
寶塔面板安全設置,這樣??做,??安全安裝你的入口網(wǎng)站會(huì )更安全!下面由我向大家介紹 bt (寶塔面板(′?ω?`))的服務(wù)安全設置步驟,幾個(gè)(ge)簡(jiǎn)單的器上設置,你可以使你的寶塔寶塔網(wǎng)站更加安全,希望你能幫上ヾ(′?`)?忙!面板面板
首先需要我們要修改bt寶塔面板的默認端口號,寶塔面板數據默認網(wǎng)絡(luò )端口號為8888,入口寶塔面板系統默認端口信息修改工作位置在左側“面板ヽ(′▽?zhuān)?ノ通過(guò)設置”處,服務(wù)我們教師可以將寶塔面板端口號修改成學(xué)生自己孩子喜歡的器上或容易實(shí)現記住的端口號,建議在8888–65535端口號之間沒(méi)有進(jìn)行分析選擇,寶塔寶塔端口號不需要有發(fā)展規律,而且是越?jīng)]有規律越好,因為這們別人這樣就不那么容(╥_╥)易成為破解,端口號修改設計完成企業(yè)以后,點(diǎn)“保存”按鈕,修改后的寶塔面板端口號就生效了,如下圖所示:
在b(//ω//)t寶塔面板左側“安全” 菜單這里我們可以放行自己需要的端口號,例如放行遠程鏈接默認SSH端口(8888)??、SSL默認端口(443)、FTP協(xié)議默認端口(21)、phpMyAdmin默認端口(888)、網(wǎng)站??默認端口(80)等一些默認端口號,其它不需要的端口號建議不要放行,避免黑客利??用這些端口號對(dui)你的網(wǎng)站服務(wù)器進(jìn)行攻擊。
另外,bt寶塔面板默認端口號,確認下這些默認端口號是否需要做修??改,如果需要做修改,建議修改成非默認無(wú)規律的端口號。
提醒(′?`),沒(méi)有用且不必要的端口號建議盡早刪除,如下圖所所示:
寶塔面板安裝成功后(hou),系(xi)統會(huì )自動(dòng)生成默認的帳號和密碼,如果我們需要修改Bt寶塔面板默認的帳號密碼,可在寶塔左側菜單“面ヾ(^-^)ノ板設置” 里修改Bt寶塔面板默認帳號和密??碼,可修改成你易記或熟悉的帳號密碼,但盡量設置成沒(méi)有規律的帳號密碼或者復雜的帳號密碼,如下圖所示:
保存完修改后帳號密碼后,寶塔面板安全性(xing)還是略提高一點(diǎn)了,站長(cháng)們也可以放心一點(diǎn)了。
以上就是我給大家介紹bt(寶塔面板)安全設置步驟方法,更多實(shí)用教程方法大家可以多多關(guān)注我們。
以上內容歡迎大家在評論區補充留言,想了解更多SEO專(zhuān)業(yè)知識的,可以給我點(diǎn)個(gè)關(guān)注,我會(huì )不定期給大家(′?`)分??享關(guān)于這方面的知(zhi)識。
寶塔面板是目前國內最流行的幾個(gè)服務(wù)器可視化操作面板之一,裝機量非常大,極大降低了服務(wù)(╯‵□′)╯器運維的技術(shù)門(mén)檻,對小???白用戶(hù)十分友好,簡(jiǎn)??單看下視頻教程就能用它搭建出符合需求的企業(yè)級服務(wù)器運行環(huán)境。
我們平時(shí)給自己客戶(hù)建站也非常推薦使用寶塔面板,不過(guò)因為大多數人都是非服務(wù)器運維專(zhuān)(′▽?zhuān)?)業(yè)出身,一般都是用一條命令安裝結束,面板能正常打開(kāi)就可以了,用的都是寶塔的默認配置。這里并不是說(shuō)寶塔面板的默認配置有問(wèn)題,而是因為默認配置都是統一的,例如訪(fǎng)問(wèn)端口都是??8888,??這樣就給有心者降低了破解難( ?° ?? ?°)度,從而形成較大的安全隱患。
本文就來(lái)總結一些寶塔面板簡(jiǎn)單又常用,并且能極大增強服務(wù)器及(ji)網(wǎng)站安全性的配置方案。
下面逐個(gè)說(shuō)明操作方法。
端口方面
服務(wù)器端口說(shuō)白了就是服務(wù)器向外網(wǎng)世??界開(kāi)放的大門(mén),各種請求和數據都可以通過(guò)這些端口進(jìn)出,開(kāi)放的端口越多,你的服務(wù)器向外的通道就越多,就越不安全。除了80、44(╥_╥)3等幾(ji)個(gè)必須開(kāi)放且不可改變的端口,別的一切端口原則上都建議隱藏起來(lái),如果必須要開(kāi)放端口,那么建議端口要改為數值較大的不常用端口,下面簡(jiǎn)單普及一下端口知識:
服務(wù)器端口范圍為:1~6553(′▽?zhuān)?5,1~1024號端口是系統端口,不可隨意使用;從1025~65534端口是系統為用戶(hù)預留的端口,可以使用,而65535號端口為系統保留,不能使用。
一、修改面板默認訪(fǎng)問(wèn)端口;
先確認好要改成哪個(gè)端口,假設改為9876,那么需要先到服務(wù)器安全組中開(kāi)放這個(gè)端口,否(′_`)則會(huì )導致端口號修改成功后,寶塔面板就打不開(kāi)了。
安全組端口開(kāi)放方法:
以阿里云為例,進(jìn)入服務(wù)器控制(zhi)臺,打開(kāi)安全組
阿里云安全組
點(diǎn)擊手動(dòng)添加,按圖示方式把端口號添加進(jìn)去:
安全組配置
這樣987(???)6端口就放開(kāi)了。
進(jìn)入“面板設置”-“面板端口”
面板端口
點(diǎn)擊設置,彈出端口號,填入9876,保存即可。
二、SSH默認端口修改
第一步也是要先到安全組開(kāi)放端口,步驟參考上述方法,
然后進(jìn)寶??塔面板的安全菜單:
SSH端口
在SSH端口中填入端口號,點(diǎn)擊更改即可ヽ(′▽?zhuān)?ノ。
PHPmyadmin是PHP項目中最常用的數據庫管理工具(ju),寶塔面板里(′?_?`)也(ye)強烈推薦安裝使用。寶塔面板為PHPmyadminヾ(′ω`)?設置的默認端口號是888??(′?`*),雖然很吉利,但是容易被滲透工具嗅探到,(′▽?zhuān)?建議(T_T)更換。
第一步先到安全組開(kāi)放端口,步驟參考(′?`*)上述方法;
第二步進(jìn)入軟件商店,找到安裝的PHPmyadmin,點(diǎn)擊設置
PHPmyadmin軟件
在(zai)彈出窗中,選擇安全選項卡,填入端口號保存即可:
PHPmyadmin端口號
四、關(guān)閉所有無(wú)用端口
安全組關(guān)閉端口號
需(xu)要特別注意的是優(yōu)先級這里,要填入一個(gè)較大的數字,數字越大優(yōu)先級越低,也就是把關(guān)閉所有??端口的規則優(yōu)先級降為最低,??這樣你就可以在這(zhe)條???規則存??在(′_ゝ`)的條件下,放行別的端口,做到了只開(kāi)放需要開(kāi)放的端口效果。
五、??修改面板默認賬號密(′ω`*)碼
在面板設置中進(jìn)行默認的賬號密碼修改,密碼修改為含有數字、大小寫(xiě)字母和特殊符號的高強度密碼。
面板賬號密碼
六、禁止ping服務(wù)??器
Ping是命令行工具的一條命令,客戶(hù)機會(huì )向服務(wù)器發(fā)出一條請求指令,然后服務(wù)器向后返回一串數據,利用客戶(hù)機接收到數據的時(shí)間來(lái)測出服務(wù)器是否連通,以及網(wǎng)絡(luò )延遲情況。
有一些不法之徒??,會(huì )利用ping命令定向攻擊服務(wù)器,原理是利用大量主機同時(shí)向你??的服務(wù)器發(fā)出ping命令(◎_◎;),這樣就會(huì )讓服務(wù)器同時(shí)處理大量ping指令而性能枯竭,最終服務(wù)??器會(huì )癱瘓。禁止ping就可以徹底隔絕ping攻擊。
禁止pi??n??g也可以很大(da)程度隱藏服務(wù)器,防止被某些黑客探測工具掃描,降低被入侵(′▽?zhuān)?)的風(fēng)險。
寶塔面板禁止ping的方法:
進(jìn)入安全菜(???)單,啟用禁ping即可:
啟用禁ping
安全路徑就是寶塔面板登錄地址的路徑,上文說(shuō)到,寶塔面板登錄地址形式為:http://+ip地址+端口號+/+安全入口路徑,系統會(huì )自動(dòng)生成一個(gè)(ge)安全路徑,但是建議把它修改為更長(cháng)更??安全的路徑,修改方式:
在面板設置-安全入口中修改,修改完成后下次(???)登錄就需要使用新的登錄地址了。
八、啟動(dòng)備份計劃任務(wù)
但是每次都手動(dòng)備份無(wú)疑是件痛苦的事情,寶塔面板提供了很多計劃任務(wù),可以利用(yong)它來(lái)實(shí)現自動(dòng)備份。
進(jìn)入計劃任務(wù),在下拉菜單中選擇對應任務(wù),最后添加即可。
計劃任務(wù)
九、設置消息通知
消息通知可以在服務(wù)器有異常情況的時(shí)候,自動(dòng)給你發(fā)郵件、釘釘、微( ?ヮ?)信等信息通知你異常情況,開(kāi)啟方法在面板設置-通知設置中,根據自身情況選擇哪種通知形式,具體的配置方法在這里有寶塔面板的官方教程,不再贅述。
十、設置文件權限
把網(wǎng)站除了上傳文件目錄之外的所有目錄關(guān)閉寫(xiě)入權限,可以很大程度防止病毒和木馬的感染。
以WordPress為例,WP的上傳文件路徑在/wp-content/uploads,所以把除了這個(gè)目錄之外的所有目錄設??置為只讀權ヾ(′▽?zhuān)??限是??很有必要的,操作方法:
鼠標指向要更改權限的文件夾,點(diǎn)擊權限按鈕
文件權限
在彈窗中取消勾選寫(xiě)入權限:
當然只保證服務(wù)器安全還遠遠不夠,網(wǎng)站源代碼是否安全穩定也至關(guān)重要,無(wú)憂(yōu)速建可視化建站系統認真打磨6年,安全性和訪(fǎng)問(wèn)速度都有保障,值得??一試。
版權聲明:本文內容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻,該文觀(guān)點(diǎn)僅代表作者本人。本站僅提(ti)供信息存儲空間服務(wù),不擁有所有權,不承擔相關(guān)法律責任。如發(fā)現本站有涉嫌抄襲侵權/違法違規的內(nei)容, 請發(fā)送郵件至 [email protected] 舉報,一經(jīng)查實(shí),本站將立刻刪除。