找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 140|回复: 13

求centos+apache+mysql+php的安全配置!~~~

[复制链接]

107

主题

487

回帖

1339

积分

金牌会员

积分
1339
发表于 2013-6-29 20:06:51 | 显示全部楼层 |阅读模式
vps和朋友共用,装了个zpanel,朋友一个dede被xx了,好像上传了phpddos向外发包,1TB流量两下没了。。。
求安全配置~~~~
分别从apache\php,还有防火墙配置
回复

使用道具 举报

40

主题

939

回帖

2008

积分

金牌会员

积分
2008
发表于 2013-6-29 20:08:27 | 显示全部楼层
dede漏洞多
回复

使用道具 举报

691

主题

2961

回帖

8001

积分

论坛元老

积分
8001
发表于 2013-6-29 20:09:44 | 显示全部楼层



你那个朋友该不会还是上次传个webshell就跨站的那个吧?
回复

使用道具 举报

107

主题

487

回帖

1339

积分

金牌会员

积分
1339
 楼主| 发表于 2013-6-29 20:22:27 | 显示全部楼层

DOS 发表于 2013-6-29 20:09



你那个朋友该不会还是上次传个webshell就跨站的那个吧?


对呀,换apache不能跨目录了,
这几天,两个朋友都是用dede。。其中一个是ARP攻击,stylex 4刀的被suspended了
另外一个是phpddos发包,跑了近1TB流量,123的,不过这家比较厚道,只是因为流量没了停机,下个月可以重开,stylex家,只是ARP攻击就删vps了
回复

使用道具 举报

691

主题

2961

回帖

8001

积分

论坛元老

积分
8001
发表于 2013-6-29 20:09:00 | 显示全部楼层

crazyfeng 发表于 2013-6-29 23:22



对呀,换apache不能跨目录了,
这几天,两个朋友都是用dede。。其中一个是ARP攻击,stylex 4刀的被suspe ...

dede洞一堆啊。
回复

使用道具 举报

107

主题

487

回帖

1339

积分

金牌会员

积分
1339
 楼主| 发表于 2013-6-29 20:28:36 | 显示全部楼层

DOS 发表于 2013-6-29 20:28



dede洞一堆啊。

如何洞一堆也保证只影响它网站不影响服务器呢?刚刚用iptable把udp堵了,那arp对外攻击如何防止呢?
平时咋样看日志确定vps是不是被黑了?
回复

使用道具 举报

56

主题

1174

回帖

2524

积分

金牌会员

积分
2524
发表于 2013-6-29 23:22:00 | 显示全部楼层
不知道
回复

使用道具 举报

691

主题

2961

回帖

8001

积分

论坛元老

积分
8001
发表于 2013-6-29 20:34:31 | 显示全部楼层

crazyfeng 发表于 2013-6-29 23:34



如何洞一堆也保证只影响它网站不影响服务器呢?刚刚用iptable把udp堵了,那arp对外攻击如何防止呢?
平时 ...

恐怕这个你得问helen大牛了,呵呵,我是菜鸟,不懂

@xen
@nop
@qun
过来看看
回复

使用道具 举报

107

主题

487

回帖

1339

积分

金牌会员

积分
1339
 楼主| 发表于 2013-6-29 20:28:00 | 显示全部楼层

DOS 发表于 2013-6-29 20:37



恐怕这个你得问helen大牛了,呵呵,我是菜鸟,不懂

@xen


刚刚测试了下,平时一秒可以吃差不多1G流量
用iptables确实可以堵住流量,但在ddos工作时cpu占用50%多

在研究封哪些php函数既安全又不影响程序使用
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2013-6-29 20:35:44 | 显示全部楼层

crazyfeng 发表于 2013-6-29 23:53



刚刚测试了下,平时一秒可以吃差不多1G流量
用iptables确实可以堵住流量,但在ddos工作时cpu占用50%多

1秒1G?G口?不好意思哈哈!!
DD时间为两秒
我写了学校的web ip
开防火墙时
Completed with 9171 (582.14 MB) packets averaging 4585.5 packets per second
关防火墙时
Completed with 33770 (2143.6 MB) packets averaging 16885 packets per second

估计1秒1G是本地的

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-18 03:18 , Processed in 0.022431 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表