精华内容
下载资源
问答
  • 2003的IIS WEb服务器怎么拒绝IP访问? 我想拒绝 122.49.22.77 访问我的网站,在IIS里有个“IP地址和域名限制”,我把这个IP加进去了,但不起作用,请问是什么原因? 应该怎么设置呢? 谢谢。
  • 用Win7的IIS做了一个服务器,如何指定一部分IP不能访问
  • 哈哈,人家都是想着本地请求报错该怎么解决呢,这里就出来了个怎么拒绝本地IP请求。 应用场景 当nginx搭建的服务器公网IP暴露出去,发现好多不正当的请求没有走对外设置的域名解析地址,而是直接请求你的nginx地址的...

    哈哈,人家都是想着本地请求报错该怎么解决呢,这里就出来了个怎么拒绝本地IP请求。

    应用场景

    当nginx搭建的服务器公网IP暴露出去,发现好多不正当的请求没有走对外设置的域名解析地址,而是直接请求你的nginx地址的IP,如果这台服务器上没有其他服务倒还好说,就怕这台服务器上还有好多其他服务,导致该台服务器的压力倍增。

    解决方案

    1、在服务器上部署服务,难免要用到外网,把外网IP更换为弹性公网IP,随用随绑。
    2、安全组或者防火墙拒绝访问。
    3、nginx的配置还有个deny和allow规则,也可以拒绝和允许IP请求。
    3、在nginx配置文件中添加一个server_name,如下。按照nginx的匹配顺序,是从第一个server开始。(这个才是最想说的,坏笑)

    server {
    	listen 80;
    	listen 443;
    	server_name IP;
    	return 403;
    }
    

    在这里还要在提一个比较好玩的301重定向,nginx配置301重定向还是很好配置的,当域名或者地址不想用的时候,重定向到现在用的域名,比如那些网页篡改什么的。

    展开全文
  • [图片说明](https://img-ask.csdn.net/upload/201606/27/1467006313_922905.png)Access denied for user '[username]'@'[IP]' 已经在服务器上设置了权限 防火墙也关了,但是本地怎么也连不上
  • 当我们已经配置了iptables防火墙,我们允许22端口对外网所有人访问,当然这也是为了方便,我们在任何地方都...所以每天看/var/log/secure文件里面,全部是恶意攻击的ip,那怎么拒绝这些ip下次再攻击,或者怎么让这些...

    当我们已经配置了iptables防火墙,我们允许22端口对外网所有人访问,当然这也是为了方便,我们在任何地方都连接上,没有做VPN,也没有做ssh密钥验证,但是我们的密码设置得非常复杂,大小写、特殊符、数字 32位,连自己都记不住,就别人扫描没有3-5年是无法攻破的哈哈。所以每天看/var/log/secure文件里面,全部是恶意攻击的ip,那怎么拒绝这些ip下次再攻击,或者怎么让这些IP尝试3-4次就拒绝访问22端口了,看代码如下:

    #!/bin/sh
    #auto drop ssh failed IP address
    
    #定义变量
    SEC_FILE=/var/log/secure
    #如下为截取secure文件恶意ip 远程登录22端口,大于等于4次就写入防火墙,禁止以后再登录服务器的22端口
    IP_ADDR=`tail -n 1000 /var/log/secure |grep "Failed password"| egrep -o "([0-9]{1,3}\.){3}[0-9]{1,3}" | sort -nr | uniq -c |awk ' $1>=4 {print $2}'`
    IPTABLE_CONF=/etc/sysconfig/iptables
    echo
    cat <<EOF
    ++++++++++++++welcome to use ssh login drop failed ip+++++++++++++++++
    ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
    ++++++++++++++++------------------------------------++++++++++++++++++
    EOF
    #打印动态滚动条,参照老男孩博客-数组分析文章
    echo -n "请等待5秒后开始执行 "
    for ((j=0;j<=4;j++)) ;do echo -n "----------";sleep 1 ;done
    echo
    for i in `echo $IP_ADDR`
    do
        #查看iptables配置文件是否含有提取的IP信息
        cat $IPTABLE_CONF |grep $i >/dev/null
    if
        [ $? -ne 0 ];then
        #判断iptables配置文件里面是否存在已拒绝的ip,如何不存在就不再添加相应条目
        sed -i "/lo/a -A INPUT -s $i -m state --state NEW -m tcp -p tcp --dport 22 -j DROP" $IPTABLE_CONF
    else
        #如何存在的话,就打印提示信息即可
        echo  "This is $i is exist in iptables,please exit ......"
    fi
    done
    #最后重启iptables生效
    /etc/init.d/iptables restart

     

    如上脚本编写完毕,如何实现自动添加恶意IP呢,执行如下命令,添加到crontab即可,实现每5分钟自动执行该脚本。

    1. echo  "*/5 * * * *  /bin/sh /data/sh/auto_deny_Login.sh >>/data/logs/login/login.log 2>&1" >>/var/spool/cron/root

    过几天观察,我们会发现IPTABLES配置文件里面发生了如下变化:截图如下,全部是恶意攻击的IP:

    以上方法仅供参考,还有另外一种方法也非常不错,通过读取恶意IP登录信息,然后把IP写入/etc/hosts.deny 文件高效,一样可以达到效果。

    转载于:https://www.cnblogs.com/sysk/p/5773047.html

    展开全文
  • 在使用华为云CentOS 7.4 64bit 云服务器时,由于我的开发环境,公网IP一直在跳变,导致每隔一段时间,IP就被加入到host.deny文件中,导致ssh访问拒绝。 这边采取了一个应急方案,利用host.allow文件允许所有IP...

    在使用华为云CentOS 7.4 64bit 云服务器时,由于我的开发环境,公网IP一直在跳变,导致每隔一段时间,IP就被加入到host.deny文件中,导致ssh访问被拒绝。

    这边采取了一个应急方案,利用host.allow文件允许所有IP通过:

    打开host allow文件:

    vim /etc/hosts.allow

    在文末加入:

    sshd:ALL:allow

    然后可以尝试连接了,以上。

    展开全文
  • 但在此服务器上通过浏览器访问自身公网ip的时候,能正常弹出身份验证框,但怎么都通不过验证,最终显示“401 - 未授权: 由于凭据无效,访问拒绝。您无权使用所提供的凭据查看此目录或页面。” 困扰了我很久,...
  • 配置好apache后通过localhost和127.0.0.1可以访问,通过IP却不能访问,提示"Access Denied",我的权限是allow from all啊,怎么拒绝访问。配置已经设置好监听的IP和端口号了,服务器的防火墙关了也没用。
  • 137/UDP--NetBIOS名称服务器,网络基本输入/输出系统(NetBIOS)名称服务器(NBNS)协议是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它在基于NetBIOS名称访问的网络上提供主机名和地址映射方法。 138/UDP--NetBIOS数据...
  • 买了云服务器有很多问题,首先就是这个服务器怎么用? 首先在购买成功后会出现一个界面,跳转后 你会得到2个ip和一个密码,密码会在微信上发给你。一般给的密码超级难输入,,我们可以选择更改密码, 之后想登陆...

    今天虚拟机烂了,可能是更新了个插件,然后就整不好了,无奈只好掏钱买云服务器。
    买了云服务器有很多问题,首先就是这个服务器怎么用?
    首先在购买成功后会出现一个界面,跳转后
    在这里插入图片描述
    你会得到2个ip和一个密码,密码会在微信上发给你。一般给的密码超级难输入,,我们可以选择更改密码,
    在这里插入图片描述
    之后想登陆可以直接在当前网页点击登陆,会进去一个终端
    在这里插入图片描述
    你可以在上面写,当然很不方便。我们一般采用X—shell.
    我们可能会遇到的问题是一般连接不上,总是提示密码错误或者拒绝访问。我们来看需要
    我们先进去网页终端
    我们需要添加一个用户名 因为这个云服务器真的是啥都没有

    useradd

    后面加个你想起的用户名
    然后我们再更改在这个用户名的密码
    passwd

    后面加刚才起的名字
    我们就会被提示输入新的密码
    然后我们更改密码。
    然后我们就可以通过X—shell进行连接云服务器了
    注意:
    连接时用公网ip,还有名称要输入自己useradd创建的文件的名称
    密码也是自己设置的。就能连接上了。

    展开全文
  • 由于memcached默认安装是不用配置密码的(具体的密码配置我也没怎么研究,据说是有的,...但是如果我们memcached启动时配置了外网IP访问的话,那么怎么能保证指定的服务器能链接,而其他服务器拒绝链接呢,memcac...
  • 是不是动态转发只是提供一个有限的ip池,请求速度过快时,ip池中的每单个ip都被加入了访问时间限制~~~ 于是我用了两家的动态转发 结果被封的更快,这种是怎么回事啊啊啊~~~ 另外,动态转发这种,怎么判断代理...
  •  一 看ping 服务器IP能否ping通。  这个实际上是看和远程sql server 2000服务器的物理连接是否存在。如果不行,请检查网络,查看配置,当然得确保远程sql server 2000服务器IP拼写正确。  二 在Dos或...
  • 老师打电话去帮她看看他的电脑的财务软件连接不了服务器的数据库,俺去运行一下那软件,不能连接SQL,提示“SQL不存在或访问拒绝”,我用 ping 服务器IP 是通的,再查看防火墙,是关闭的,这些都是好的,查看他的...
  • sql2005远程访问拒绝

    2008-11-06 11:07:00
    外围服务器应用配置里的远程访问也打开了。端口是1433也没错啊。怎么就是连不上呢。。。 原因找到了。防火墙档掉了。关掉防火墙就好了。 转载于:https://www.cnblogs.com/ziling8163/archive/2008/11/0...
  • 通过配置这两个参数,可以让你过滤来自请求的主机或IP地址,并允许或拒绝哪些主机/IP。 一、全局设置,对Tomcat下所有应用生效 server.xml中添加下面一行,重启服务器即可: <Valve className="org.apache....
  • 如果我们要限制服务器只能某个IP访问(这种情况可能出现在内部服务器之间通讯的情况),Apache 服务器上我们要怎么做呢?解决方案查到到Apache 的 http.conf 文件,设置一下下面的规则Order Deny,Allow #设置规则...
  • IP地址和数字的转换

    千次阅读 2011-03-18 22:48:00
    今天朋友问我有没有做过限制IP的网站,说是要限制到只有一个城市才能访问,其它城市的都拒绝访问。 刚开始想到如果只做个别限制可以直接在服务器上设置,但是限制整个城市,大概是要通过代码,查询IP地址库了。 ...
  • Cisco Packet Tracer之IP相关实验

    千次阅读 2019-11-02 19:37:40
    拒绝平庸,可以让你在俯首前行时步履坚定。 ------门捷列超 ★锦囊包 谁能告诉我索引怎么加,就是点击可以直接跳转到指定位置的那种! IP地址分配及内网划分 OSPF动态路由协议 NAPT(PAT)端口映射,...
  • IP安全策略心得

    2012-02-15 17:11:00
    一条里可加多个规则,规则对应允许和拒绝3,规则实际上就是一组列表,添加条目时,从什么端口到什么端口,是根据前一页的源地址和目标地址来的,选择了镜像,即是双向通路,怎么来的,怎么回4,WEB服务器,...
  • 其实是很小的问题,但纠结了好久,博客上一大片的怎么配置config,怎么配置端口,一大堆,感觉从来没有人遇到过网址复制过去localhost拒绝访问的问题,即使有也就无非就那么几点; 1.说是防火墙的问题,把防火墙关掉...
  • 本想爬取一个网站,但由于访问次数多了,遭服务器拒绝。后面就行通过建立一个IP池,当然就想爬取西刺网上的IP。所以就在网上copy了一份代码,但很不幸的是不管怎么弄都无法运行。所以我开始简化代码,从爬取网页所有...
  • 通常跨域请求成功后,浏览器会拒绝响应服务器端返回的结果。 2. 怎么样算是跨域? 如下相对http://store.company.com/dir/page.html同源检测的示例: 注意:域名与其对应的ip也不能成功访问 javascript跨域访问是web...
  • 上面那个图的IP访问频率挺快的,一开jboss服务器,远程操作服务器就感觉死机了,网速很慢,关掉jboss服务器网速就快, 现在把80端口改了,改为8008就没事。。 要怎么解决才好?好像是DOS攻击了。 ...
  • 求救,今天闲的手痒看着sharepoint里面有些没用的网站集删掉了,结果生产环境的系统访问报错,网站集回收站里面也没找到删除的网站集,没找到办法恢复,求大神看看怎么解决 “/”应用程序中的服务器错误。 ------...
  • 2011_11_27_mp3项目

    2011-11-27 19:13:26
    1.安卓配置环境 环境变量里面要有platforms_tool ...在部署工程时,发布到tomcat之后,使用localhost可以访问应用,但是在使用该服务器IP访问时,出现“权限不够”、“拒绝访问”的提示,无法访问应用。
  • 我在新建SQlServer注册时,在添加服务器时,选自己本机的IP地址就会注册失败,sql server 不存在或访问拒绝,但是如果选择PC-20090627RBDM\XHJ,这是我主机名称,就会注册成功,这是怎么回事啊?需要写一个IP和...
  • django-angular 让Django与AngularJS配合使用 它提供什么? 将AngularJS指令添加到Django Forms。 这允许使用服务器端Form声明提供的...为了与djangorestframework等其他库兼容,拒绝表单上的服务器端响应将使用错误
  • 一天,小王突然急匆匆的来找我,他说:“我在机子上刚装的redhat怎么老也ping不通服务器,我网卡的驱动都安装了,ping 自己的两块网卡的IP都能通,可就时访问不了服务器。我输入[url]http://172.31.0.101[/url]就...
  • 远程连接不上SQLSERVER

    2008-10-27 12:30:47
    一."SQL Server 不存在或访问拒绝" 这个是最复杂的,错误发生的原因比较多,需要检查的方面也比较多. 一般说来,有以下几种可能性: 1,SQL Server名称或IP地址拼写有误 2,服务器端网络配置有误 3,客户端网络配置...

空空如也

空空如也

1 2 3
收藏数 45
精华内容 18
关键字:

服务器怎么拒绝ip访问