【阿里云】运维 / 如何卸载阿里云盾 / 安骑士 / Linux / 阿里云服务器

最近新购了阿里云的VPS,发现之前的卸载阿里云监控的方法已经失效

应该是加了守护,没法直接删除相关文件,提示 Operation not permitted

其实安装及卸载方法都在 /usr/local/aegis/aegis_update/install.sh

比较烦,所以查询方案,卸载之~


操作方法如下:

解决方法

方式一
停止服务

systemctl stop aegis // service aegis stop
systemctl disable aegis // chkconfig --del aegis
rm -rf /etc/systemd/system/aegis.service

删除启动项
# 以下路径不一定都存在

rm -f /etc/rc2.d/S80aegis
rm -f /etc/rc3.d/S80aegis
rm -f /etc/rc4.d/S80aegis
rm -f /etc/rc5.d/S80aegis
rm -f /etc/rc.d/rc2.d/S80aegis
rm -f /etc/rc.d/rc3.d/S80aegis
rm -f /etc/rc.d/rc4.d/S80aegis
rm -f /etc/rc.d/rc5.d/S80aegis
rm -f /etc/init.d/aegis

删除目录

rm -rf /usr/local/aegis

方式二
卸载云盾

wget http://update.aegis.aliyun.com/download/uninstall.sh
chmod +x uninstall.sh
./uninstall.sh
wget http://update.aegis.aliyun.com/download/quartz_uninstall.sh
chmod +x quartz_uninstall.sh
./quartz_uninstall.sh

 

删除阿里云盾文件残留

pkill aliyun-service
rm -fr /etc/init.d/agentwatch /usr/sbin/aliyun-service
rm -rf /usr/local/aegis*

屏蔽阿里云盾IP

iptables -I INPUT -s 140.205.201.0/28 -j DROP
iptables -I INPUT -s 140.205.201.16/29 -j DROP
iptables -I INPUT -s 140.205.201.32/28 -j DROP
iptables -I INPUT -s 140.205.225.192/29 -j DROP
iptables -I INPUT -s 140.205.225.200/30 -j DROP
iptables -I INPUT -s 140.205.225.184/29 -j DROP
iptables -I INPUT -s 140.205.225.183/32 -j DROP
iptables -I INPUT -s 140.205.225.206/32 -j DROP
iptables -I INPUT -s 140.205.225.205/32 -j DROP
iptables -I INPUT -s 140.205.225.195/32 -j DROP
iptables -I INPUT -s 140.205.225.204/32 -j DROP

FAQ
删除文件提示Operation not permitted的处理办法
普通用户有权限,可能进程服务占用了文件或目录,可以执行下面命令

lsof +D [文件路径]
kill -9 [pid]

普通用户且缺乏权限的话,如果要删除该文件夹则要借助su或者sudo命令来删除

如果是root用户,依然报上面的错的话,则该档案很可能被锁定

lsattr [文件]
chattr -i [文件]

注意:i属性chattr命令并不适合所有的目录
————————————————

 

 

【CDN问题】Nginx使用CDN加速后无法获取用户真实IP的问题

使用CDN的各种好处博主在之前的文章中也做过介绍,这里就不多讲了。
自博客回归之际博主就做了CDN加速,一直以来都是直接通过云后台下载访问日志来查看网站的具体访问情况。
所以这么久博主居然忽略掉了服务器的访问日志看到的并不是用户的真实IP而是遍布全世界的CDN节点IP地址这个问题。
那么怎么解决这个问题呢?


以下为使用Nginx自带realip模块的办法来解决这一问题。

首先,找到Nginx服务的配置文件,也就是nginx.conf这个文件。

如果你使用的是宝塔面板,则可以在软件管理,Nginx设置的配置修改栏中直接打开配置文件,然后在 “http{” 下方插入如下两行代码:

set_real_ip_from 0.0.0.0/0; 
real_ip_header X-Forwarded-For; 

 

插入完成以后保存配置文件,同时重新启动Nginx服务。

这个时候再去访问网站,通过后台查看单个网站的访问日志就会显示用户的真实IP地址了。

【站点菜单聚合组件】只需要引用一个js就可以让站点增加个性化菜单/友情链接/站点集群链接

这个是我个人为了链接多个站点自研的一个页面组件,每个站点只需要引用一个js就可以增强站点功能,其实相当于增加动态菜单,让用户在各个站点之间有一个聚合穿梭入口。


引用js之后站点效果截图如下:

点击入口图标滑出菜单如图:

 

你也可以看当前文章页面就有这个图标,亲自点击试一试,效果十分丝滑~

需要的朋友可以私聊:QQ842601155

【图片压缩工具】蚂蚁压缩JPG/PNG一键高质量极速压缩不上传压缩

做开发的有一个最常用的需求就是图片压缩了,至少压缩过得图片,是优化网站加载速度的手段之一,于是做了这款在线压缩工具—【蚂蚁压缩】,他最大的特点就是,图片不用上传服务器,纯浏览器本地化运行的,压缩效果特别快,质量也特别好,既保证了速度,也保护了隐私,相比之前的旧版,全方位性能有明显提升。

工具特点:

    • 浏览器端压缩,图片不上传,隐私安全
    • 速度快,单张图片大小无上限
    • 无需注册,直接按需使用
    • 多图批量上传,一键打包zip下载

工具截图:

工具截图:

效果对比截图:

点击访问【蚂蚁压缩】

注意:有的时候图片压缩相比原来变大,说明当前图片不太容易压缩,属正常现象,算法问题而已~
工具支持二次开发定制,有需求可以联系QQ842601155