Sooele牛人大佬:
1.宝塔用的是UFW控制防火墙。安装好nginx后随便域名反代 8888端口。防火墙就不用留着8888端口了。自然不露公网。
2.nginx都会反代了。域名-设置-网站目录-密码访问(BasicAuth)套一下。
3.SSH改端口。禁root登录。创建一个普通用户(su root换权限)。sshd设置密码错误次数,不都是正常人都应该做的吗。
4.默认站点:面板网站-默认站点。设置好的被烂解析!
5.个人比较严格点。ssh都指定跳盘小鸡IP。来破把!
个人用面板纯属偷懒。非小白
至于这个漏洞。我是不担心。他能进来我也认了! 就3个端口 80 443 SSH!
chinayang牛人大佬:
我比你少一个,我80都没开
xshell牛人大佬:
感谢分享 目前是面板关闭 防火墙只开了SSH 80 443
nisekoi牛人大佬:
除了CF和本地SSH跳板IP。全部拉黑
Sooele牛人大佬:
除了CF和本地SSH跳板IP。全部拉黑
其实说白了就是。尽可能减少对外端口。创造内网环境。让nginx一个业务对外即可!
Sooele牛人大佬:
感谢分享 目前是面板关闭 防火墙只开了SSH 80 443
用面板只是为了偷懒。但安全还是做足。如果不放心。宝塔就有防爆破的Fan2插件。确实好用。推荐!
不要用面板管理端口。直接命令去管理。
cooioobb牛人大佬:
小白一看!一脸懵逼