安装） ?View Code SHELL1 2 3 4 5 wget http://www.mkongjian.com/soft/ddos/i386/ddosinstall.sh &#160; chmod +x ./ddosinstall.sh &#160; ./ddosinstall.sh; 升级安装：以前版本升级请执行如下命令 ?View Code SHELL1 2 3 4 5 wget http://www.mkongjian.com/soft/ddos/i386/updata.sh &#160; chmod +x ./updata.sh &#160; ./updata.sh; 64位linux系统 （全新安装） ?View Code SHELL1 2 3 4 5 wget http://www.mkongjian.com/soft/ddos/x86-64bit/ddosinstall.sh &#160; chmod [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/320.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>复制密码登陆远程桌面</title>
		<link>https://help.vps12.com/308.html</link>
		<comments>https://help.vps12.com/308.html#comments</comments>
		<pubDate>Sun, 17 Jun 2012 15:50:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[VPS新手指南/教程]]></category>
		<category><![CDATA[软件使用]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[台湾vps]]></category>
		<category><![CDATA[密码]]></category>
		<category><![CDATA[日本vps]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[服务器安全]]></category>
		<category><![CDATA[美国vps]]></category>
		<category><![CDATA[远程桌面]]></category>
		<category><![CDATA[香港vps]]></category>

		<guid isPermaLink="false">http://blog.vps12.com/?p=308</guid>
		<description><![CDATA[我们很多时候收到机房或是服务器提供商的windows server 服务器密码都是很复杂的。 比如我们提供给客户的服务器密码或是vps服务器的密码都是唯一的！ ip:192.168.1.123 您好，您新订的服务器已处理好了 账号: administrator 密码: vps12.com.me756e@dnsff.com=5fdmj-ed 此为初始密码，为保障您服务器的安全，请及时更改。 像这样的密码如果按平常那样去登陆一个字符一个字符的输入一个走眼就很容易出错了。给一些初学者使用远程桌面控制服务器造成很大困扰。有什么办法可以很方便的进行登陆又不用输入这么复杂的密码呢？ 答案是肯定的。我们可以下载或是使用 xp系统sp2版本及windows 2003 sp2版本自带的远程桌面按以下操作就可以只要用复制粘贴点两下就可以登陆管理服务器了。 推荐下载我们提供的远程桌面连接软件 下载地址 http://www.dnsff.com/download/3389.rar 如图所示： 1 点击选项。 2 复制机房发给你的密码，粘贴在这里。 3 连接。 就这么简单方便。]]></description>
		<wfw:commentRss>https://help.vps12.com/308.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vps下安装easypanel 虚拟主机控制面板</title>
		<link>https://help.vps12.com/301.html</link>
		<comments>https://help.vps12.com/301.html#comments</comments>
		<pubDate>Sun, 17 Jun 2012 09:15:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络产品]]></category>
		<category><![CDATA[easypanel]]></category>
		<category><![CDATA[easypanel虚拟主机管理系统]]></category>
		<category><![CDATA[kangle]]></category>
		<category><![CDATA[虚拟主机管理系统]]></category>

		<guid isPermaLink="false">http://blog.vps12.com/?p=301</guid>
		<description><![CDATA[easypanel 是一款免费的集开通虚拟主机,ftp空间,数据库等功能为一体的虚拟主机控制面板 , 具备跨平台(windows,linux),安全稳定、操作简便等特点。支持php(windows版本还支持asp,asp.net),支持磁盘配额,在线文件管理,在线web软件安装。 本站的VPS主机完美支持Easypanel，如果您对kloxo等免费面板比较复杂的配置感到迷茫，或者您需要一个简单实用的主机管理面板，可以选择安装Easypanel。 安装方法： 当您开通vps12.com的VPS之后，使用root登陆到VPS的SSH。 几行命令轻松搞定。 linux 版本下载及安装方式： ?View Code SHELL1 2 3 4 5 yum -y install wget &#160; wget http://www.kanglesoft.com/download/easypanel/ep.sh -O ep_vps12.sh &#160; sh ep_vps12.sh 然后设置mysql密码即可！简单易用！ windows版下载地址：easypanel kangle商业版本+服务的价格【从本站购买商业版即送20元补助】 详情点击： http://www.kanglesoft.com/article-3-1.html]]></description>
		<wfw:commentRss>https://help.vps12.com/301.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网络基础知识普及—流量、带宽、MB/s、Mb/s、Mbps 区别</title>
		<link>https://help.vps12.com/298.html</link>
		<comments>https://help.vps12.com/298.html#comments</comments>
		<pubDate>Thu, 05 Apr 2012 12:28:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[VPS新手指南/教程]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[台湾vps]]></category>
		<category><![CDATA[日本vps]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[网络基础]]></category>
		<category><![CDATA[美国vps]]></category>
		<category><![CDATA[香港vps]]></category>

		<guid isPermaLink="false">http://blog.vps12.com/?p=298</guid>
		<description><![CDATA[MB/s和Mb/s是有区别的。其中大B代表Byte(字节)，小b代表bit(比特 或 位)。 　　1 Kb = 1024 bit 1 KB = 1024 Byte 1 Mb = 1024 Kb 1 MB = 1024 KB 1 Byte = 8 bit 1 MB = 8Mb 1 Mb = 0.125 MB 数据传输率的单位一般采用MB/s或Mb/s。 在数据传输率上官方数据中(如电信部门)一般采用Mb/s为单位。 而下载软件(如IE、迅雷、快车)一般采用MB/s为单位。 宽带最高下载理论值： 1Mb/s = 0.125MB/s = 128KB/s 电信部门说的1M宽带的M是指Mb/s，下载软件时的传输率是MB/S，也就是1M宽带下载速度最快128KB/s，再去掉损耗也就是120KB/s左右。按这个说法10M的宽带最快下载速度是1.25MB/s，100M的宽带最快下载速度是12.5MB/s。        其实，所谓1M宽频，其实是指1Mbps（每秒百万位元）线路速度，而其下载速度计算方式是1 x 1024 / 8 = 128KB/sec（每秒128位元组），但这只是理论上的速度，因为在实际应用上，还要再减去大约25％网络速率的损耗。 [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/298.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux下使用rsync最快速删除海量文件的方法</title>
		<link>https://help.vps12.com/296.html</link>
		<comments>https://help.vps12.com/296.html#comments</comments>
		<pubDate>Tue, 10 Jan 2012 12:43:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[rm]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[删除]]></category>

		<guid isPermaLink="false">http://blog.vps12.com/?p=296</guid>
		<description><![CDATA[在删除数十万个文件时我们常用的删除命令rm -fr * 就不好用了，因为要等待的时间太长。 所以必须要采取一些非常手段。我们可以使用rsysnc来实现快速删除大量文件。 例如我们要删除/delrmdir/ 目录。那我们按以下步骤来操作。 1、先安装rsync： ?View Code SHELL1 yum install rsync 2、建立一个空的文件夹： ?View Code SHELL1 mkdir /root/code/ 3、用rsync删除目标目录： ?View Code SHELL1 rsync --delete-before -a -H -v --progress --stats /root/code/ /delrmdir/ 这样我们要删除的delrmdir目录就会被清空了，删除的速度会非常快。]]></description>
		<wfw:commentRss>https://help.vps12.com/296.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用代理访问网站</title>
		<link>https://help.vps12.com/55.html</link>
		<comments>https://help.vps12.com/55.html#comments</comments>
		<pubDate>Wed, 02 Nov 2011 05:11:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[代理加速]]></category>
		<category><![CDATA[ccproxy]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[radius]]></category>
		<category><![CDATA[socks]]></category>
		<category><![CDATA[socks5]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssh翻墙]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[vp恩]]></category>
		<category><![CDATA[代理]]></category>
		<category><![CDATA[加密代理]]></category>
		<category><![CDATA[加速]]></category>
		<category><![CDATA[翻墙]]></category>

		<guid isPermaLink="false">http://blog.vps12.com/?p=55</guid>
		<description><![CDATA[        要使用代理访问网站，我们就要先了解一下什么是代理服务器&#8211;Proxy server，通常我们访问网站都是直接与目的主机相连，使用了代理服务器，可先与代理服务器进行连接，然后把我们的请求，比如说我们想得到哪个网页的内容，告诉代理服务器，由代理服务器帮我们取下来。一般代理服务器都有一个很大的Cache，起缓冲的作用，它不断将新取得数据储存到它的存储器上；如果浏览器所请求的数据在它本机的存储器上已经存在，而且是最新的话，那么它就不重新从Web服务器取数据，而直接将存储器上的数据传送给用户的浏览器，这样就能显著地提高浏览速度和效率了。         使用代理访问网站通常有两种类型，Http代理和Socks5代理。Http代理是用来浏览网页用的，其端口一般是80和8080，不过也有3128等其它端口的；而socks5代理则可以看成是一种全能的代理，不管是telnet、ftp还是irc聊天都可以用它，这类代理的端口通常是1080。下面我们用个例子进行说明如何操作我们用ie为例子 首先我们先要找一条http代理的服务器进行。比如我们的代理服务器目标为8.8.8.8端口1080。如图   确定后我们就可以通过代理服务器进行网站浏览了！]]></description>
		<wfw:commentRss>https://help.vps12.com/55.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
