Linux ssh密钥登录教程

本教程适用以下Linux发行版: Centos、Debian、Ubuntu

如果一个黑客拥有了你的Linux服务器的root用户权限,那么你的服务器将会被破坏、滥用……等等等等。所以保护好root密码,将是正确使用Linux VPS正确姿势的第一课。

密码设置复杂一点固然很重要。但是如果我们改成密钥登录,你的VPS安全将会更加牢固。长话短说,用最简洁的一句话概括什么是密钥登录。

就是用公钥和私钥比对的方法通过身份确认从而成功登录。公钥放在VPS上,私钥配置到SSH软件中

下面将以Xshell为实例,演示一遍密钥登录是如何愉快玩耍的。

SSL教程-域名证书的购买和生成

本教程以Namecheap提供的Comodo PositiveSSL 为例,讲解如何购买和申请SSL域名证书。

域名证书简单来说,是用以验证网站的所有单位的真实身份。

由于域名在解析到IP的过程中会被非法劫持到虚假IP地址。从而造成用户访问虚假网站并不知情。这样容易造成网络钓鱼等情况的发生。

而拥有可信域名证书的网站,将会在浏览器地址栏中的http协议 替换为加密的https 协议。并显示为绿色。当域名被劫持到虚假IP地址的时候。由于虚假IP的服务器中并没有安装合法的证书,所以浏览器会由绿色变为红色并警告用户,以提醒用户访问的网站域名已经被劫持。

通过在网站上配置可信网站发售的域名证书,才能被浏览器所信任。

UnrealIRCd在VPS上搭建IRC聊天服务器

IRC 一种基于网络的群体聊天方式。可以进行群体聊天也可以进行个人对个人的单独聊天。这种起源于上世纪的聊天技术在当时被很多网友追捧。可惜经过网络信息交流方式日新月异的变化,逐渐被各类聊天软件所淘汰。

IRC具有分布式的客户端/服务器结构。用户通过IRC软件连接并登录到到一个IRC服务器,可以访问这个服务器以及它所连接的其他服务器上的频道。 选择相应的聊天频道,既可以开始广播式的群里聊天。也可对频道中单独的用户发起聊天。

下面的教程将以Linux VPS为平台,利用UnrealIRCd(一个开源的IRC服务器程序)来搭建一个IRC聊天室。

 

系统:Debian7  x32   VPS提供商采用Digitalocean

软件:UnrealIRCd

首先用Xshell 登录你的VPS

Windows 2003&Windows 2008关闭IE增强的安全配置

本教程将讲解在Windows 2003 以及 Windows 2008环境下。IE浏览器由于开启了增强配置导致网站无法正常浏览的解决方法。

一般情况下,作为个人计算机的使用者,我们一般使用的系统均为微软面向个人用户的Windows版本。而Windows 2003 & Windows 2008等发行版,更多的时候是被使用到服务器当中。

在全民IDC的年代,你肯定也有了属于自己的VPS or 服务器,而当我们拿到服务器做的第一件事儿必然是通过浏览器下载我们需要的各式各样儿滴软件。在默认的情况下,服务器的IE浏览器是开启“增强的安全配置”的。也就是说当我们访问任何网站的时候都会弹出以下相关提示。

“下面列出的网站内容被 Internet Explorer 增强的安全配置堵塞。………………”

只有我们按“添加”按钮之后,以后才能正常的访问该网页。然而,这并没有什么卵用。我们新打开一个网站的时候还是需要把新的网址添加到信任列表中。“麻烦”则成了我们愉快浏览的最大障碍。下面请跟着一下教程的步伐。关闭“IE增强的安全配置”。

Wappalyzer-轻松查看网站使用什么程序、运行环境、操作系统

众所周知的Wordpress已经被广泛的用于个人博客的搭建。其简便易用性也得到了广大散户站长的一致好评。其实呢,互联网上还有诸多优秀的网站程序。当我们发现一个网站又想要知道它到底是用什么程序搭建的时候。那么今天介绍给您的这款轻便小插件,就是您最好的帮手。

20150525204954

Nodequery-在线监控服务器运行情况

Nodequery 提供了一个轻量级的,易于使用的Linux服务器监控服务。

只需要在你的VPS中运行一小段代码即可将Nodequery的监控程序安装在你的VPS中,从而实现VPS到Nodequery监控服务器之间的数据传递。同时我们在Nodequery的网页监控端即可看到服务器的实时及历史运行情况。

Nodequery监控的内容包括:

CPU、系统负载、内存及硬盘使用情况、网络实时出入网流量、各程序占用资源情况。

Linux手动搭建Lamp环境+phpmyadmin创建网站

一般我们购买vps之后的系统并不具备网站运行所需要的环境。我们需要通过ssh连接到服务器上通过我们自己安装相关的环境,才能完成网站架设前的一系列准备。

网络上有很多优秀的一键搭建脚本,及免费的Linux控制面板。这不仅为我们搭建网站带来了极大的方便,而且方便我们备份及维护。

今天的教程给大家带来的是纯手动的Lamp环境搭建。有些内存较小的VPS并不能顺利的安装面板,也有CPU 控制过为严格的VPS。一键脚本并没有跑完就被服务商自动关机了。所以手动搭建在某些情况下还是有必要的。

Linux封锁邮件端口防止滥发邮件

全民vps的时代,你是不是也有了自己的vps?

当你好心架设了扶梯,分享给好友的同时也要照顾好自己vps的“安全”。

vps在被利用发送垃圾邮件的时候会被服务商判定为spam行为,导致vps被暂停。

下面这段代码帮你屏蔽掉相关的邮件端口,减小被队友坑的机会。

#!/bin/bash
#input rules
iptables -A OUTPUT -p tcp -m multiport --dports 25,26,109,110,143,220,366,465,587,691,993,995,2710,6881 -j REJECT --reject-with tcp-reset
iptables -A OUTPUT -p udp -m multiport --dports 25,26,109,110,143,220,366,465,587,691,993,995,2710,6881 -j DROP
#save
iptables-save > /etc/iptables
touch /etc/network/if-pre-up.d/iptables
chmod +x /etc/network/if-pre-up.d/iptables
echo "#!/bin/sh" >> /etc/network/if-pre-up.d/iptables
echo "/sbin/iptables-restore < /etc/iptables" >> /etc/network/if-pre-up.d/iptables
iptables-save > /etc/iptables
iptables -L