当前位置:论坛首页 > Windows面板

让我们登录宝塔后台更安全的讨论。

2017-1-20 00:51 [复制链接] 5 6994

首先不得不承认,宝塔管理面板是一款很不错的管理平台,易上手,操作便捷。
对于管理后台,默认的端口是888,而系统只允许我们修改的端口范围是888-9999。如果被端口扫描的话,分分钟就能被发现,万一有个啥漏洞的话,从面板登录到后台是很恐怖的事情。
我们可以结合使用“仅限域名访问”的方式,变成虚假域名+改变端口号来防范。

比如网站域名是www.xxx123.com,有独立IP。这个域名正常解析。
在宝塔后台绑定访问域名为guanli.xxx123.com,顺便修改一下面板端口,这个域名不做解析,我们自己知道就好。然后在本地hosts文件指向guanli.xxx123.com到服务器IP,这样登录后台是不是更安全
使用道具 举报 只看该作者 回复
发表于 2017-1-20 10:59:22 | 显示全部楼层
多了一层保护,原理上来说是更安全的。
这思路以前在wdcp论坛看到过,
感谢在这里分享这个思路
已经这么做了
我用nb.com来管理后台了
使用道具 举报 回复 支持 反对
发表于 2017-1-20 13:10:36 | 显示全部楼层
去freenom注册个20位长的随机生成的免费域名来当面板,谁找得到?
我就是这么做的!
使用道具 举报 回复 支持 反对
发表于 2017-1-20 14:30:59 | 显示全部楼层
端口还是开着,前面换来换去不都一样吗?扫描你服务器的端口就行了。
如果只是把IP换成域名来管理,那随便开一个不用的二级域名来做就行了。花生壳什么的地方很多
使用道具 举报 回复 支持 反对
发表于 2017-1-20 17:57:03 来自手机 | 显示全部楼层
厉害了我的哥,安全问题
使用道具 举报 回复 支持 反对
发表于 2017-1-20 18:35:30 | 显示全部楼层
hongxw 发表于 2017-1-20 14:30
端口还是开着,前面换来换去不都一样吗?扫描你服务器的端口就行了。
如果只是把IP换成域名来管理,那随便 ...

大概理解意思就是.
只用域名访问.然后域名不解析 只在本地解析.要是知道了域名其实也可以访问到.
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表