云服务器促销,免费安装宝塔面板!
开启左侧

[宝塔面板] 宝塔面板加强服务器安全设置方法

[复制链接]
民审大大 发表于 2017-9-6 17:39:47 | 显示全部楼层 |阅读模式

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
1、弱口令
, d+ w9 ^/ N1 y+ F' Z弱口令扫描无所不在,像我们的官网服务器,几乎每隔几分钟就被扫一次,任何时候,任何场景,不要使用123456,admin这样的弱口令,哪怕你就是改个简单密码给某人登陆下后台,几分钟后就改回来也有极高的被扫风险6 x  u% [4 ]- [; j5 q, i* Z
6 e: t2 n. c" ^. I- a
2、陈年密码2 R% w8 T8 U  V- G5 |+ E0 D
你的QQ密码、邮箱密码、服务器密码、微博密码、微信密码等等,都是一样的,或者都是从接触互联网就在用的密码,这很恐怖,在你漫长的互联网使用过程中,你可能注册了很多站点的会员,在长期使用过程中,你的密码可能早已泄露,说不定你到某工库一查,发现你所有在用的密码都在上面! k( o/ h1 s& C! q  W, I
# ^: w3 p. {$ M; ~- I- q
3、拼接密码9 t8 V2 D4 W' D# Z, _
你的银行卡密码是你或你家人的生日,你的微信密码是你的姓名拼音+生日/电话/准考证号码,也可能是其它个人信息的拼接,这种密码极容易被有心人暴力破解,只要掌握一定量你的私人信息就很容易猜出你当前可能在用的密码3 d4 V. A% _3 Q. I9 Y3 T! `
2 Q  o9 A# @3 D) X. Q0 q. q
' r* x; E, [8 X" j9 l: \
一:面板安全, h6 o& W5 D# _) E5 M% x: r0 L
说明:面板是你的服务器管理窗口,所以面板安全至关重要,千要不要嫌一点点麻烦就放任不管,下面就来说说面板需要做哪些安全设置比较稳妥
, v8 F" }& V* p' D+ p1、安装好面板后第一时间修改管理员用户名及密码% T5 j8 T" b  \; I& K2 D. \
2、修改面板端口,建议使用5位端口,如:39581
& @- A  @* l- H6 v3、为面板绑定一个比较复杂的三级域名,这个域名你可以真实解析,也可以通过您的家用或办公电脑中hosts过去,如: Ai80093ymdHis000.bt.cn
. h4 `1 o4 h+ g4、若条件允许,可以设置许可IP' s/ V4 J8 L! G0 N' v5 }- f
5、若长期不需要登陆面板,可以将面板暂时关闭,(并不影响面板中的计划任务及守护程序)
0 A: U0 E  Q- V  Q, v8 b7 g" Q  j5 s
二:系统及网络安全! g% T& I1 n+ X" z! Q6 i
1、定期检查并修复系统漏洞
6 N3 q0 s8 x: ~4 ~2、开启防火墙,只放行要用上的端口
. n, r' ]! F4 K3、修改SSH端口2 }: ^3 q6 G6 G+ Z. }
4、禁Ping
" o8 T2 p. o2 l8 u6 ~3 n: F+ n. b5、若你长期不需要登陆SSH,请在面板中将SSH服务关闭
3 E* v) v6 U! b' x7 j; V! a6、安装悬镜、云锁、安全狗等安全软件(只安装一个)/ M$ k7 j& Q* W6 A: s3 n' _6 `

4 J- C9 ?% @/ X8 @+ W" e三:网站安全
, s$ d1 a' ~; d2 b+ ~- a$ r" [1、隐藏后台管理入口( ?6 L8 U: y# e5 O' J
2、除了update/cache等少数目录,其它所有目录都给只读权限6 `2 z/ A: K  t& Z' \( x
3、在nginx/apache站点配置中限制除入口目录及资源目录以外的所有目录的访问权限7 N7 D8 H2 g* D; B
4、若网站程序支持,尽量使用php5.4以上的版本6 W3 J6 m, ~2 q1 L0 q* p  l
5、如非必要,不要给站点创建FTP,或使用完就删除或停用站点的FTP帐户
3 Z8 a- b# ~; \) `0 r6、如非必要,不要对外开放3306端口,并隐藏好phpmyadmin位置,最好设个访问密码" d7 l- h* a4 K+ l
7、尽量开启SSL(HTTPS)' `  f5 |! z; w9 f$ o7 X) B
8、保护好网站源码及数据库备份,请不要将数据库备份及网站源码包放在站点根目录
' L: ~+ s2 Z& S5 b( U8 Z9、若你使用Nginx,可在面板中开启WAF防火墙,可有效防止绝大多数web攻击
' `3 U  f3 C. O% Q( T' x

% S4 r" d0 f6 b0 S0 R1 g
. n1 d* }; z7 L; [7 \

9 J1 R6 k) r4 ~) {$ ]3 a7 d+ W
更多宝塔教程请关注: 宝塔面板使用教程和常见问题汇总 NEW(不断更新)    宝塔面板技术交流群:418387220  
' v2 Q3 x" P# l+ H" R# ~
==============================================================2 C! [. j3 p) \. ~
如需技术服务,请点击这里 宝塔运维技术服务项目   宝塔面板技术交流群418387220  2 ^3 T. T& o2 X5 t
技术01:         技术02:   技术03: , ]# K% R$ G( ^
==============================================================% M3 Y$ i  A  C2 m5 j( `/ c% Z: [

, B% `( X* _2 L: @
3 i! f) G5 Z/ N5 [, X- g& h) m8 h
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复

使用道具 举报

当流科技 发表于 2017-10-27 09:37:23 | 显示全部楼层
宝塔安装好后悔进去后台,会提示:当前面板用户为admin,这可能为面板安全带来风险!
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

抱歉,当前存在网络问题或服务器繁忙,详细错

主讲:我心枫叶 Discuz!教程

Discuz!论坛网盘附件免跳转下载(手机版网

主讲:当流科技 Discuz插件

discuz论坛搬家教程,如何搬迁到新服务器?

主讲:风雨兼程 Discuz!教程

宝塔面板绑定域名无法访问后台怎么解决?

主讲:风雨兼程 服务器学院

Discuz!X3.3全新安装和升级后快速回复框丢

主讲:风雨兼程 Discuz!教程

宝塔面板phpmyadmin 数据库502 Bad Gateway

主讲:当流科技 服务器学院

Discuz! X3.4虚拟人气虚拟用户在线插件 完

主讲:执手天涯 Discuz插件

宝塔面板mysql怎么用navicat 连接数据库呢

主讲:当流科技 服务器学院

商务合作

0551-66191059
service#dangliu.net
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群