「YAHA」香港服务器 · 流量之王封神指南
1.07K subscribers
13 photos
2 videos
22 links
专注香港服务器运维与安全,分享站群、大带宽、高防实战经验。

适合:SEO流量操盘手、站群玩家、运维工程师。

📌 主营: 香港原生IP / 多A多C段站群 / 3C直连 / 精品网 / 香港大带宽等香港直营业务。
📨 联系:企点QQ 3002063652 | TG @Yaha233 / @YAHA_233
Download Telegram
使用SSH命令连接到远程Linux服务器
SSH 是一种安全的加密协议,可用于远程登录和执行命令,适用于Linux、MacOS、Windows10以上的系统;

基本命令
要使用 SSH 连接到远程主机,请使用以下命令:
ssh user@host

其中:
user 是远程主机上的用户名。
host 是远程主机的 IP 地址或主机名。
例如,要连接到 IP地址为 192.168.1.100 的远程主机,用户名为 root,端口为10086,请使用以下命令:

ssh root@192.168.1.100 -p 10086 
# SSH默认端口为22,使用默认端口不需要加-p 10086


默认情况下SSH使用密码认证,复制密码后在终端窗口右键回车即可粘贴密码并登录服务器;
Linux小贴士
使用 tab 键补全命令
tab 键可以用来补全命令和参数。例如,如果要输入 ls -al 命令,只需要输入 ls -a,然后按 tab 键,Linux 会自动补全剩下的部分。
目前机房站群防护已全面部署并生效,整C和4C站群季付均可免费享受!!!

详情请联系 :
企业QQ:3002063652
Telegram: @yaha233
在Windows下使用TCPing工具监测端口稳定性
TCPing主要用于检查目标主机是否能够成功建立TCP连接,可用于诊断网络问题、排除连接故障以及监控目标主机的可用性。

https://download.elifulkerson.com//files/tcping/0.39/tcping.exe
下载以上文件,复制到 C:\Windows\System32 下即可在CMD中运行Tcping命令

命令如下:
tcping -t baidu.com

或
tcping -t 192.168.1.1


默认ping 80端口,如需要ping其他端口则在末尾添加您需要检测的端口 如443 3389 等,
如:
tcping -t baidu.com 443

或
tcping -t 192.168.1.1 3389


注:当出现time=2000.000ms时,视为端口丢包,如果全部是2000ms则端口不通;
Centos下使用命令查看服务器的连接数,可用于判断服务器是否有CC攻击;#号在终端中代表注释,可以放心复制无须手动删除

netstat -nat | grep -i "80" | wc -l # 统计80端口连接数(可以判断是否被CC)


netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n # 统计是哪些IP连的(可以用来屏蔽CC攻击的ip)


netstat -ntu | awk '{print $4}' | cut -d: -f1 | sort | uniq -c | sort -n # 统计自己的IP连接次数(可以查看那个ip上的域名可能被CC攻击了)


netstat -ntuap # 显示每个连接的PID和进程名称


kill PID # 杀死PID进程
❤2
定期更换远程端口可以有效降低被爆破的风险。

Windows
Windows的默认远程端口为3389
可以使用护卫神提供的3389端口修改工具更改远程登录端口,可自动添加新端口到防火墙,无须再到注册表进行复杂更改。
下载地址:https://d.hws.com/free/3389.zip

Linux(Centos、Ubuntu、Debian等)
Linxu使用SSH进行远程连接,默认端口为22;
1. 使用SSH连接到linux服务器 SSH远程方法
2. 编辑SSH的默认配置文件
nano /etc/ssh/sshd_config

3. 找到#Port 22行,在这行下面新增一行
Port 10086 # 假设10086为你想要的端口

4. 重启SSH服务
systemctl restart ssh



注:避免使用 1023 之前的端口,这些端口是保留端口,用于特定的服务。

避免使用 49152 到 65535 之间的端口,这些端口是动态端口,可能会与其他服务冲突。
Windows Server 2008 以后微软遵从国际标准,动态端口的数量调整为16384个 (从49152起始,到65536结束),如果服务器对外有大量连接,而TCP默认的Time Wait Delay时间为2分钟,这可能导致端口耗尽从而对服务器有某些不良影响,如:无法上网、性能下降、连接失败等;通过还原动态端口可以修复此问题。

Windows还原动态端口范围
还原TCP
netsh int ipv4 set dynamicport tcp start=49152 num=16384 

还原UDP
netsh int ipv4 set dynamicport udp start=49152 num=16384
👍1
SSH远程客户端工具是一种用于连接到远程服务器的软件。
它可以用于执行各种任务,例如管理服务器、访问文件和应用程序以及进行远程编程。

以下是一些推荐的SSH远程客户端工具:

PuTTY:PuTTY是一个开源的、免费的SSH客户端工具,可在Windows、macOS和Linux上使用。它具有基本的SSH功能,如连接、传输文件和执行命令。
下载地址: https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html

FinalShell:一款国产的SSH客户端工具,支持多个标签页,而且内置SSH客户端、SFTP客户端、Telnet、SCP客户端、FTP等多种客户端。
下载地址:http://www.hostbuf.com/t/988.html

SecureCRT:SecureCRT是VanDyke Software开发的一款商业SSH客户端工具。它具有比PuTTY更丰富的功能,包括多个会话管理、密钥管理、脚本支持等。
下载地址: https://www.vandyke.com/products/securecrt/

Xshell:由韩国NetSarang公司开发的SSH客户端工具。它具有类似于SecureCRT的功能,并支持一些额外的功能,如中文界面、鼠标拖拽等。
下载地址: https://www.netsarang.com/xshell/

MobaXterm:MobaXterm是一款综合的终端仿真器,支持SSH、Telnet、RDP、VNC等协议。它具有丰富的功能,如文件管理器、FTP客户端、终端编辑器等。
下载地址: https://mobaxterm.mobatek.net/

Termius:一款基于Web的SSH客户端工具。它具有现代化的界面和丰富的功能,如多端同步、自动化脚本等。
下载地址: https://termius.com/
3C专线精品网独服类:
E3 8G 1T SATA/240G SSD 10M独享 2IP 3C专线精品网线路
E5 16G 1T SATA/240G SSD 10M独享 2IP 3C专线精品网线路

双E5(16核32线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路
双E5(20核40线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路
双E5(24核48线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路
双E5(36核72线程) 32G 1T SATA/240G SSD 15M独享 2IP 3C专线精品网线路

现在购买可享受价格优惠,额外免费赠送5M独享带宽,高防IP!!


多IP站群服务器,免费升级至30M独享的CN2 GIA升级版带宽,不限流量,带宽加量不加价:
E5 16G 1T SATA 30M独享 116IP(4C)/125IP (整C)
E5 16G 1T SATA 30M独享 244IP(4C)/ 253IP (整C)

双E5(16核32线程) 32G 1T 30M独享 244IP(4C)/ 253IP (整C)
双E5(16核32线程) 32G 1T 30M独享 1012IP(4整C)
双E5(24核48线程) 32G 1T 30M独享 244IP(4C)/ 253IP (整C)

更有多C段,8C,16C等量大从优!!!
使用3C专线直连网络,SEO收录更快,线路更稳定!!!
机房站群防护已全面部署并生效,每个IP都自带独立防御,目前整C和4C站群季付均可免费享受!!!

香港CDIA升级版大带宽
E3 8G 1T SATA/240G SSD 50M独享 1IP CN2 GIA
E3 8G 1T SATA/240G SSD 100M独享 1IP CN2 GIA
E3 8G 1T SATA/240G SSD 200M独享 1IP CN2 GIA

配置可升级为E5 16G 双E5 32G等更高配置!!!
高配置物理服务器
双E5(72核心) 128G 1t nvme+4t HDD 30M独享 1IP CN2 GIA
双E5(88核心) 256G 2t nvme+8t HDD 50M独享 1IP CN2 GIA

香港阿里云大带宽物理服务器

采用香港阿里云专线接入机房汇聚层,阿里云独享IP,独享大带宽的物理机:

E3 8G 1T SATA/240G SSD 1IP 30M独享 阿里云专线
E3 8G 1T SATA/240G SSD 1IP 50M独享 阿里云专线
E3 8G 1T SATA/240G SSD 1IP 100M独享 阿里云专线
E3 8G 1T SATA/240G SSD 1IP 200M独享 阿里云专线
配置为基本配置,有更高配置需求请私聊~

香港TKO机房,3C网络,畅享丝滑!!

更多产品详情请联系
企业QQ:3002063652
TG电报: @yaha233
限时优惠,赠送5M独享带宽,高防IP!!!

多IP站群,30M独享带宽,不限流量,加量不加价

3C专线直连,SEO收录快,线路稳定

机房站群防护,每个IP独立防御,免费获得

CDIA香港大带宽,任你畅享

高配置物理机,满足各种需求

阿里云专线接入,独享大带宽物理机

配置可定制,满足不同需求
Linux 运维小贴士

常用命令的快捷键
在 Linux 中,许多常用命令都有快捷键。例如,Ctrl+A 可将光标移到命令行开头,Ctrl+E 可将光标移到命令行末尾。了解这些快捷键可以提高您的工作效率。

使用别名
别名可以为命令或操作创建一个简短的名称。例如,您可以创建一个别名 ls -lh 为 ll,这样您就可以使用 ll 命令来列出当前目录下的所有文件和目录,包括权限、大小等信息。使用别名可以让您更方便地使用命令。

使用管道
管道可以将一个命令的输出作为另一个命令的输入。例如,您可以使用 ls | grep 'pattern' 命令来查找包含指定模式的文件。使用管道可以让您更灵活地处理数据。

使用正则表达式
正则表达式是一种强大的工具,可以用于搜索、匹配和替换文本。例如,您可以使用正则表达式来查找所有以数字开头的文件,或替换所有空格为下划线。使用正则表达式可以让您更高效地处理文本。

使用日志
日志是系统运行情况的重要记录。您可以通过查看日志来了解系统的运行情况,并排查问题。常见的日志文件包括 /var/log/messages、/var/log/syslog、/var/log/auth.log 等。

使用备份
备份是数据安全的重要措施。您应该定期备份系统的数据,以防出现意外。常见的备份方法包括文件备份、镜像备份和数据库备份等。

使用防火墙
防火墙可以帮助您保护系统免受攻击。您应该配置防火墙,只允许必要的流量通过。

使用安全策略
安全策略可以帮助您降低系统的安全风险。您应该制定安全策略,并定期审查更新。
👍1
宝塔面板无法打开处理思路(适用于Linux)
1. 首先排除服务器有CC攻击或网络和硬件资源有异常。
可以使用tcping服务器的web端口、远程端口、宝塔端口来判断服务器目前的状态,如:
web端口、远程端口都是通的,延迟很正常而且没有丢包,但是tcping宝塔端口是不通的,由此可判断服务器网络是正常的,宝塔服务挂了。
具体的tcping方法本频道有分享,tcping仅适用于Windows系统;

2. 通过SSH登录服务器 SSH链接服务器的方法

3. 查看宝塔面板的服务状态
使用systemctl查看宝塔当前的服务状态
执行命令:
systemctl status bt

执行命令后会输出一串宝塔面板的状态信息,其他信息可以忽略,只需要留意到最后一行,看看有没有下面这条警告信息:
Warning: bt.service changed on disk, Run 'systemctl daemon-reload' to reload units.

这条警告信息翻译过来是:
警告:磁盘上的宝塔服务已更改,运行'systemctl daemon-reload' 以重新加载服务。


一般来说宝塔面板无法访问都是由于某些配置或者设置因为某些原因改动了,需要执行systemctl daemon-reload重载宝塔面板;
执行命令:
systemctl daemon-reload


4.重启宝塔面板
执行命令:
systemctl restart bt


5.修复并更新宝塔面板
执行命令:
bt 16


不出意外得话,宝塔应该可以打开了。
重启服务器可以临时解决这个问题,但是根据过往得经验很快又会出现类似问题了,以上是针对
Warning: bt.service changed on disk, Run 'systemctl daemon-reload' to reload units.

这条警告进行修复的。
❤1
使用SSH公钥进行免密码登录
SSH公钥在同步和自动化脚本中提供了许多好处。

免密码登录: 通过使用公钥认证,您可以实现无需输入密码即可登录到远程服务器。
这对于自动化脚本和定期的同步任务非常有用,因为它允许在不人工干预的情况下自动完成这些任务。

安全性: 公钥和私钥的使用提高了安全性。与密码相比,私钥通常更难破解。
这减少了脚本中包含敏感信息的风险,因为私钥通常是本地存储的,而不是与脚本一起传输或存储在脚本中。

自动化脚本的可靠性: 公钥认证确保在运行自动化脚本时不会因为需要人工输入密码而中断。
这对于计划任务、定期同步和其他无人值守的脚本任务非常重要。

脚本的可扩展性: 在多个服务器上执行任务时,使用公钥可以避免在每个服务器上维护相同的密码。
这使得脚本更易于扩展和维护,因为您只需管理公钥而不是多个服务器上的密码。

安全通信: 公钥和私钥的使用还提供了在数据传输过程中的加密,确保了脚本执行过程中的通信安全性。

使用方法:

1. 执行命令
ssh-keygen 


ssh-keygen 是一个跨平台的命令,支持在 Windows、Linux 和 macOS 等操作系统上运行。
执行后会有三个选项询问,分别是生成的对钥名称和输入并确认密码,一般情况下默认输入密码回车即可。


2. 执行命令
cat ~/.ssh/id_rsa.pub | ssh user@host -p port"mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys" 

将
ssh user@host -p port

替换成你的服务器用户地址如:
ssh root@192.168.1.1 -p 10086

如果ssh是默认的22端口,把-p port去掉即可。
这条命令的大概意思是将你刚刚生成的密钥上传到你需要免密码链接的服务器中,大致原理是当你本机和目标服务器中的密钥匹配上,才可以免密码连接服务器。

3. 执行命令
ssh 用户@ip -p 端口
如:
ssh root@192.168.1.1 -p 10086


这一步如果可以免密码登录,说明设置成功了。
如果还是要求你输入密码,可能是~/.ssh/authorized_keys文件权限有问题。需要使用密码登录服务器,
执行命令
chmod 600 ~/.ssh/authorized_keys


结束!
目前咱机房的4C8C香港站群服务器已覆盖基础防护,每个IP至少拥有1G的独立防护,有需要的大佬请滴滴我~ @yaha233
服务器运维小贴士:
保持系统更新与安全

①定期更新操作系统和应用软件:
ㆍ定期检查并安装最新的操作系统安全补丁和更新,以修复已知的安全漏洞。
ㆍ更新服务器上的所有应用软件,包括数据库、Web服务器、应用程序等,以确保它们是最新的,并减少潜在的安全风险。

②强化密码策略:
ㆍ实施强密码策略,要求密码具有一定的长度和复杂性,并定期更换密码。
ㆍ避免使用默认密码或简单密码,以防止被轻易破解。

③备份重要数据:
ㆍ定期备份服务器上的重要数据,包括数据库、配置文件、关键业务数据等。
ㆍ测试备份数据的完整性和可恢复性,以确保在发生意外情况时能够迅速恢复数据。

④监控服务器性能:
ㆍ使用监控工具来实时跟踪服务器的性能指标,如CPU使用率、内存占用、磁盘空间等。
ㆍ设定合理的阈值,并在超过阈值时及时采取相应措施,以避免服务器过载或崩溃。

⑤日志审计与安全事件监控:
ㆍ启用并定期检查服务器日志,以便及时发现异常活动或潜在的安全威胁。
ㆍ配置安全事件监控系统,以实时检测并响应潜在的安全事件。

⑥硬件和网络的冗余设计:
ㆍ为关键服务器配置冗余硬件,如RAID阵列、双网卡等,以提高系统的可靠性和可用性。
ㆍ确保网络连接具备冗余路径,以避免单点故障导致的网络中断。

⑦灾难恢复计划:
ㆍ制定灾难恢复计划,明确在发生硬件故障、数据丢失或自然灾害等情况下的恢复策略。
ㆍ定期进行灾难恢复演练,以确保在真正发生灾难时能够迅速恢复业务。

⑧定期安全审计:
ㆍ定期对服务器进行安全审计,检查是否存在潜在的安全隐患或配置问题。
ㆍ根据审计结果及时调整安全策略,并修复已知的安全漏洞。

遵循这些小贴士,你将能够更好地维护服务器的稳定性和安全性,确保业务运行的顺畅。
各位大佬们,五一快乐喔~
今日安全推荐🌟

随着网络攻击的日益频繁,CC攻击已成为网站安全的一大威胁。

为了确保您的网站安全无虞,我们(作为专业的IDC服务商)向您推荐堡塔云WAF防火墙解决方案。

请注意,虽然我们与宝塔公司并无直接关联,但我们同样关注网络安全问题,并始终致力于为客户提供最安全、最可靠的服务。

堡塔云WAF解决方案具备以下优势:

1. 全面防护:有效防范CC攻击、恶意采集、接口刷单等常见攻击及黑客渗透测试。
2. 自定义规则:支持灵活的自定义拦截规则,让您可以根据需求进行配置。
3. 操作简便:配置简单,轻松上手,让您的网站安全尽在掌握。

(注:本推荐仅代表我们的诚意建议,不对实际防护效果做出任何担保。)

官方地址:
https://www.bt.cn/new/btwaf.html
文档地址:
https://www.kancloud.cn/kern123/cloudwaf/3217243
配置参考:
https://yenvb8apub.feishu.cn/sheets/WohcsZ62phVfwvtQFzicVSdPnk9?from=from_copylink
今日上新🌟
256线程(双路AMD)256G 4T U2 万兆口1000M纯国际独享 2IP 月付15600
超多核心数,超强性能,亦可搭配3C回国专线
欢迎来询~