云服务器促销,免费安装宝塔面板!
开启左侧

[宝塔面板] 宝塔面板加强服务器安全设置方法

[复制链接]
民审大大 发表于 2017-9-6 17:39:47 | 显示全部楼层 |阅读模式

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
1、弱口令
7 v4 G+ y: p; K! i/ ?  `* c弱口令扫描无所不在,像我们的官网服务器,几乎每隔几分钟就被扫一次,任何时候,任何场景,不要使用123456,admin这样的弱口令,哪怕你就是改个简单密码给某人登陆下后台,几分钟后就改回来也有极高的被扫风险
! V/ z/ Y0 B) r: V* p% r
2 R* f* p! |9 b; I2 Q" e2 b6 p2、陈年密码1 D. f* z3 f1 d" \1 z9 R- S
你的QQ密码、邮箱密码、服务器密码、微博密码、微信密码等等,都是一样的,或者都是从接触互联网就在用的密码,这很恐怖,在你漫长的互联网使用过程中,你可能注册了很多站点的会员,在长期使用过程中,你的密码可能早已泄露,说不定你到某工库一查,发现你所有在用的密码都在上面. @; V+ Z2 I$ I% D* x$ C

0 m  b& }! W2 \3、拼接密码
4 T! X5 u3 j$ e# I8 ~你的银行卡密码是你或你家人的生日,你的微信密码是你的姓名拼音+生日/电话/准考证号码,也可能是其它个人信息的拼接,这种密码极容易被有心人暴力破解,只要掌握一定量你的私人信息就很容易猜出你当前可能在用的密码$ l+ b( k/ i5 _  ^

3 ^2 q0 `; R9 S: {4 |1 w5 l5 d/ h$ {8 V4 y" G5 q7 [7 r
一:面板安全
. @1 R8 G% w. A9 i说明:面板是你的服务器管理窗口,所以面板安全至关重要,千要不要嫌一点点麻烦就放任不管,下面就来说说面板需要做哪些安全设置比较稳妥
. s* B9 z9 R$ r6 L3 r1、安装好面板后第一时间修改管理员用户名及密码* z; \! r$ _! n+ m
2、修改面板端口,建议使用5位端口,如:39581$ {0 z$ `4 h7 l7 I$ {; g: x( v; a
3、为面板绑定一个比较复杂的三级域名,这个域名你可以真实解析,也可以通过您的家用或办公电脑中hosts过去,如: Ai80093ymdHis000.bt.cn9 A* A; _9 {! T, Z; S
4、若条件允许,可以设置许可IP' m, Q8 G: ^7 s& ~5 S% U/ R
5、若长期不需要登陆面板,可以将面板暂时关闭,(并不影响面板中的计划任务及守护程序)
3 _7 o, E# A' N8 I8 H
  \1 `. c# w# {! h0 @二:系统及网络安全
( v$ X9 m6 u8 w3 c1、定期检查并修复系统漏洞
) M5 r& s6 \6 {; c2、开启防火墙,只放行要用上的端口
" W( P9 |1 ]( m; D+ h" K3、修改SSH端口  D0 F$ T# ], Z0 p6 E
4、禁Ping
$ l* G6 k  x  K5、若你长期不需要登陆SSH,请在面板中将SSH服务关闭
: Y" Z) l" x/ ~5 {1 h2 ^% _' r6、安装悬镜、云锁、安全狗等安全软件(只安装一个)3 L" H5 p9 S# V, O7 k

8 g4 U. q1 A0 I, b0 x6 C. R8 I三:网站安全
  O5 B6 S* M- j  A, j' o1、隐藏后台管理入口1 k+ C, w7 {- S# j& r7 Y, p
2、除了update/cache等少数目录,其它所有目录都给只读权限
8 I1 q3 n6 }' |! ~3、在nginx/apache站点配置中限制除入口目录及资源目录以外的所有目录的访问权限
3 T" n+ b' j. l) q4、若网站程序支持,尽量使用php5.4以上的版本
) f8 N% n$ ], a0 \; _5、如非必要,不要给站点创建FTP,或使用完就删除或停用站点的FTP帐户
  \7 @% |- U6 q- x6、如非必要,不要对外开放3306端口,并隐藏好phpmyadmin位置,最好设个访问密码. |8 i. l  ?" I" `' g
7、尽量开启SSL(HTTPS)
; Y% }8 h4 [, s# R( c8、保护好网站源码及数据库备份,请不要将数据库备份及网站源码包放在站点根目录' S% k9 {$ b6 o! z# ~0 G7 h
9、若你使用Nginx,可在面板中开启WAF防火墙,可有效防止绝大多数web攻击
2 S1 ^& k/ ^6 B9 z0 G- D/ r' M

) A- B; {5 ?/ P  j7 n% M! Z2 `" I& J5 w: R( @0 F

7 {6 E4 h' X: V! D" x8 e' {) _5 Z
更多宝塔教程请关注: 宝塔面板使用教程和常见问题汇总 NEW(不断更新)    宝塔面板技术交流群:418387220  

3 o: S8 p+ ~( _$ ^) T& u==============================================================. n0 [8 c* t; ~6 Y" Y
如需技术服务,请点击这里 宝塔运维技术服务项目   宝塔面板技术交流群418387220  2 K1 u- I9 B$ y% J. Y7 r2 n
技术01:         技术02:   技术03: ( }. m4 Z6 x2 I9 I
==============================================================/ |- R7 r4 F' Q) h9 W' j0 i" X
  d" f) Z- G1 f# E

/ g6 Y1 y3 p% U, b
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复

使用道具 举报

当流科技 发表于 2017-10-27 09:37:23 | 显示全部楼层
宝塔安装好后悔进去后台,会提示:当前面板用户为admin,这可能为面板安全带来风险!
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

宝塔面板绑定域名无法访问后台怎么解决?

主讲:风雨兼程 服务器学院

discuz论坛搬家教程,如何搬迁到新服务器?

主讲:风雨兼程 Discuz!教程

Discuz!论坛网盘附件免跳转下载(手机版网

主讲:当流科技 Discuz插件

抱歉,当前存在网络问题或服务器繁忙,详细错

主讲:我心枫叶 Discuz!教程

宝塔面板phpmyadmin 数据库502 Bad Gateway

主讲:当流科技 服务器学院

宝塔面板mysql怎么用navicat 连接数据库呢

主讲:当流科技 服务器学院

宝塔面板如何添加和管理Mysql数据库?

主讲:xotexa372 服务器学院

Discuz!X3.3全新安装和升级后快速回复框丢

主讲:风雨兼程 Discuz!教程

商务合作

0551-66191059
569160956#qq.com
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群