阿里云的云盾和安骑士是真的麻烦,nodejs本来就有漏洞;但是他每周都会提醒,不付费还很难解决。所以我还是决定卸载它。本来也没多大用,还占内存。

准备工作

备份的重要性。如果我们阿里云服务器中有较为重要的数据,其实不管是否重要,都要有在操作不熟悉命令和软件的时候备份。或者就学老左预先在一台测试机中测试没问题之后再去生产环境中实施。反正备份是需要的,有些时候即便是高手也可能出现问题。

卸载阿里云盾和安骑士

wget http://update.aegis.aliyun.com/download/uninstall.sh
chmod +x uninstall.sh
./uninstall.sh
wget http://update.aegis.aliyun.com/download/quartz_uninstall.sh
chmod +x quartz_uninstall.sh
./quartz_uninstall.sh

清理残留文件

pkill aliyun-service
rm -fr /etc/init.d/agentwatch /usr/sbin/aliyun-service
rm -rf /usr/local/aegis*

屏蔽阿里云盾IP地址

iptables -I INPUT -s 140.205.225.183/32 -j DROPiptables -I INPUT -s 140.205.225.206/32 -j DROPiptables -I INPUT -s 140.205.225.205/32 -j DROPiptables -I INPUT -s 140.205.225.195/32 -j DROPiptables -I INPUT -s 140.205.225.204/32 -j DROPiptables -I INPUT -s 140.205.201.0/28 -j DROPiptables -I INPUT -s 140.205.201.16/29 -j DROPiptables -I INPUT -s 140.205.201.32/28 -j DROPiptables -I INPUT -s 140.205.225.192/29 -j DROPiptables -I INPUT -s 140.205.225.200/30 -j DROPiptables -I INPUT -s 140.205.225.184/29 -j DROP

通过iptables进行屏蔽阿里云盾的IP地址,不让其扫过来。前期是我们的服务器有开启iptables防火墙,如果没有开启则需要开启。

总结,通过上面的办法可以卸载阿里云盾和安骑士,我们可以在完毕之后重启服务器再检查自己在阿里云服务器中的项目是否正常。如果不正常需要检查问题或者我们可以还原之前备份来解决问题。