下面是编程之家 jb51.cc 通过网络收集整理的代码片段。编程之家小编现在分享给大家,也给大家做个参考。
用了快一年的阿里云 ECS,因为是个人站,也就是现在的这个博客,用不到阿里云盾(安骑士),但在使用 LIUNX 系统时,会被自动的安装上阿里云盾(安骑士)的 WAF 防火墙的免费版,这个免费版的防火墙除了记示一此漏洞,扫描或是注入攻击等一些记录外,感觉也没有啥用。如果需要修复漏洞或是防止扫描或注入的攻击,就需要用到收费版了。云服务器开机后进程里都会自带 AliYunDun、aliyun-service、AliYunDunUpdate 程序。下面进程是通过宝塔面板截取的。
其实它就是阿里云盾(安骑士),是用来监控咱们的云服务器是购安全,可用以起到自动扫描查杀病毒的作用,同时还可以检测你的服务器是否有违规进程,如 SS-(R)等代理相关进程。那么云盾 IP 又是做什么的?云盾 IP 是来自阿里云漏洞扫描机,主要是检测你的服务器是否存在已知漏洞。阿里云盾(安骑士)有好处,也有坏处,好处是一定程度保证你的服务器安全(估计作用不大),坏处时时刻刻监控你的云服务器,你完全没有任何隐私而言,不但对病毒起监控作用,还对你存放的内容进行监控,蜗牛曾经就遇到过这样的情况如何解决阿里云违规 URL 屏蔽访问处理问题。那么我们是不是可以把自带的阿里云盾(安骑士)卸载了呢?答案是肯定的!卸载方法很简单,执行下面三段命令即可。
1、卸载阿里云盾(安骑士)
wget http://update.aegis.aliyun.com/download/uninstall.sh
chmod +x uninstall.sh
./uninstall.sh
wget http://update.aegis.aliyun.com/download/quartz_uninstall.sh
chmod +x quartz_uninstall.sh
./quartz_uninstall.sh
删除残留
pkill aliyun-service
rm -fr /etc/init.d/agentwatch /usr/sbin/aliyun-service
rm -rf /usr/local/aegis*
卸载后可以查看自己云服务器进程,已经没有了 AliYunDun、aliyun-service、AliYunDunUpdate 三项。
2、屏蔽云盾 IP。
执行下面命令通过“iptables”防火墙来屏蔽云盾 IP。
iptables -I INPUT -s 140.205.201.0/28 -j DROP
iptables -I INPUT -s 140.205.201.16/29 -j DROP
iptables -I INPUT -s 140.205.201.32/28 -j DROP
iptables -I INPUT -s 140.205.225.192/29 -j DROP
iptables -I INPUT -s 140.205.225.200/30 -j DROP
iptables -I INPUT -s 140.205.225.184/29 -j DROP
iptables -I INPUT -s 140.205.225.183/32 -j DROP
iptables -I INPUT -s 140.205.225.206/32 -j DROP
iptables -I INPUT -s 140.205.225.205/32 -j DROP
iptables -I INPUT -s 140.205.225.195/32 -j DROP
iptables -I INPUT -s 140.205.225.204/32 -j DROP
或者直接通过 web 管理面板来屏蔽这些 IP,下面蜗牛使用的是宝塔面板。
以上是编程之家(jb51.cc)为你收集整理的全部代码内容,希望文章能够帮你解决所遇到的程序开发问题。如果觉得编程之家网站内容还不错,欢迎将编程之家网站推荐给程序员好友。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。