一个网络小白,也可以进行服务器安全判断,再也不用请专门的安全运维了
天啊, 我前段时间新开了一台网站的服务器,今天早上看了一下nginx的日志, 发现了一个严重的问题。
- 我的服务器被攻击了,我招谁惹谁了,网络安全一定要重视
- 幸运的是,本次没有被攻破【我上面也没有什么重要的内容,希望不要引起某些人的注意才好】
上周,开通了服务器及网站
就在上周, 我在阿里云上购买并创建了网站,架构是选的nginx + 静态的网页
网页是我用workbuddy写的, 我告诉他我想要什么, 他直接给我了index,我上传到服务器上,用nginx搭建的。
- 感叹一下, 2026年 agentAI让技术的实现不在止步让程序员干了,普通人也可以做技术的活了。
- 阿里云的服务器确实强,不用再使用命令行管理linux, 可以使用自然语言了。
看到日志,压缩打包下载
今天查看nginx日志,通常在 /var/log/nginx目录中,看到文件有点大,觉得不正常,于是想要下载分析一下。
不正常的地方:
- 日志有点大,在我没有推广,没有官宣的情况下,不应该有这么多的访问
- 查看日志内容,有很多php的请求,我根本没有使用PHP技术啊
自己写脚本统计, 费时费力,于是下载让AI分析吧
下载日志,扔给AI
于是打包下载日志,解压,
将日志目录直接扔给AI,提出要求,这次我用的是腾讯的QClaw,
幸运的是,服务器未被攻破:
但也有一些问题, 都列出来了
加固建议:
有了这些建议,该如何操作
直接使用自然语言下达修改指令:
在nginx 增加几个优化方案,在 nginx 配置中加入:location ~ /\.git{deny all;}
修改之后,还会给进行自动的测试:
增加访问控制,每秒10个请求,够用。【我没有指定频繁是多少,AI自动给的,完全不用我操心,而且很合理】
请配置 nginx 的 limit_req 来封禁高频扫描 IP好了,记录到这里
放在去年,做这个事情也得花我不少时间,从发现问题,到AI分析, 到加固优化,加上我将这篇文章记录下来,全程不到1小时。
2026年AI发展太快了,世界也将会有更大的进展
本次我用的是阿里云的轻量级云服务器,相信其他大厂的云服务器也有类似的功能。
本次分析我使用的是腾讯的QClaw,一个AgentAI工具,平时我也使用很多的Agent, 大都有类似的功能。
一些本文未尽到之处,请留言反馈。
