服務(wù)器安裝寶塔面板后必須要做的一些安全設(shè)置
掃描二維碼
隨時(shí)隨地手機(jī)看文章
相信每一個(gè)建站的小伙伴們都很關(guān)心服務(wù)器的安全問題,其實(shí)服務(wù)器安全問題在筆者的眼里是非常非常重要的哦,那么我們的Linux服務(wù)器和Windows服務(wù)器安裝完寶塔面板后需要做哪些安全設(shè)置呢?今天就給大家分享八個(gè)寶塔面板的安全設(shè)置技巧,適用于Linux服務(wù)器面板和Windows服務(wù)器面板。
第一點(diǎn):更改管理員的賬號名稱和密碼,這個(gè)雖然更改管理員用戶名稱和密碼雖然很簡單,但是不可以忽略的,有些賬號的默認(rèn)賬號為:“admin”,這個(gè)得必須必須更改,文章重點(diǎn)寫完后筆者會在總結(jié)里給大家介紹筆者曾經(jīng)遇到過沒修改默認(rèn)登錄名和默認(rèn)密碼的經(jīng)歷。
第二點(diǎn):修改寶塔面板的默認(rèn)端口(8888),寶塔面板為了給大家愛提供方便所以默認(rèn)的面板登錄端口設(shè)置的為四個(gè)八(8888),我們可以把端口的范圍設(shè)置為8888-65535之間,可以去中間的數(shù)字,比如設(shè)置為9058,9624,45235等,根據(jù)你自己設(shè)置,只要不是網(wǎng)絡(luò)上流行的數(shù)字都可以。
第三點(diǎn):限制IP登錄,限制IP登錄其實(shí)是最安全的,但是唯一點(diǎn)就是如果是經(jīng)常更好IP的朋友們建議不要設(shè)置,不然你IP換了你就被你的服務(wù)器拒之門外了。
注:限制IP登錄必須為IP不經(jīng)常更換的朋友,如果設(shè)置了就必須在IP沒有更換前關(guān)閉IP限制登錄功能。
第四點(diǎn):基本的修改SSH默認(rèn)端口,服務(wù)器在安裝完成寶塔面板后默認(rèn)的端口為22端口,建議修改為其他的端口,寶塔面板修改SSH端口在安全設(shè)置界面,如果沒用安裝寶塔面板的朋友們需要敲幾段代碼才能夠修改,修改默認(rèn)的SSH端口可以防止暴力破解,這樣能夠大大提升服務(wù)器的安全問題。
第五點(diǎn):禁止用ping,在寶塔面板的安全設(shè)置里面有一個(gè)漂亮的小按鈕,點(diǎn)擊它就能夠禁用ping了,禁用ping的意思可以理解為別ping你的域名的時(shí)候就不能夠ping出你的服務(wù)器IP地址了。
給大家分享了五個(gè)安全點(diǎn),分別是安裝寶塔面板后修改默認(rèn)的登錄名和密碼,修改默認(rèn)的面板登錄端口8888,還有修改SSH默認(rèn)端口22和禁止用ping功能,最基本的筆者給大家講個(gè)經(jīng)歷:筆者以前很懶的,家里裝了網(wǎng)線后路由器的默認(rèn)賬號名和密碼筆者是沒改的,過了一段時(shí)間后路由器就被劫持了,用手機(jī)連接無線網(wǎng)后瀏覽網(wǎng)頁就會自動(dòng)跳轉(zhuǎn)到一些色情網(wǎng)站和一些淘寶連接,經(jīng)過筆者重置路由器密碼和賬號才得以解決問題,如果這次是服務(wù)器被劫持就不是跳轉(zhuǎn)網(wǎng)頁這么簡單了,如果是服務(wù)器筆者估計(jì)已在廁所痛哭了,這往往就是筆者疏忽了這么簡單的問題。
所以筆者建議大家做好服務(wù)器的安全防范工作,其中這五個(gè)方法都適用于Windows服務(wù)器和Linux服務(wù)器,雖然筆者介紹的是服務(wù)器安裝寶塔面板的設(shè)置教程,但是你沒有安裝寶塔面板也是可以設(shè)置的,怎么設(shè)置就需要朋友們自行百度了。