通过搭建模拟内网环境,演示攻击者如何利用弱口令和哈希传递进行横向移动,并给出运维视角的检测命令、阻断配置与加固清单,帮助零基础用户快速上手防守。
通过搭建模拟内网环境,演示攻击者如何利用弱口令和哈希传递进行横向移动,并给出运维视角的检测命令、阻断配置与加固清单,帮助零基础用户快速上手防守。
面向零基础用户,讲解如何通过CDN、防火墙和回源鉴权隐藏源站IP,防止攻击者绕过CDN直连服务器,步骤清晰可落地。
面向零基础用户,讲解如何用UFW防火墙封禁恶意IP网段,避免服务器因攻击返回503错误。涵盖安装、配置、验证和避坑。
面向零基础用户,讲解如何修改SSH默认22端口以降低端口扫描与暴力破解风险,包含防火墙放行、SELinux调整、服务重启和连接验证的完整步骤。
面向零基础用户,讲解RockyLinux使用firewalld开放端口并设置永久放行,包含命令、验证和常见报错处理,帮你快速放行服务端口。
面向零基础用户,讲清Redis密码设置与禁止外网无密码访问的完整流程,涵盖配置文件修改、绑定地址、防火墙规则和验证方法,照着做就能有效降低未授权访问风险。
面向零基础用户,讲解如何通过服务器防火墙、Nginx配置或宝塔面板设置网站后台IP白名单,实现只允许固定IP访问管理页面,包含详细命令、配置片段和验证方法。
讲解如何通过禁止高危端口对外暴露来预防勒索病毒,涵盖准备、操作、避坑与验证,适合零基础服务器管理员。
讲解如何把CDN回源端口从默认80改为自定义端口,并在源站防火墙只放行CDN节点IP,防止源站被直接访问,适合使用宝塔或Nginx的站长。
面向零基础用户,讲解Ubuntu下UFW防火墙的安装启用、常用放行命令、默认策略设置与效果验证,并附常见报错处理。