为什么我的阿里云服务器安全组里自动添加了很多规则?

 

客户问题:
为什么我的阿里云服务器安全组里自动添加了很多规则?
凯铧互联技术回复:

如果您访问过 DMS,阿里云服务器安全组中就会自动添加相关的规则,请参阅 数据管理 DMS 登录云服务器的 IP 是什么https://help.aliyun.com/document_detail/51251.html?spm=5176.7740570.2.17.6dtTYz。

如果您近期通过阿里云数据传输 DTS 功能迁移过数据,安全组中会自动添加 DTS 的服务 IP 地址相关的规则,请参阅 ECS 安全组被添加内网 IP 地址https://help.aliyun.com/document_detail/40625.html?spm=5176.7740570.2.18.6dtTYz。

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!!

目前阿里云服务器SUSE 操作系统提供哪些服务支持?

 

客户问题:
目前阿里云服务器SUSE 操作系统提供哪些服务支持?
凯铧互联技术回复:

目前,阿里云公共镜像支持以下 SUSE 两个版本:

SUSE Linux Enterprise Server 12 SP2 64位
SUSE Linux Enterprise Server 11 SP4 64位

阿里云线上售卖的 SLES(SUSE Linux Enterprise Server)操作系统会与 SUSE 更新源保持定时同步。使用阿里云 SLES 公共镜像创建的实例,其操作系统的支持服务涵盖在阿里云的企业级别支持服务中。如果您购买了企业级支持服务,可以通过 工单方式 联系阿里云获取帮助,阿里云工程师团队会协助您解决 SLES 操作系统上发生的问题。

 

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!!

我想建站,能不能帮忙说明下放网站空间的区别

客户问题:
我想建站,能不能帮忙说明下放网站空间的区别,选择什么样的空间?
凯铧互联技术回复:

市场上放网站的空间大体有四种,今天以阿里云为例进行说明。因为阿里云在网站空间方面一直是这行的巨头,产品线最全,之前全国网站空间销售量排第一的万网都被阿里云收购了!

1、虚拟主机

1)、虚拟主机是什么

共享云虚拟主机:虚拟主机即通过相关技术把一台服务器划分成多个一定大小的空间,每个空间都给予单独的 FTP 权限和 Web 访问权限,多个用户共同平均使用这台服务器的硬件资源。市场上的虚拟主机都是共享版虚机的模式。

独享云虚拟主机:与共享云虚拟主机相比,最大的不同是资源独享,享有整个服务器的软硬件资源,即每台轻云服务器的 CPU、内存、带宽、硬盘均为独享,且不限流量、独立 IP、预装了网站应用环境就和数据库环境,同时具备了虚机和服务器的优势,且提供可视化操作的控制面板环境,操作简单,即买即用。

2)、适合用户

共享云虚拟主机:资源共享,空间较大,固定流量,经济实惠,满足基本建站。

独享云虚拟主机:独享资源,空间超大,不限流量,更高配置,企业建站首选。

3)、优势

预装了常见的建站运行环境和数据库,不需要用户安装。提供可视化的主机控制面板,各项功能能够通过点击鼠标就能完成操作不需要用户参与服务器运维,由产品整体负责维护,省事省心。

4)、劣势

无登录服务器权限,无法对服务器或者运行环境配置做个性化定制。

只能用来建站,无法用做其他用途。

2、轻量应用服务器

1)、轻量应用服务器是什么

轻量应用服务器是面向单机应用场景的新一代计算服务,提供精品应用一键部署,支持一站式的域名、网站、安全、运维、应用管理等服务,极大地优化了搭建简单应用的体验,降低了入门级用户使用云计算产品的门槛。

2)、适合人群

对云计算不了解,但比较理解传统网页空间、虚机、VPS的使用方式的入门级云计算用户

需要一个快速进入开发状态的资源集合的个人项目开发者

需要创建个人应用(如个人博客,个人云盘等)技术业余爱好者、学生

需求搭建低要求、低可用性的网站环境及资源的中小企业用户

3)、优势
•简单易用◦一键启动应用+服务器
◦一站式管理应用,运维,各个集成产品的功能
◦丰富的应用

•性价比高◦性能高:全产品线使用SSD存储,性能优异;使用ECS共享型实例,性能够用
◦价格低:多产品打包,价格比打包价还要低

4)、劣势

需要用户具备一定的服务器管理和运维知识。

3、ECS云服务器

1)、ECS云服务器是什么

云服务器 Elastic Compute Service(ECS)是阿里云提供的一种基础云计算服务。使用云服务器 ECS 就像使用水、电、煤气等资源一样便捷、高效。您无需提前采购硬件设备,而是根据业务需要,随时创建所需数量的云服务器实例,并在使用过程中,随着业务的扩展,对云服务器进行扩容磁盘、增加带宽。如果不再需要云服务器,也可以方便的释放资源,节省费用。

云服务器 ECS 实例是一个虚拟的计算环境,包含了 CPU、内存、操作系统、磁盘、带宽等最基础的服务器组件,是 ECS 提供给每个用户的操作实体。一个实例就等同于一台虚拟机,您对所创建的实例拥有管理员权限,可以随时登录进行使用和管理。您可以在实例上进行基本操作,如挂载磁盘、创建快照、创建镜像、部署环境等。

2)、适合人群

技术能力强的IT创业公司/互联网公司

对服务器有大量资源需求的传统行业企业

PaaS和SaaS的开发者和企业

3)、优势

云服务器 ECS 拥有传统服务器和虚拟主机无法企及的优势:

稳定性: 服务可用性高达 99.95%,数据可靠性高达 99.9999999%。支持宕机迁移、数据快照备份和回滚、系统性能报警。

容灾备份: 每份数据多份副本,单份损坏可在短时间内快速恢复。

安全性: 支持配置安全组规则、云盾防 DDOS 系统、多用户隔离、防密码破解。

多线接入: 基于边界网关协议(Border Gateway Protocol,BGP)的最优路由算法。BGP 多线机房,全国访问流畅均衡。骨干机房,出口带宽大,独享带宽。

弹性扩容: 10 分钟内可启动或释放 100 台 ECS 实例;支持在线不停机升级带宽;5 分钟内停机升级 CPU 和内存。成本低:无需一次性大投入,按需购买,弹性付费,灵活应对业务变化。

可控性: 作为 ECS 的用户,您拥有超级管理员的权限,能够完全控制 ECS 实例的操作系统,可以通过管理终端自助解决系统问题,并可以进行部署环境、安装软件等操作。

易用性: 丰富的操作系统和应用软件,使用镜像可一键简单部署同一镜像;可在多台 ECS 实例中快速复制环境,轻松扩展;支持自定义镜像、磁盘盘快照批量创建 ECS 实例。

API 接口: 使用 ECS API 调用管理,通过安全组功能对一台或多台 ECS 实例进行访问设置,使开发使用更加方便。

4)、劣势

需要用户有较强的技术背景,且对云计算的使用需要有熟悉和了解的过程。

4、SAAS模板建站

1)、SAAS模板建站是什么

SAAS模板建站是制作和发布简单网站的一种工具,产品为用户提供了多套预置好的网站模板,及对应的网站内容编辑工具。用户可使用模板和内容编辑工具制作简单的网站并发布到互联网上。

2)、适合人群

完全无技术背景的建站用户

只需要做简单展示站的建站用户

3)、优势

技术门槛低:懂操作电脑和手机,可以像制作PPT一样制作网站。

可视化操作,所见即所得:网站展示效果可以实时在网站制作编辑的过程中查看。

预置多套精致网站模板:产品由设计师专门制作了多套精致模板供用户选择,美观,多样。

4)、劣势

网站内容依赖预置模板内容和编辑工具,个性化空间小。

只能实现简单网站展示功能,复杂功能一般不具备。

由于不开放源码下载,网站无法迁移,编辑好的网站只能放置在当前的服务商处。

 

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

阿里云虚拟主机支持那些建站程序?

客户问题:
阿里云虚拟主机支持那些建站程序?
凯铧互联技术回复:
阿里云虚拟主机支持的主流建站程序如下所示:
Windows 版:Z-Blog(asp版);Discuz!NT; SiteServer BBS;动易CMS;Hishop;SiteServer CMS;SiteServer B2C; 动易B2C等
Linux 版:WordPress;Discuz(php版);织梦CMS;ShopEX ;Z-Blog(php版);Phpwind;DedeCMS;Ecshop;UCenter Home;PHPCMS;Joomla!;EmpireCMS等
以上排名不分先后

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

客户的阿里云账号与阿里云代理商关联,是否安全?

客户问题:
通过阿里云代理商购买阿里云服务器,要求客户的阿里云账号与阿里云代理商关联,您代理商是不是就能操作客户的服务器了,那不是很不安全?
凯铧互联技术回复:
客户的阿里云账号关联过来,代理商只能看到帮您代付款的产品价格。客户购买的产品是您的私人物品,代理商都是没有权限查看和操作的,阿里云账号的注册信息及相关的手机,密码,联系邮箱信息客户自行设置的,这些信息都是客户自己的保密信息,代理商都无法知道,客户大可放心。

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

购买阿里云服务器能退款吗?

客户问题:

购买阿里云服务器能退款吗?

阿里云售后回复:
阿里云官方承诺5天内无理由退款,故障100倍赔偿,备案多久时间赠送多久时间,阿里云官方7×24小时售后服务,真正做到购买无忧、使用无忧。同时提供有阿里云服务器访问异常问题排查指引。

关于阿里云退款规则及退款流程请访问以下网址

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

 

阿里云服务器外网 IP 和内网 IP 是否独立,能指定或增加 IP 吗?

客户提问:

阿里云服务器外网 IP 和内网 IP 是否独立,能指定或增加 IP 吗?

凯铧互联技术回复:
不能的。阿里云服务器经典网络 ECS 实例外网 IP 和内网 IP 相互独立。经典网络内网 IP 一般用于云服务器之间、云服务器与 OSS、RDS 之间的通信(0M 带宽的云服务器不分配外网 IP),正常使用的情况下,IP 是不会变化的,且目前不能指定、选择或者增加购买 IP。

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

阿里云服务器CPU 使用率异常,偶尔CPU使用率高达 100%,这个是有什么问题吗?

客户提问:

阿里云服务器CPU 使用率异常,偶尔CPU使用率高达 100%,这个是有什么问题吗?

凯铧互联技术回复:
可能是虚高。先重启阿里云服务器看下,如果还是这样的话,还是应该检查看一下后台进程到底是什么占用了cpu,可以强制终止具体异常的进程,再具体检查异常产生的原因。另外如果总是百分之百,是有木马或者病毒感染,如果偶尔百分之百,问题不是很大,服务器清理就可以了。当然了还有一种情况就是阿里云服务器CPU选择配置的太低了,不足于支持应用。

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

最常见Web漏洞释义

1、跨站攻击

漏洞描述

跨站脚本攻击(Cross-site scripting,简称XSS攻击),通常发生在客户端,可被用于进行隐私窃取、钓鱼欺骗、密码偷取、恶意代码传播等攻击行为。XSS攻击使用到的技术主要为HTML和Javascript脚本,也包括VBScript和ActionScript脚本等。

恶意攻击者将对客户端有危害的代码放到服务器上作为一个网页内容,用户不经意打开此网页时,这些恶意代码会注入到用户的浏览器中并执行,从而使用户受到攻击。一般而言,利用跨站脚本攻击,攻击者可窃取会话cookie,从而获得用户的隐私信息,甚至包括密码等敏感信息。

漏洞危害

XSS攻击对Web服务器本身虽无直接危害,但是它借助网站进行传播,对网站用户进行攻击,窃取网站用户账号信息等,从而也会对网站产生较严重的危害。XSS攻击可导致以下危害:
钓鱼欺骗:最典型的就是利用目标网站的反射型跨站脚本漏洞将目标网站重定向到钓鱼网站,或者通过注入钓鱼JavaScript脚本以监控目标网站的表单输入,甚至攻击者基于DHTML技术发起更高级的钓鱼攻击。
网站挂马:跨站时,攻击者利用Iframe标签嵌入隐藏的恶意网站,将被攻击者定向到恶意网站上、或弹出恶意网站窗口等方式,进行挂马攻击。
身份盗用:Cookie是用户对于特定网站的身份验证标志,XSS攻击可以盗取用户的cookie,从而利用该cookie盗取用户对该网站的操作权限。如果一个网站管理员用户的cookie被窃取,将会对网站引发巨大的危害。
盗取网站用户信息:当窃取到用户cookie从而获取到用户身份时,攻击者可以盗取到用户对网站的操作权限,从而查看用户隐私信息。
垃圾信息发送:在社交网站社区中,利用XSS漏洞借用被攻击者的身份发送大量的垃圾信息给特定的目标群。
劫持用户Web行为:一些高级的XSS攻击甚至可以劫持用户的Web行为,从而监视用户的浏览历史、发送与接收的数据等等。
XSS蠕虫:借助XSS蠕虫病毒还可以用来打广告、刷流量、挂马、恶作剧、破坏网上数据、实施DDoS攻击等。
2、CRLF攻击

漏洞描述

HTTP响应拆分漏洞,也叫CRLF注入攻击。CR、LF分别对应回车、换行字符。

HTTP头信息由很多被CRLF组合分离的行构成,每行的结构都是“键:值”。如果用户输入的值部分注入了CRLF字符,它有可能改变的HTTP报头结构。

漏洞危害

攻击者通过注入自定义HTTP头信息(例如,攻击者可以注入会话cookie或HTML代码),进行XSS攻击或会话固定漏洞攻击等。

3、SQL注入攻击

漏洞描述

SQL注入攻击(SQL Injection,简称注入攻击),被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。

在设计不良的程序当中,忽略了对输入字符串中夹带的SQL指令进行检查,导致夹带的SQL指令被数据库误认为是正常的SQL指令而运行, 从而使数据库受到攻击,导致数据被窃取、更改、或删除,甚至进一步导致网站被嵌入恶意代码、被植入后门程序等危害。

漏洞危害

SQL注入攻击可导致以下危害:
机密数据被窃取。
核心业务数据被篡改。
网页被篡改。
数据库所在的服务器被攻击变成傀儡主机,甚至企业网被入侵。
4、写入WebShell攻击

漏洞描述

写入WebShell攻击,是指攻击者正在往网站服务器写入网页木马程序,企图控制服务器的攻击。

漏洞危害

攻击者在用户网站上写入一个Web木马后门,进而操作用户网站上的文件、执行命令等等。

5、本地文件包含

漏洞描述

本地文件包含是指程序代码在处理包含文件的时候没有严格控制,攻击者可以把上传的静态文件、或网站日志文件作为代码执行。

漏洞危害

攻击者利用该漏洞,在服务器上执行命令,进而获取到服务器权限,造成网站被恶意删除、用户和交易数据被篡改等一系列恶性后果。

6、远程文件包含

漏洞描述

远程文件包含是指程序代码在处理包含文件的时候没有严格控制,导致攻击者可以构造参数包含远程代码在服务器上执行。

漏洞危害

攻击者利用该漏洞,在服务器上执行命令,进而获取到服务器权限,造成网站被恶意删除、用户和交易数据被篡改等一系列恶性后果。

7、远程代码执行

漏洞描述

远程代码执行,也叫代码注入,是指由于服务端代码漏洞导致恶意用户输入的代码在服务端被执行的一种高危安全漏洞。

8、漏洞危害

攻击者利用该漏洞,可以在服务器上执行拼装的代码。

9、FastCGI攻击

漏洞描述

FastCGI攻击是Nginx中存在一个较为严重的安全漏洞。FastCGI模块默认情况下可能导致服务器错误地将任何类型的文件以PHP的方式进行解析。

漏洞危害

恶意的攻击者可能攻陷支持PHP的Nginx服务器。

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!

Crossdomain.xml 配置不当的解决办法

客户问题
Crossdomain.xml 配置好像有问题,老是有CSRF攻击
凯铧互联技术回复:
网站根目录下的 crossdomain.xml 文件指明了远程 Flash 是否可以加载当前网站的资源(图片、网页内容、Flash等)。如果配置不当,可能导致遭受跨站请求伪造(CSRF)攻击。
对于不需要从外部加载资源的网站,在 crossdomain.xml 文件中更改allow-access-from的domain属性为域名白名单。

如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7×24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
购买阿里云产品找阿里代理凯铧互联更实惠!