Cloudflare – 網站守護神

Cloudflare – 網站守護神

執筆時,香港的一個網站正受到每秒逹 300 Gbps 的 DDoS 黑客攻擊,但幸好網站已有備無患,找來了一家專門提供網站保安服務的公司來守護網站的健康,讓香港市民仍然能使用網站所提供的服務,這個網絡守護神的功勞可謂功不可沒,這家網站保安服務供應商是誰,它就是 2009 年於美國成立的 Cloudflare 。

Amazon EC2 架站 – Security 篇 Part 2

上篇講述一些利用 Amazon EC2 架設WordPress blog的保安技巧,主要都是一些Infrastructure level的保安措施。 接下來就會講述一些Application level 的保安措施。 1. WorkPress Firewall WorkPress Firewall 是由SEO EggHead Inc. 開發的WordPress Plugin,大家可以從這裡下載。 下載後,把wordpress-firewall.php於置於伺服器 ${WordPress Home}/wp-content/plugins/ 目錄之下。 **請永遠記緊把新增的任何php檔都利用chmod和chown把權限設定好** 完成以上的步驟後,回到WordPress administration page,在Menu > Plugins 下,您應該留意到WordPress Firewall Plugin 的存在。 按下Activate啟動後,您會發現多了Menu > Settings > Firewall這個選項,現在您就可以詳細設定這個針對WordPress而設的防火牆。 當防火牆啟動後,如果網站懷疑遭受到攻擊,就會發一封電郵到指定email address來警告自己了。

Amazon EC2 架站 – Security 篇 Part 1

利用 Amazon EC2 micro instance free tier ,你可以一年內得到免費以下的東西。 AWS 免费试用套餐(每月): Elastic Compute Cloud (EC2) 750 小时的 Amazon EC2 Linux† 微型实例使用时间(配置为 613 MB 的内存、32 位和 64 位平台支持),足够整月持续运行* 750 小时的 Amazon EC2 Microsoft Windows Server‡ 微型实例使用时间(配置为 613 MB 内存和 32 位和 64 位平台支持),足够整月持续运行* 750 小时的 Elastic Load