如何强制卸载阿里云盾(安骑士)监控及屏蔽云盾IP检测&附带教程

  • 时间:
  • 浏览:54
  • 来源:半粒糖博客 - 专注共享亿梦博客资源

莫名其妙收到阿里警告通知

你这俩人儿在阿里云购买的云服务器开机后线程里全是自带AliYunDun、aliyun-service、AliYunDunUpdate线程。下面线程是通过宝塔面板截取的。

随便说说 它本来阿里云盾(安骑士),是用来监控咱们的云服务器是购安全,可用以起到自动扫描查杀病毒的作用,一并还都才能检测你的服务器是是否违规线程,如SS-(R)等代理相关线程。找不到云盾IP又是做哪此的?云盾IP是来自阿里云漏洞扫描机,主本来检测你的服务器是否位于已知漏洞。阿里云盾(安骑士)有好处,全是坏处,好处是一定程度保证你的服务器安全(估计作用不大),坏处时时刻刻监控你的云服务器,你完整找不到任何隐私而言,不但对病毒起监控作用,还对你存放的内容进行监控,从前就遇到过从前的情況怎样才能解决阿里云违规URL屏蔽访问解决难题。

找不到你这俩人儿是全是都才能把自带的阿里云盾(安骑士)卸载了呢?答案是肯定的!卸载法律辦法 很简单,执行下面三段命令即可。

1、卸载阿里云盾(安骑士)

wget http://update.aegis.aliyun.com/download/uninstall.sh
chmod +x uninstall.sh
./uninstall.sh
wget http://update.aegis.aliyun.com/download/quartz_uninstall.sh
chmod +x quartz_uninstall.sh
./quartz_uninstall.sh

删除残留

pkill aliyun-service
rm -fr /etc/init.d/agentwatch /usr/sbin/aliyun-service
rm -rf /usr/local/aegis*

卸载后都才能查看当事人云服务器线程,不可能 找不到了AliYunDun、aliyun-service、AliYunDunUpdate三项。

2、屏蔽云盾IP。执行下面命令通过“iptables”防火墙来屏蔽云盾IP。

iptables -I INPUT -s 140.205.201.0/28 -j DROP
iptables -I INPUT -s 140.205.201.16/29 -j DROP
iptables -I INPUT -s 140.205.201.32/28 -j DROP
iptables -I INPUT -s 140.205.225.192/29 -j DROP
iptables -I INPUT -s 140.205.225.400/400 -j DROP
iptables -I INPUT -s 140.205.225.184/29 -j DROP
iptables -I INPUT -s 140.205.225.183/32 -j DROP
iptables -I INPUT -s 140.205.225.206/32 -j DROP
iptables -I INPUT -s 140.205.225.205/32 -j DROP
iptables -I INPUT -s 140.205.225.195/32 -j DROP
iptables -I INPUT -s 140.205.225.204/32 -j DROP

不可能 直接通过web管理面板来屏蔽哪此IP.