当前位置:论坛首页 > Linux面板 > 讨论

888端口好危险,失误了,还好没出问题。

发表在 Linux面板2020-8-24 00:53 [复制链接] 0 2651

曾经在服务器安全方面吃过大亏,888 MYSQL端口还是失误了!bt 已经设置了BasicAuth认证,没动脑以为888端口也BasicAuth认证,绑定了域名,我傻呀,是猪!!!!
实际888端口即没有绑定域名,也没有BasicAuth认证,一直裸奔,当然管理目录文件夹名称应该是随机生成的,我也不确定。



我的配置,供参考。

1. 域名用三级域名,做泛解析,如  *.admin.domain.com   ,面板绑定  如 btadminxx.admin.domain.com  ,为什么?因为域名解析在线可以扫描,知道你解析了哪些子域。泛解析更安全一些。

2.安全入口一定要设。

3.BasicAuth认证 一定要加!


nginx 把 888 端口也绑定一下域名,做一下
BasicAuth认证。 非指定域名访问返回444


BasicAuth 装一个
htpasswd 或在线 生成,用户名和密码弄成BT一样的。访问和平常没任何区别,但安全性加强了!!


修改一下 nginx.conf 文件即可。

  1. server
  2. {
  3.         listen 888;
  4.         server_name jwbb.dev.mydomain.com;
  5.         index index.html index.htm index.php;
  6.         root  /www/server/phpmyadmin;

  7.         #error_page   404   /404.html;
  8.         include enable-php.conf;

  9.         location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  10.         {
  11.                 expires      30d;
  12.         }

  13.         location ~ .*\.(js|css)?$
  14.         {
  15.                 expires      12h;
  16.         }

  17.         location ~ /\.
  18.         {
  19.                 deny all;
  20.         }

  21.         location /
  22.         {
  23.                 auth_basic   "登录认证";  
  24.                 auth_basic_user_file authpwd/btpassword;  #文件自己生成  
  25.         }

  26.         access_log  /www/wwwlogs/access.log;
  27. }

  28. server {
  29.         listen 888 default_server;
  30.         return 444;
  31. }
复制代码




















使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表