当前位置:论坛首页 > Linux面板 > 建议

对宝塔控制面板后台安全的建议

发表在 Linux面板2017-5-10 19:30 [复制链接] 9 7487

希望宝塔可以考虑增添以下功能:(仅代表个人观点,仅供参考)

后台白名单限制:访问后台时,只有白名单里的IP或IP段才可以访问后台(可选择性使用)

登录提醒:访问后台时,发送邮件到指定邮箱(可看登录者IP和登录时间等信息)(网站被黑了,上午十点多的时候有人成功的登录了后台;网站打不开下午登录后台日志的时候才知道被黑了)(可选择性使用)

使用后台功能时(如删除站点、删除数据库等) 需输入安全码(自己设定)(可选择性使用)

以上只是自己今天被黑后所想到的,只是几点建议,有好的方法大家也可以留言或发帖

仅供参考!支持宝塔!
使用道具 举报 只看该作者 回复
发表于 2017-5-10 23:47:20 | 显示全部楼层
你BT后台被人爆菊了?
使用道具 举报 回复 支持 反对
发表于 2017-5-11 08:23:12 | 显示全部楼层
你BT后台被人爆菊了?
使用道具 举报 回复 支持 反对
发表于 2017-5-11 09:16:45 | 显示全部楼层
你BT后台被人爆菊了?
使用道具 举报 回复 支持 反对
发表于 2017-5-11 15:46:35 | 显示全部楼层
二次认证这些后期会做,现在很多用户自身太不具备安全意识   修改端口+复杂账号密码这些都不愿意设置,从用户体验的角度上讲,我们也不太好强制要求别人如何做,如果比较多人有这方面的忧虑,二次认证这类功能开发时间我们也可以提升优先级。
使用道具 举报 回复 支持 反对
发表于 2017-5-11 17:33:22 | 显示全部楼层
其实加上手机验证码验证这个功能也是不错的,后台的安全确实是个问题。
使用道具 举报 回复 支持 反对
发表于 2017-5-12 09:54:16 | 显示全部楼层
开箱精英 发表于 2017-5-10 23:47
你BT后台被人爆菊了?

是的,很自然
使用道具 举报 回复 支持 反对
发表于 2017-5-12 09:56:56 | 显示全部楼层
凡人 发表于 2017-5-11 15:46
二次认证这些后期会做,现在很多用户自身太不具备安全意识   修改端口+复杂账号密码这些都不愿意设置,从用 ...

所以我说是可以选择性的让用户去自由添加,有需要则打开,没有这个需要用户不打开即可,我是修改了端口绑定了域名,密码是数字+字母+标点符号 但是也不知道是怎么进去的
使用道具 举报 回复 支持 反对
发表于 2018-1-18 14:27:31 | 显示全部楼层
凡人 发表于 2017-5-11 15:46
二次认证这些后期会做,现在很多用户自身太不具备安全意识   修改端口+复杂账号密码这些都不愿意设置,从用 ...

我的宝塔改了端口,也设置了复杂的用户名和密码,依然被黑了,我想知道还有哪些需要注意的呢?里面就放了两个wp的站点
使用道具 举报 回复 支持 反对
发表于 2018-1-18 22:36:33 | 显示全部楼层
一条翘嘴鱼 发表于 2018-1-18 14:27
我的宝塔改了端口,也设置了复杂的用户名和密码,依然被黑了,我想知道还有哪些需要注意的呢?里面就放了 ...

我想对你说,应该是WP的问题,你尝试不使用盗版的模板或插件,或者使用,在使用前对其进行查杀,避免后门,本身WP就是非常容易被爆的。我吃过一次亏,现在已经不用WP了。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表