如何创建vps?(你会担心云服务器安全吗?)

2023-12-26 13阅读

本文由世外云(www.shiwaiyun.com)小编为大家整理,本文主要介绍了如何创建vps的相关知识,希望对你有一定的参考价值和帮助,记得关注和收藏网址哦!

如何创建vps?

打开网上邻居,右键--属性-打开网络连接界面

如何创建vps?(你会担心云服务器安全吗?)

点击创建一个新的链接,打开新建链接向导

点击下一步,在这里选择第二个,连接到我的工作场所的网络,点击下一步

在这里选择第二个,虚拟专用网络链接。点击下一步

在公司名里随便输入一个字符。点击下一步

在这里保持默认,直接点击一下步

在这里输入管理员分配给你的IP地址。点击下一步

点击完成,在这里点击分配给你的用户名和账户,点击连接就可以,链接上了。此时会在的右下角出现两个小电脑。

你会担心云服务器安全吗?

会有危险

我的服务器是腾讯云的(1块钱一个月)的学生服务器,上面跑着我的小博客,今年八月完成了服务器的docker化,用nginx-proxy完成反向代理和套https。我今天dump下了它的日志,准备看一下日志中有多少有趣的东西。

日志文件的大小足足有16M大,也许几张高清大图的大小远超16M,但是这可是纯文本文件啊。为了分析方便我使用脚本将日志文件分字段拆分插入了mariadb数据库,方便以后分析查询。

由于使用了nginx-proxy容器作为反向代理,只有以正确的域名访问我的服务器才会得到正确的响应,通过ip访问或者通过错误的域名访问统统503。没想到这个不太刻意的设置居然成了我的服务器的第一道防火墙。

把服务器日志导入数据库,大概滤掉正常的请求,第一看到的是师傅们扫目录的记录。

这些请求全部来自一个的IP(大概是个vps),这些大概是扫描服务器中的webshell(webshell是可以通过web直接操作服务器的后门,可以说是一种木马),也有的是扫描wp-config.php这样的WordPress配置文件,一般没有什么危害,只是作为信息收集。

继续往下看我们发现了更有趣的东西:有4834条记录与phpmyadmin的扫描有关。我们知道phpmyadmin是一个很好用的类MySQL数据库的管理前端,很多学艺不精的程序员很喜欢用它管理数据库,大大咧咧的把它放在了根目录,再配以祖传的弱密码。被拖库只是时间和运气问题。这些流量有来自,福建,也有北京。

是不是所有扫描都是那么简单粗暴呢,并没有,我们注意了这位师傅的扫描记录:

风格一改其他师傅简单粗暴的风格,怀着好奇心我们搜寻了一下这些请求背后的故事。

第一个payload针对的是织梦cms(Dedecms)的任意文件上传漏洞,这已经是一个漏洞是老的。黑客可以利用这个漏洞上传webshell木马什么的,最后控制服务器。

第三个有效载荷(xycms)是针对xycms咨询公司建站系统的漏洞(it can 不叫漏洞)。它直接将数据库放在web目录中,真正实现了一键拖动数据库。

(It 制造商忽视这个漏洞是愚蠢的)

下一个漏洞是Dreamweaver cms的漏洞,也就是download.php和ad_js的漏洞。这是2013年的高危漏洞,因为变量没有正确初始化。黑客可以通过一组花哨的操作进行sql注入,也可以通过一个程序将数据库的内容写入文件,最后通过一组串行操作在服务器中留下一个后门。

下一个是新的漏洞。这个高危漏洞是今天7月份才曝光的,它可以远程执行代码。它来自Modx革命。

所有的漏洞都来自php?不,我们注意到这样一个记录:

该攻击针对IIS 6.0中的一个安全漏洞,这是一个利用缓存溢出的高风险漏洞,可导致远程代码执行。

还有一些利用Weblogic的新漏洞(CVE-2018-3252),Apache Struts2的漏洞有效载荷(CVE-2017-5638),我赢了 此处不列出。当然,最有趣的是最后一个有效载荷:

这个有效负载很少附带用户名。当我们在网上搜索与此有效载荷相关的信息时,我们发现它不是针对服务器的攻击有效载荷,而是针对一些物联网设备,如...相机。

Hi3510是海思推出的视频压缩芯片,主要用于摄像头。我们找到了IP Camera CGI的应用指南和相应的命令用法:

然而,我们没有。;t在网上找不到任何相关的漏洞,但是发现很多网站的日志中都存在这个记录。

所以很有可能这是物联网中摄像头的一个未公开的漏洞。因此,它不 这看起来不像是谣言,有一个主人 s相机作为一个肉鸡。

不过以上分析只是黑客冰山上的一小块冰渣。现实比这严重得多。也许黑客正在黑市上出售你的隐私和服务器,但是你没有。;我不知道。

如何制作网站?

在建立一个网站确实是一件复杂的事情。即使我们使用了便捷的自助建站平台,也难免会有很多事情要操心。不过,我相信这个分享可以帮助你回答各种关于网站建设的问题,让你可以 你不得不马上建立自己的网站。

因为我用的是自助建站的,所以我赢了 不要参与dw、HTML或Java编程。小白,谁不 不知道代码,可以放心,但是注册一辆面包车。自助建站平台的账号还是要掉,然后才能开始我们华丽的建站之旅~

一、购买域名

当然,买之前要想好域名,这对网站很重要。It 这是最好的一级域名,它 最好以企业的字母名称作为域名,域名后缀通常为 "。com ",如柯凡 标准普尔faisco.com "。具体可以学习一些获取域名的技巧,然后按照以下步骤购买域名:

1.登录柯凡管理后台后,点击 "网站建设与推广

2.输入要注册的域名,查询该域名是否可以注册。如果是的话,点击 "买个网站发给顶级域名 ",然后进行下一步;

3.然后根据自己的需求选择合适的网站版本。因为我需要的是商城网站,所以买了商城版的网站。这个时候我只需要支付网站版本,域名是随版本赠送的。但需要注意的是,域名只有经过实名审核后才能使用。请搬到《关于.com/net/cn的注册规定》的具体原因,所以我赢了 这里就不多说了。

第二,制作网站

域名定下来之后,就可以开始做网站了。因为是自助建站平台,我们可以直接选择合适的网站模板↙(选择模板,然后 "复制模板 ",或者在后台选择模板),我们通过鼠标操作就可以完成网站制作。整体比较简单,但还是需要一些耐心和细心。

1.返回管理后台,点击 "管理电脑网站和进入网站制作页面;

2.每个版块单独编辑,主要是替换图片和修改文字,然后设置图片或文字的动画或样式。这是最基本的,一次你就明白了,所以我赢了 不详细介绍;

3.制作网站时,如果发现其他优秀案例或模板网站的一些设计效果不错,而自己的网站没有 t,你不妨 "移动 "通过以下步骤将它们添加到您自己的网站:

目标设计效果(图片类型):

(动画)

1)点击 "模块 "查找并添加图片板;

2)编辑图片内容,上传自己的图片。It s最好在制作前将网站要求的图片全部上传到后台,并按照类型进行分类,以便制作时直接使用。

3)输入 "模块特效和,找到目标特效(鼠标悬停时画面发生变化),然后点击进入个性设置添加悬停画面;

4)这样会得到同样的效果。其他的制作方法和这个差不多,可以自己试试。

第三,增加功能

刚做出来的网站模板中的功能可能还不够完善,尤其是升级后的网站,更需要通过一定的设置独立添加功能。因为我的网站是商城版,打开登录可以让用户随时随地购物,所以我就以这个功能为例简单介绍一下添加网站功能的步骤。

第一进入 "网络 "管理与营销背景;

2.在 amp中输入成员函数设置会员管理及并开启登录手机网站功能;

3.如果希望用户在登录时填写必要的信息,可以在第三方登录in "管理成员数据项,以便添加一个功能。

四。插入代码

自助网站不需要改变代码,它可以 不要改变,所以我们不要。;不需要考虑代码部分,但是如果你有自己的想法和需求,你也可以在网站中插入自己的代码。这里简单介绍一下操作方法:我们可以在站点插件代码中插入多个代码,每个代码添加一个新行即可,注意代码之间不要。

通过以上操作,我们可以建立自己的网站。

其实后台还有很多功能没有在这里说。如果需要,可以通过拖拽的添加,非常方便快捷。具体请参考各版本的功能介绍。当然这里只是主要功能,还有很多功能可以列在后台。

你可以选择成千上万不同行业的网站模板。免费注册后,您可以选择任何模板来开始您的网站之旅。在这里,边肖很体贴的再次提供了模板的链接地址,让你不用 我不需要回头看。戳 "网站模板 "在这里你可以浏览模板。

当然,边肖赢了。;不要忘记你有自己的个性和要求。如果你不 不喜欢直接应用模板,您可以选择 "空白模板和方法,自己设计一个网站,完全根据个人需求来选择。

最后,边肖提醒大家,网站的后期管理和运营非常重要。一定要每天认真耐心的更新优化网站,让网站发挥最大的作用。

迷茫?仍然不 我不明白?那你一定要去看看《简单的网站制作教程》。看了详细的建站步骤,现在可以尝试自己建站了。这时,你可以戳这里免费注册↘↘并开始制作网站。

3-@ .com Windows Server品牌有8个官方版本,包括以下操作系统:1 .windows Server 2003(2003年4月);2.Windows Server 2003 R2版(2005年12月);3.windows Server 2008(2008年2月);4.Windows Server 2008 R2版(2009年7月);5.windows Server 2012(2012年8月);6.Windows Server 2012 R2版(2013年10月);7.windows Server 2016(2016年10月12日);8、视窗服务器2019(2018年10月2日);并非此品牌下的所有操作系统名称都以Windows Server开头。例如,到目前为止,所有的Windows服务器都有Windows Storage Server Edition版本。还有其他类似的例子,比如Windows Home Server和Windows HPC Server。微软还发布了Windows Server Essentials(原名Windows Small Business Server)和Windows Essential Business Server(已停产)。该软件包提供了一个受限的Windows Server操作系统和一些其他Microsoft服务器产品。

文章版权声明:除非注明,否则均为游侠云资讯原创文章,转载或复制请以超链接形式并注明出处。

目录[+]