一个网络小白,也可以进行服务器安全判断,再也不用请专门的安全运维了

📅 2026/8/2 15:30:24 👁️ 阅读次数 📝 编程学习
一个网络小白,也可以进行服务器安全判断,再也不用请专门的安全运维了

    天啊, 我前段时间新开了一台网站的服务器,今天早上看了一下nginx的日志, 发现了一个严重的问题。

    • 我的服务器被攻击了,我招谁惹谁了,网络安全一定要重视
    • 幸运的是,本次没有被攻破【我上面也没有什么重要的内容,希望不要引起某些人的注意才好】

    上周,开通了服务器及网站

    就在上周, 我在阿里云上购买并创建了网站,架构是选的nginx + 静态的网页
    网页是我用workbuddy写的, 我告诉他我想要什么, 他直接给我了index,我上传到服务器上,用nginx搭建的。

    • 感叹一下, 2026年 agentAI让技术的实现不在止步让程序员干了,普通人也可以做技术的活了。
    • 阿里云的服务器确实强,不用再使用命令行管理linux, 可以使用自然语言了。

    看到日志,压缩打包下载

    今天查看nginx日志,通常在 /var/log/nginx目录中,看到文件有点大,觉得不正常,于是想要下载分析一下。
    不正常的地方:

    1. 日志有点大,在我没有推广,没有官宣的情况下,不应该有这么多的访问
    2. 查看日志内容,有很多php的请求,我根本没有使用PHP技术啊

      自己写脚本统计, 费时费力,于是下载让AI分析吧

    下载日志,扔给AI

    于是打包下载日志,解压,
    将日志目录直接扔给AI,提出要求,这次我用的是腾讯的QClaw,


    幸运的是,服务器未被攻破:

    但也有一些问题, 都列出来了

    加固建议:

    有了这些建议,该如何操作

    直接使用自然语言下达修改指令:

    在nginx 增加几个优化方案,在 nginx 配置中加入:location ~ /\.git{deny all;}


    修改之后,还会给进行自动的测试:

    增加访问控制,每秒10个请求,够用。【我没有指定频繁是多少,AI自动给的,完全不用我操心,而且很合理】

    请配置 nginx 的 limit_req 来封禁高频扫描 IP

    好了,记录到这里

    放在去年,做这个事情也得花我不少时间,从发现问题,到AI分析, 到加固优化,加上我将这篇文章记录下来,全程不到1小时。
    2026年AI发展太快了,世界也将会有更大的进展

    本次我用的是阿里云的轻量级云服务器,相信其他大厂的云服务器也有类似的功能。
    本次分析我使用的是腾讯的QClaw,一个AgentAI工具,平时我也使用很多的Agent, 大都有类似的功能。

    一些本文未尽到之处,请留言反馈。