当前位置:论坛首页 > Windows面板 > Windows面板教程

Windows 宝塔面板的搭建的网站安全之路

发表在 Windows面板2020-5-15 10:42 [复制链接] 2 7827

申明:这里使用的是6.x的Windows 宝塔面板


1. 服务器安全
1.1 服务器系统的选择  (首选Windows Server 2016 > Server 2019 > Server 2012 )
1.2密码应该符合强密码
1.3 3389端口应该及时更改
1.4 服务器补丁: ( 这里指的是系统补丁。可以使用第三方软件。安全狗之类的。360 打补丁。)


2. 面板安全
2.1. 面板开启BasicAuth 认证

2.2 开启谷歌认证
TIM截图20200515102135.png


3.WEB容器安全

3.1 Nginx 降权切换成www用户  (建议使用www用户运行)
TIM截图20200515102303.png

3.2 Nginx 特殊配置
找到你的宝塔的安装目录。然后nginx/conf/fastcgi.conf

TIM截图20200515104913.png

加入一行
  1. fastcgi_param  PHP_VALUE  "open_basedir=$document_root;C:/Windows/Temp/;C:/Temp/;C:/BtSoft/temp/session/";
复制代码



保存之后重启nginx

3.3 IIS 安全配置
如果你是运行PHP 就关闭 asp  aspx  如果你只是运行asp  禁止掉其他的两个
TIM截图20200515103058.png

3.4 Apache 安全配置 (强烈建议使用www用户运行apache)
TIM截图20200515103321.png


4. 安装防御

1.IIS 防火墙 +D 盾

TIM截图20200515104055.png

2. Apache 防火墙+ 堡塔PHP安全防护

TIM截图20200515104204.png

3.Nginx 防火墙+堡塔PHP安全防护
TIM截图20200515104204.png














使用道具 举报 只看该作者 回复
发表于 2020-6-1 16:47:08 | 显示全部楼层
火钳刘明
使用道具 举报 回复
发表于 2020-6-19 02:51:32 | 显示全部楼层
新服务器,新装的系统,刚把2016换成2019,就看到这个贴子说首选Windows Server 2016 > Server 2019 ...

我就2019了。。。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表