云服务器促销,免费安装宝塔面板!
开启左侧

[宝塔面板] 宝塔面板服务器安全设置

[复制链接]
当流科技 发表于 2017-11-17 22:37:45 | 显示全部楼层 |阅读模式

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
1.jpg 5 x' Q0 D* Y! F' v0 D

( Q8 {3 o- ~! o7 x: H* U8 E0 ^7 c千万不能再用这三种密码
  U7 `* t7 T% N2 |- F
* O0 S1 u, k% p/ L; k1、弱口令
# u. Q0 c( m1 a, K9 a2 Z: N弱口令扫描无所不在,像我们的官网服务器,几乎每隔几分钟就被扫一次,任何时候,任何场景,不要使用123456,admin这样的弱口令,哪怕你就是改个简单密码给某人登陆下后台,几分钟后就改回来也有极高的被扫风险7 l  ?( K/ V# f

9 _2 B0 T% N# Z( `2、陈年密码
& K+ n/ D  I8 q: B, ~8 U# r! ]你的QQ密码、邮箱密码、服务器密码、微博密码、微信密码等等,都是一样的,或者都是从接触互联网就在用的密码,这很恐怖,在你漫长的互联网使用过程中,你可能注册了很多站点的会员,在长期使用过程中,你的密码可能早已泄露,说不定你到某工库一查,发现你所有在用的密码都在上面, d. Q% ^1 O9 J! ?6 A

" h$ F6 o+ a! O' P3、拼接密码% g2 s# I/ h# L$ [
你的银行卡密码是你或你家人的生日,你的微信密码是你的姓名拼音+生日/电话/准考证号码,也可能是其它个人信息的拼接,这种密码极容易被有心人暴力破解,只要掌握一定量你的私人信息就很容易猜出你当前可能在用的密码
/ r1 i2 I' p- c/ Y9 I) a! O
& q0 ^: ]7 T' \& E0 S( g
" D. Z% S+ k  s# e( `+ K. d一:面板安全, H- I0 F# h- x" L( |! S+ W8 D; \6 w
说明:面板是你的服务器管理窗口,所以面板安全至关重要,千要不要嫌一点点麻烦就放任不管,下面就来说说面板需要做哪些安全设置比较稳妥- V. T! e: t( Q5 s: w1 A
1、安装好面板后第一时间修改管理员用户名及密码
2 o, Q1 z! E6 Z* E2、修改面板端口,建议使用5位端口,如:39581
* s! ]- m4 f* H) R9 ~3、为面板绑定一个比较复杂的三级域名,这个域名你可以真实解析,也可以通过您的家用或办公电脑中hosts过去,如: Ai80093ymdHis000.bt.cn
# D$ k  e& Z5 D5 Q9 U3 q4、若条件允许,可以设置许可IP
1 h5 Y' J6 T! I' ^5、若长期不需要登陆面板,可以将面板暂时关闭,(并不影响面板中的计划任务及守护程序)5 j' g  ^0 z9 M
# ]7 M, ]% Y  h. h& n
二:系统及网络安全/ B2 ~0 W7 ]% @& a0 _) ?* {  J. j' m' E
1、定期检查并修复系统漏洞
& A1 w8 i" F7 H9 m$ n2、开启防火墙,只放行要用上的端口
  a; a2 |/ b7 Q( y3、修改SSH端口
2 C* `& U1 I$ J5 @9 x1 V4、禁Ping
. O: ?) O* f6 ?1 D7 w3 n5、若你长期不需要登陆SSH,请在面板中将SSH服务关闭$ z4 @. `% x9 E( @  L: t) s
6、安装悬镜、云锁、安全狗等安全软件(只安装一个)- @6 [  b+ a( R4 B* t
" o  m# t. ~+ b' F( [
三:网站安全) u- I; h& [$ q& a. I$ x; k  ~3 \2 V
1、隐藏后台管理入口
' C- p7 L" Q3 M& n1 f; W2、除了update/cache等少数目录,其它所有目录都给只读权限
% M! ^6 l" Z9 e6 W  T; u" Z3、在nginx/apache站点配置中限制除入口目录及资源目录以外的所有目录的访问权限
5 C; n- y7 b7 [" S4、若网站程序支持,尽量使用php5.4以上的版本; D2 v* e; @  z* q  `
5、如非必要,不要给站点创建FTP,或使用完就删除或停用站点的FTP帐户
4 O* j3 ^$ \7 ^4 [6、如非必要,不要对外开放3306端口,并隐藏好phpmyadmin位置,最好设个访问密码+ Y5 h* u$ T8 y( ]4 [
7、尽量开启SSL(HTTPS)
/ Y" F9 ]/ r& Z# B- _/ ^5 Y8、保护好网站源码及数据库备份,请不要将数据库备份及网站源码包放在站点根目录
5 B1 M  i5 h- r: \3 d1 f  t9、若你使用Nginx,可在面板中开启WAF防火墙,可有效防止绝大多数web攻击
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

Discuz!论坛网盘附件免跳转下载(手机版网

主讲:当流科技 Discuz插件

宝塔面板绑定域名无法访问后台怎么解决?

主讲:风雨兼程 服务器学院

抱歉,当前存在网络问题或服务器繁忙,详细错

主讲:我心枫叶 Discuz!教程

discuz论坛搬家教程,如何搬迁到新服务器?

主讲:风雨兼程 Discuz!教程

宝塔面板phpmyadmin 数据库502 Bad Gateway

主讲:当流科技 服务器学院

Discuz!X3.3全新安装和升级后快速回复框丢

主讲:风雨兼程 Discuz!教程

宝塔面板mysql怎么用navicat 连接数据库呢

主讲:当流科技 服务器学院

宝塔面板如何添加和管理Mysql数据库?

主讲:xotexa372 服务器学院

商务合作

0551-66191059
service#dangliu.net
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群