首页VPS

怎麼保證vps安全

upo2018-10-27 17:19
這個問題困擾瞭我很久

對linux基本是一張白紙,尤其是安

怎麼知道是否給人黑掉瞭?

基本情況安裝瞭wp,pw。用軍哥的lnmp

共有回复 22 条
2018-10-27 17:21qytang
開放80,443,修改默認ssh,ftp,mysql等的端口,其他全部關閉
今天沒水帖,我又成功加1金幣
2018-10-27 17:23可樂呀
開放443 80關閉22' ssh端口自己在設以一個 然後用密鑰登錄不用密碼
2018-10-27 17:20亂試佳人
關機 字數補丁
2018-10-27 17:25upo
@亂試佳人 為何你的回答如此優秀
2018-10-27 17:25退休老軍醫
linux 相對來說比較安全瞭
2018-10-27 17:40亂試佳人
@upo 因為我參加瞭補習班
2018-10-27 17:41gusongdu1
沒有絕對的安全
2018-10-27 17:43liuxu
改ssh端口,禁止密碼登陸,使用key登陸,selinux打開,firewalld開好基本安全瞭

我寫過一篇從第一次連接VPS到搭建https服務器的博客,裡面的改ssh端口,用key登陸,selinux,firewalld全開,都詳細說明瞭,你可以看看

https://www.liuquanhao.com/memory/2018/10/20/Centos7%E4%BB%8E%E5%88%9D%E6%AC%A1%E7%99%BB%E9%99%86%E6%9C%8D%E5%8A%A1%E5%99%A8%E5%88%B0%E5%AE%89%E8%A3%85nginx%E9%85%8D%E7%BD%AEhttps%E5%85%A8%E8%A7%A3.html
2018-10-27 17:46ghyghoo8
iptables或firewall關閉端口,設置強密碼或者密鑰登陸
不同網站網站以不同用戶執行,設置好目錄權限755+644,用戶組等,php要chroot限制目錄,禁用不安全函數
也可以加上那個不維護瞭的lua腳本的nginx waf防一部分攻擊
主要還是關註nginx,apache,php之類的有沒有漏洞問題

忽然發現樓主積分1萬^-^
2018-10-27 21:48虛心學習
該登錄端口,用默認的復雜密碼
目前還沒出事過
linux
2018-10-27 21:53hellfires
什麼密鑰登陸都是自己沒事找事,本來你不裝面板,就隨時隨地得上ssh,密鑰隨身攜帶?

就算不改22端口最多讓人掃一下,又掃不死你,怕啥?你設置的隻要不是123456之類弱密碼,根本沒人會花時間在爆破這個密碼上,要是加個符號就更不用說瞭。
2018-10-27 21:54鳳梨
弄兩臺vps,一個做前端,一個做後端會好很多應該
2018-10-27 21:59小奶狗
定時任務每秒備份每秒發送數據到郵箱
2018-10-28 03:30eategg
Fail2ban
2018-10-28 03:50yrj
基本被黑都是聽過web程序,所以做好目錄權限很重要。
2018-10-28 08:15ccxiaoshi
請問安全狗怎麼樣
2018-10-28 11:34岑落雪
關全部端口 禁止進出站 完事兒
2018-10-28 11:49hlsk
還有誰會是被破譯密碼入侵的嗎
2018-10-28 11:57風為裳
安不安全無所謂,被黑瞭我就重裝系統
2018-10-28 12:02huangfight
對小白來說,Linux關機就完事,反正都吃灰^-^
2018-10-28 12:11落日驚鴻
這個帖子好,學習一下,大佬們說的基本上都是關端口,這樣就夠瞭?
2018-10-28 12:13nogcp
fail2ban設置為1次
第 1 页 / 共 1 页