天天看點

阿裡雲伺服器初體驗

我是計算機專業的學生,目前前大四了,經過别人的介紹才發現還可以白嫖伺服器。不想浪費自己大學生的福利。就領了這個伺服器。

在對伺服器基本配置後,大家記得改常用的端口号,推薦使用xshell這個工具。如果需要安裝一些其他環境了寶塔跟appnode等控制台,對于新手特别貼心。

阿裡雲的學生機雖好,但是也有一些閑置,下面描述,希望搞程式設計的學生詳細閱讀,有幫助的。

阿裡雲翼計劃推出的雲伺服器有兩種類型:輕量應用伺服器和雲伺服器ECS。(從使用上來講,網友更傾向于雲伺服器ECS,但是在我實際使用當中,感覺輕量應用伺服器跟雲伺服器ECS沒有差別,輕量應用伺服器也可以ssh安裝環境)

最近的阿裡雲又有了比較大的優惠活動,可以入手一波伺服器。

最後一定要注意伺服器的安全問題,再我開發過程中我的伺服器就被黑了,被植入了挂礦木馬,最後隻能重裝,或者删除病毒路徑檔案,但一般很難找到。重裝解決99%的問題。以下是一些小經驗。整理出來的伺服器安全小方法。感謝度娘的饋贈。

1.停用所有不需要的服務 什麼ftp啊,smtp啊,什麼bluetooth等等,這些不用到的伺服器全部關閉,記得chkconfig設定其不随機啟動,這樣就少開很多對外開放的端口,還省資源。2.修改常用伺服器的端口,比如ssh的22啊 mysql的3306啊之類的,防止一般的嗅探軟體來掃。3.使用iptables 隻對外開放需要外部通路的端口,比如80 8080 443等 具體方法請google(動詞),幾條簡單的規則,基本可以防止大部分低端黑。 PS1:調試iptables的時候 可以用虛拟機來調試,服務上線的時候可以先加一條crontab記錄,10分鐘關閉iptables一次,防止你自己也登入不上... PS2:用iptables可以限制sshd服務的通路來源,限制在你們公司常用的ip位址才可以通路。4.使用複雜的密碼,至少密碼都要包含字母數字标點符号大小寫8位以上5.使用證書而不是密碼來遠端登入6.削弱root使用者的權限,比如建立apache使用者來跑apache服務,并且限制apache使用者的權限,這樣可以防止當web服務代碼漏洞造成的整台機器的root權限被奪。7.如果有必要 更新作業系統和web伺服器和一些所需軟體的版本或者打更新檔。這個工作量比較大,必要的時候做。8.上面運作的服務如果有資料庫,注意代碼防sql注入 。

最後,我再說說“高校學生在家實踐”有哪些收獲。首先這是一個很考研人的實踐能力,紙上學來總覺淺,方知事事要躬行。再學習的途中加上一些自己的實踐,對于知識的掌握是一個很好的機會。計算機行業必須不斷的學習,985、211才配履歷那關不被秒挂,在我投履歷的這段日子,才發現對于計算機的學生要好好提升自己的能力。最好一畢業就能直接全面開發。祝大家能找到心儀的好工作。記住加班不給加班費是非法的。