当前位置:论坛首页 > Linux面板 > 讨论

分享一下宝塔的安全设置。仅供新塔民参考

发表在 Linux面板2018-8-13 12:34 [复制链接] 4 5368

第一、正常密码安全:

鉴于前几天大家都应该看到的XSHELL安全问题,我们一来是需要设置复杂的ROOT密码或者独立一个管理用户禁用ROOT,或者采用密钥模式登入VPS。

第二、修改宝塔面板端口

默认安装后是8888端口,我们需要修改一个端口,可以是8888-65535之间的任意数值。

QQ截图20180813122500.png

第三、修改管理员用户名和密码

默认面板安装成功之后,管理员用户名是admin,我们需要登入后台修改其他用户名,以及复杂面板面板。之前有给几个网友解决过问题,我看到他们在使用WDCP或者宝塔面板的时候,密码甚至用的是123456这些简单密码,甚至他们ROOT服务器密码也是这么简单的。 这里一定把用户名和密码全改掉。

5555.png

第四、强制绑定域名和固定IP登录

    我们也可以用一个域名解析且绑定到面板【二级域名也可以】,这样必须使用我们知道的域名才可以打开面板,IP地址是无法打开的。如果我们本地IP地址是固定的,也可以授权唯一的本地IP登录面板,如果我们IP地址变动的就不要设置,因为设置授权IP之后,非这个IP登录面板是打不开的。

9999.png

最后,基本的安全设置完毕之后,以后就看宝塔官方升级后更新。其次,我们也需要定期做好网站数据备份,宝塔面板自带七牛、阿里云OSS、远程FTP备份工具包,设置还算简单的自动备份。我们也可以自行手工备份。

第五、端口防护

尽可能在不用的时候 关闭SSH, 以及修改默认的22端口。

2222.png

默认文档内容也可以修改下

999999.png


使用道具 举报 只看该作者 回复
发表于 2018-8-13 13:10:11 | 显示全部楼层
XSHELL出啥问题,请给个链接,谢谢
使用道具 举报 回复 支持 反对
发表于 2018-8-14 11:55:48 | 显示全部楼层
就是不分版本有安全漏洞和隐患。度娘一下
使用道具 举报 回复 支持 反对
发表于 2019-4-4 14:38:59 | 显示全部楼层
本帖最后由 痞子哥 于 2019-5-7 14:54 编辑

这干货  要顶一下
使用道具 举报 回复 支持 反对
发表于 2019-4-4 16:25:36 | 显示全部楼层
安全登录入口那个是个关键,但好像没看见     那个操作简单  瞬间大幅度提升安全系数
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表