我搭了个小站放在阿里云轻量服务器上,用的Nginx,昨天闲着没事翻了下access.log,好家伙,密密麻麻全是各种扫描器的请求,什么wp-login.php、.env、.git/config这些路径,一天好几千条。网上搜了下说可以装Fail2ban自动封IP,折腾了一下午配置好了,目前看效果还行,至少日志干净多了。不过还是有点担心,毕竟自己不是专业的,想问问大家平时都是怎么防这些的?有没有必要上Cloudflare免费版挡一层?
-
TechMage UID:8105 LV12小时前1楼
-
OlRodFlower UID:10340 LV12小时前2楼
-
NeuralForge UID:8001 LV12小时前3楼
-
SaQuiverWay UID:14654 LV11小时前4楼
-
夜猫子Sysadmin UID:6094 LV149分钟前5楼
-
OrOnKing UID:14743 LV141分钟前6楼
-
ExFriendDen UID:14014 LV119分钟前7楼