「YAHA」香港服务器 · 流量之王封神指南
1.07K subscribers
13 photos
2 videos
22 links
专注香港服务器运维与安全,分享站群、大带宽、高防实战经验。

适合:SEO流量操盘手、站群玩家、运维工程师。

📌 主营: 香港原生IP / 多A多C段站群 / 3C直连 / 精品网 / 香港大带宽等香港直营业务。
📨 联系:企点QQ 3002063652 | TG @Yaha233 / @YAHA_233
Download Telegram
3C专线精品网络:CN2 GIA升级版线路,延迟低,业务回国不卡,远程不卡,通过用自有AS号与中国电信CTcc,中国联通CUcc,中国移动CMcc企业网进行直接接驳!!

请认准官方AS号134548!!
3C专线精品网独服类:

E3 8G 1T 10M独享 2IP 3C专线精品网

E5 16G 1T 10M独享 2IP 3C专线精品网

双E5(32核)32G 1T 15M独享 2IP 3C专线精品网

双E5(48核)32G 1T 15M独享 2IP 3C专线精品网

双E5(72核)32G 1T 15M独享 2IP 3C专线精品网

现在购买,不仅价格更优惠,还额外免费赠送5M独享带宽,再赠送高防IP!!
详情请联系 企业QQ:3002063652 TG电报: @yaha233
香港多IP站群服务器:
30M独享大带宽 不限流量,带宽加量不加价:
E5 16G 1T 30M独享 116IP 4C 香港3C直连线路

E5 16G 1T 30M独享 244IP 4C 香港3C直连线路

E5 16G 1T 30M独享 232IP 8C 香港3C直连线路

E5 16G 1T 30M独享 208IP 16C 香港3C直连线路

双E5 32G 1T 30M独享 116IP 4C 香港3C直连线路

双E5 32G 1T 30M独享 244IP 4C 香港3C直连线路

配置可自定义 16核心 40核心 48核心 72核心 88核心 256核心!!!量大从优!!!
使用香港3C直连线路,SEO收录更快,线路更稳定!!!

详情请联系 :
企业QQ:3002063652
TG电报: @yaha233
保障客户数据安全,无惧丢失数据,
提升数据读写速度和可用容量,
实现三重BUFF!!

现推出此两款配置:
E5-2450L 16G 3*1TB HDD 实现阵列raid5
E5-2450L*2 32G 3*1TB HDD 实现阵列raid5

3*1T RAID5,可用空间约2T,允许任意一块硬盘损坏不影响数据,磁盘性能也会有大幅提升。

+100元即可获得!

详情请联系 :
企业QQ:3002063652
TG电报: @yaha233
香港大带宽物理机服务器 50M/100M/200M
真实带宽不作假,实打实给足,并有实时的带宽流量图可查

香港30M大带宽站群 4C/8C/16C 搭配3C直连网络

远程办公服务器 搭配3C精品网络
香港独立服务器 搭配3C精品网络
香港高防服务器 搭建高防线路,本地清洗,不受影响
香港高配服务器 16核心 24核心 32核心 72核心 88核心 256核心

香港将军澳TGT数据中心—机房直营,配置自由组合,畅享丝滑!!🤪🤪🤪

3C专线精品网络:CN2 GIA升级版线路,延迟低,业务回国不卡,远程不卡,通过用自有AS号与中国电信CTcc,中国联通CUcc,中国移动CMcc企业网进行直接接驳!!

详情请联系
企业QQ:3002063652
TG电报: @yaha233
路由图命令
Windows
tracert -d IP # 如:tracert -d 122.1.2.3

Linux
traceroute IP # 如:tracert -d 122.1.2.3

提示-bash说明未安装traceroute,安装traceroute:
yum install traceroute # Centos系统,安装traceroute
使用SSH命令连接到远程Linux服务器
SSH 是一种安全的加密协议,可用于远程登录和执行命令,适用于Linux、MacOS、Windows10以上的系统;

基本命令
要使用 SSH 连接到远程主机,请使用以下命令:
ssh user@host

其中:
user 是远程主机上的用户名。
host 是远程主机的 IP 地址或主机名。
例如,要连接到 IP地址为 192.168.1.100 的远程主机,用户名为 root,端口为10086,请使用以下命令:

ssh root@192.168.1.100 -p 10086 
# SSH默认端口为22,使用默认端口不需要加-p 10086


默认情况下SSH使用密码认证,复制密码后在终端窗口右键回车即可粘贴密码并登录服务器;
Linux小贴士
使用 tab 键补全命令
tab 键可以用来补全命令和参数。例如,如果要输入 ls -al 命令,只需要输入 ls -a,然后按 tab 键,Linux 会自动补全剩下的部分。
目前机房站群防护已全面部署并生效,整C和4C站群季付均可免费享受!!!

详情请联系 :
企业QQ:3002063652
Telegram: @yaha233
在Windows下使用TCPing工具监测端口稳定性
TCPing主要用于检查目标主机是否能够成功建立TCP连接,可用于诊断网络问题、排除连接故障以及监控目标主机的可用性。

https://download.elifulkerson.com//files/tcping/0.39/tcping.exe
下载以上文件,复制到 C:\Windows\System32 下即可在CMD中运行Tcping命令

命令如下:
tcping -t baidu.com

或
tcping -t 192.168.1.1


默认ping 80端口,如需要ping其他端口则在末尾添加您需要检测的端口 如443 3389 等,
如:
tcping -t baidu.com 443

或
tcping -t 192.168.1.1 3389


注:当出现time=2000.000ms时,视为端口丢包,如果全部是2000ms则端口不通;
Centos下使用命令查看服务器的连接数,可用于判断服务器是否有CC攻击;#号在终端中代表注释,可以放心复制无须手动删除

netstat -nat | grep -i "80" | wc -l # 统计80端口连接数(可以判断是否被CC)


netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n # 统计是哪些IP连的(可以用来屏蔽CC攻击的ip)


netstat -ntu | awk '{print $4}' | cut -d: -f1 | sort | uniq -c | sort -n # 统计自己的IP连接次数(可以查看那个ip上的域名可能被CC攻击了)


netstat -ntuap # 显示每个连接的PID和进程名称


kill PID # 杀死PID进程
❤2
定期更换远程端口可以有效降低被爆破的风险。

Windows
Windows的默认远程端口为3389
可以使用护卫神提供的3389端口修改工具更改远程登录端口,可自动添加新端口到防火墙,无须再到注册表进行复杂更改。
下载地址:https://d.hws.com/free/3389.zip

Linux(Centos、Ubuntu、Debian等)
Linxu使用SSH进行远程连接,默认端口为22;
1. 使用SSH连接到linux服务器 SSH远程方法
2. 编辑SSH的默认配置文件
nano /etc/ssh/sshd_config

3. 找到#Port 22行,在这行下面新增一行
Port 10086 # 假设10086为你想要的端口

4. 重启SSH服务
systemctl restart ssh



注:避免使用 1023 之前的端口,这些端口是保留端口,用于特定的服务。

避免使用 49152 到 65535 之间的端口,这些端口是动态端口,可能会与其他服务冲突。
Windows Server 2008 以后微软遵从国际标准,动态端口的数量调整为16384个 (从49152起始,到65536结束),如果服务器对外有大量连接,而TCP默认的Time Wait Delay时间为2分钟,这可能导致端口耗尽从而对服务器有某些不良影响,如:无法上网、性能下降、连接失败等;通过还原动态端口可以修复此问题。

Windows还原动态端口范围
还原TCP
netsh int ipv4 set dynamicport tcp start=49152 num=16384 

还原UDP
netsh int ipv4 set dynamicport udp start=49152 num=16384
👍1
SSH远程客户端工具是一种用于连接到远程服务器的软件。
它可以用于执行各种任务,例如管理服务器、访问文件和应用程序以及进行远程编程。

以下是一些推荐的SSH远程客户端工具:

PuTTY:PuTTY是一个开源的、免费的SSH客户端工具,可在Windows、macOS和Linux上使用。它具有基本的SSH功能,如连接、传输文件和执行命令。
下载地址: https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html

FinalShell:一款国产的SSH客户端工具,支持多个标签页,而且内置SSH客户端、SFTP客户端、Telnet、SCP客户端、FTP等多种客户端。
下载地址:http://www.hostbuf.com/t/988.html

SecureCRT:SecureCRT是VanDyke Software开发的一款商业SSH客户端工具。它具有比PuTTY更丰富的功能,包括多个会话管理、密钥管理、脚本支持等。
下载地址: https://www.vandyke.com/products/securecrt/

Xshell:由韩国NetSarang公司开发的SSH客户端工具。它具有类似于SecureCRT的功能,并支持一些额外的功能,如中文界面、鼠标拖拽等。
下载地址: https://www.netsarang.com/xshell/

MobaXterm:MobaXterm是一款综合的终端仿真器,支持SSH、Telnet、RDP、VNC等协议。它具有丰富的功能,如文件管理器、FTP客户端、终端编辑器等。
下载地址: https://mobaxterm.mobatek.net/

Termius:一款基于Web的SSH客户端工具。它具有现代化的界面和丰富的功能,如多端同步、自动化脚本等。
下载地址: https://termius.com/
3C专线精品网独服类:
E3 8G 1T SATA/240G SSD 10M独享 2IP 3C专线精品网线路
E5 16G 1T SATA/240G SSD 10M独享 2IP 3C专线精品网线路

双E5(16核32线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路
双E5(20核40线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路
双E5(24核48线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路
双E5(36核72线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路

现在购买可享受价格优惠,额外免费赠送5M独享带宽,高防IP!!


多IP站群服务器,免费升级至30M独享的CN2 GIA升级版带宽,不限流量,带宽加量不加价:
E5 16G 1T SATA 30M独享 116IP(4C)/125IP (整C)
E5 16G 1T SATA 30M独享 244IP(4C)/ 253IP (整C)

双E5(16核32线程) 32G 1T 30M独享 244IP(4C)/ 253IP (整C)
双E5(16核32线程) 32G 1T 30M独享 1012IP(4整C)
双E5(24核48线程) 32G 1T 30M独享 244IP(4C)/ 253IP (整C)

更有多C段,8C,16C等量大从优!!!
使用3C专线直连网络,SEO收录更快,线路更稳定!!!
机房站群防护已全面部署并生效,每个IP都自带独立防御,目前整C和4C站群季付均可免费享受!!!

香港CDIA升级版大带宽
E3 8G 1T SATA/240G SSD 50M独享 1IP CN2 GIA
E3 8G 1T SATA/240G SSD 100M独享 1IP CN2 GIA
E3 8G 1T SATA/240G SSD 200M独享 1IP CN2 GIA

配置可升级为E5 16G 双E5 32G等更高配置!!!
高配置物理服务器
双E5(72核心) 128G 1t nvme+4t HDD 30M独享 1IP CN2 GIA
双E5(88核心) 256G 2t nvme+8t HDD 50M独享 1IP CN2 GIA

香港阿里云大带宽物理服务器

采用香港阿里云专线接入机房汇聚层,阿里云独享IP,独享大带宽的物理机:

E3 8G 1T SATA/240G SSD 1IP 30M独享 阿里云专线
E3 8G 1T SATA/240G SSD 1IP 50M独享 阿里云专线
E3 8G 1T SATA/240G SSD 1IP 100M独享 阿里云专线
E3 8G 1T SATA/240G SSD 1IP 200M独享 阿里云专线
配置为基本配置,有更高配置需求请私聊~

香港TKO机房,3C网络,畅享丝滑!!

更多产品详情请联系
企业QQ:3002063652
TG电报: @yaha233
限时优惠,赠送5M独享带宽,高防IP!!!

多IP站群,30M独享带宽,不限流量,加量不加价

3C专线直连,SEO收录快,线路稳定

机房站群防护,每个IP独立防御,免费获得

CDIA香港大带宽,任你畅享

高配置物理机,满足各种需求

阿里云专线接入,独享大带宽物理机

配置可定制,满足不同需求
Linux 运维小贴士

常用命令的快捷键
在 Linux 中,许多常用命令都有快捷键。例如,Ctrl+A 可将光标移到命令行开头,Ctrl+E 可将光标移到命令行末尾。了解这些快捷键可以提高您的工作效率。

使用别名
别名可以为命令或操作创建一个简短的名称。例如,您可以创建一个别名 ls -lh 为 ll,这样您就可以使用 ll 命令来列出当前目录下的所有文件和目录,包括权限、大小等信息。使用别名可以让您更方便地使用命令。

使用管道
管道可以将一个命令的输出作为另一个命令的输入。例如,您可以使用 ls | grep 'pattern' 命令来查找包含指定模式的文件。使用管道可以让您更灵活地处理数据。

使用正则表达式
正则表达式是一种强大的工具,可以用于搜索、匹配和替换文本。例如,您可以使用正则表达式来查找所有以数字开头的文件,或替换所有空格为下划线。使用正则表达式可以让您更高效地处理文本。

使用日志
日志是系统运行情况的重要记录。您可以通过查看日志来了解系统的运行情况,并排查问题。常见的日志文件包括 /var/log/messages、/var/log/syslog、/var/log/auth.log 等。

使用备份
备份是数据安全的重要措施。您应该定期备份系统的数据,以防出现意外。常见的备份方法包括文件备份、镜像备份和数据库备份等。

使用防火墙
防火墙可以帮助您保护系统免受攻击。您应该配置防火墙,只允许必要的流量通过。

使用安全策略
安全策略可以帮助您降低系统的安全风险。您应该制定安全策略,并定期审查更新。
👍1
宝塔面板无法打开处理思路(适用于Linux)
1. 首先排除服务器有CC攻击或网络和硬件资源有异常。
可以使用tcping服务器的web端口、远程端口、宝塔端口来判断服务器目前的状态,如:
web端口、远程端口都是通的,延迟很正常而且没有丢包,但是tcping宝塔端口是不通的,由此可判断服务器网络是正常的,宝塔服务挂了。
具体的tcping方法本频道有分享,tcping仅适用于Windows系统;

2. 通过SSH登录服务器 SSH链接服务器的方法

3. 查看宝塔面板的服务状态
使用systemctl查看宝塔当前的服务状态
执行命令:
systemctl status bt

执行命令后会输出一串宝塔面板的状态信息,其他信息可以忽略,只需要留意到最后一行,看看有没有下面这条警告信息:
Warning: bt.service changed on disk, Run 'systemctl daemon-reload' to reload units.

这条警告信息翻译过来是:
警告:磁盘上的宝塔服务已更改,运行'systemctl daemon-reload' 以重新加载服务。


一般来说宝塔面板无法访问都是由于某些配置或者设置因为某些原因改动了,需要执行systemctl daemon-reload重载宝塔面板;
执行命令:
systemctl daemon-reload


4.重启宝塔面板
执行命令:
systemctl restart bt


5.修复并更新宝塔面板
执行命令:
bt 16


不出意外得话,宝塔应该可以打开了。
重启服务器可以临时解决这个问题,但是根据过往得经验很快又会出现类似问题了,以上是针对
Warning: bt.service changed on disk, Run 'systemctl daemon-reload' to reload units.

这条警告进行修复的。
❤1
使用SSH公钥进行免密码登录
SSH公钥在同步和自动化脚本中提供了许多好处。

免密码登录: 通过使用公钥认证,您可以实现无需输入密码即可登录到远程服务器。
这对于自动化脚本和定期的同步任务非常有用,因为它允许在不人工干预的情况下自动完成这些任务。

安全性: 公钥和私钥的使用提高了安全性。与密码相比,私钥通常更难破解。
这减少了脚本中包含敏感信息的风险,因为私钥通常是本地存储的,而不是与脚本一起传输或存储在脚本中。

自动化脚本的可靠性: 公钥认证确保在运行自动化脚本时不会因为需要人工输入密码而中断。
这对于计划任务、定期同步和其他无人值守的脚本任务非常重要。

脚本的可扩展性: 在多个服务器上执行任务时,使用公钥可以避免在每个服务器上维护相同的密码。
这使得脚本更易于扩展和维护,因为您只需管理公钥而不是多个服务器上的密码。

安全通信: 公钥和私钥的使用还提供了在数据传输过程中的加密,确保了脚本执行过程中的通信安全性。

使用方法:

1. 执行命令
ssh-keygen 


ssh-keygen 是一个跨平台的命令,支持在 Windows、Linux 和 macOS 等操作系统上运行。
执行后会有三个选项询问,分别是生成的对钥名称和输入并确认密码,一般情况下默认输入密码回车即可。


2. 执行命令
cat ~/.ssh/id_rsa.pub | ssh user@host -p port"mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys" 

将
ssh user@host -p port

替换成你的服务器用户地址如:
ssh root@192.168.1.1 -p 10086

如果ssh是默认的22端口,把-p port去掉即可。
这条命令的大概意思是将你刚刚生成的密钥上传到你需要免密码链接的服务器中,大致原理是当你本机和目标服务器中的密钥匹配上,才可以免密码连接服务器。

3. 执行命令
ssh 用户@ip -p 端口
如:
ssh root@192.168.1.1 -p 10086


这一步如果可以免密码登录,说明设置成功了。
如果还是要求你输入密码,可能是~/.ssh/authorized_keys文件权限有问题。需要使用密码登录服务器,
执行命令
chmod 600 ~/.ssh/authorized_keys


结束!