当前位置:论坛首页 > Linux面板 > 讨论

【待反馈】宝塔面板如何做安全防护?

发表在 Linux面板2023-3-30 19:58 [复制链接] 5 1776

我已经修改了以下内容,还有那些安全方面的没设置,请大佬指点!


面板别名更改
超时时间更改
面板账号:大小写字母 数字 符号 35位字符
面板账号:大小写字母 数字 符号 35位字符

面板登录绑定二级域名
面板端口默认的改掉
安全入口更改

面板开启SSL
开启BasicAuth(登录面板需要设置 BasicAuth账号密码)

系统防火墙:一些不用的端口关闭

465 邮箱端口关闭

22 FTP端口关闭
20  FTP端口关闭
21  FTP端口关闭

39000-40000端口关闭
80   开启
888 开启
443 开启

12603 宝塔面板端口开启


SSH管理: root登录设置:no-禁止登陆
ssh密码登录 关闭
ssh密钥登陆 关闭

网站备份+数据库备份:也设置了


大家帮我看看宝塔安全还需要设置哪些方面?

使用道具 举报 只看该作者 回复
发表于 2023-3-30 20:12:48 | 显示全部楼层
https://www.bt.cn/bbs/thread-101277-1-1.html
看下我之前写的安全方面的教程
使用道具 举报 回复 支持 反对
发表于 2023-3-30 21:33:39 | 显示全部楼层
大炮运维V587 发表于 2023-3-30 20:12
https://www.bt.cn/bbs/thread-101277-1-1.html
看下我之前写的安全方面的教程

动态口令认证:用谷歌口令?如果谷歌口令不能用了,命令行输入"bt 24" 取消动态口令认证

设备访问限制:这个太复杂了,不会弄
授权IP:不是固定IP所以弄不了

-------------------
我还有必要弄这个动态口令吗?
使用道具 举报 回复 支持 反对
发表于 2023-3-30 21:58:57 | 显示全部楼层
宝塔用户_mpyjih 发表于 2023-3-30 21:33
动态口令认证:用谷歌口令?如果谷歌口令不能用了,命令行输入"bt 24" 取消动态口令认证

设备访问限制: ...

可以配置的,我当前就有配置动态口令
使用道具 举报 回复 支持 反对
发表于 2023-3-31 00:49:06 | 显示全部楼层
大炮运维V587 发表于 2023-3-30 21:58
可以配置的,我当前就有配置动态口令

宝塔APP是收费的吧?
谷歌动态口令APP好用吗?


谷歌动态口令如果弄错了,可以宝塔 bt24口令取消的对吧?
使用道具 举报 回复 支持 反对
发表于 2023-4-1 12:11:20 | 显示全部楼层
宝塔用户_mpyjih 发表于 2023-3-31 00:49
宝塔APP是收费的吧?
谷歌动态口令APP好用吗?

您好,bt 24命令是可以取消动态口令验证,使用详情可以参考这个帖https://www.bt.cn/bbs/thread-105839-1-1.html
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表