宝塔面板安装后必要的安全设置说明

admin3年前服务器45

为了便于服务器的 WEB 应用和管理,我们大部分用户会依托 WEB 面板,在国内外可选择的面板还是比较多的,因为宝塔面板的简单易用,越来越多的人开始转用宝塔面板,尤其是一些刚刚接触服务器的朋友,宝塔面板几乎成了必备,但是同时一些安全问题也开始暴露出来。

安全问题一定要注意,很多人就是因为不注意这些安全问题,导致服务器被拿下,到时候哭都来不急。其实宝塔的安全做的还算全面,尤其是面板本身的防护,并且提供了简单的服务器设置。下面就来说说重点,使用宝塔面板需要做哪些安全设置。

修改面板用户名和密码

最新版宝塔面板已经默认随机用户名和密码,安全性提高了很多,你可以选择记下默认口令或者修改成你熟记的口令。注意:千万不要使用 admin、123456 之类的弱口令!这样会有极高的被爆破的风险,最好修改成复杂一些的。

修改宝塔面板的用户名很简单,只需要在面板操作就可以。

面板设置 – 面板用户/面板密码 – 修改

修改面板别名

默认的别名为“宝塔 Linux 面板”,这样是很容易被人搜索到的,最好修改一个其他的名称,不要带宝塔等字眼,比如自己网站的名称,减少被批量扫描的概率。

修改完成后,宝塔登录界面的 title 就会变为你设置的别名。

修改面板端口

为了使用方便,宝塔面板的默认端口全部是 8888,这也让别人很容易知道我们的管理后台,因此我们需要修改一个端口,可以是 8888-65535 之间的任意数值,建议使用 5 位的端口。

面板设置 – 面板端口

注意:如果是云服务器(阿里云、腾讯云等),要记得在安全组规则中添加该端口。

限制登录 IP 地址

可以说是最严格的安全设置,限定唯一的 IP 地址登录。

如果我们 IP 地址是变动的就不要设置,一旦设置之后,非这个授权 IP 登录是无法打开面板的。

修改 SSH 端口

在使用宝塔面板以前,都是使用命令行的方式修改 SSH 端口,需要敲好几段命令,非常麻烦,很多不重要的东西都懒得修改,结果就是每次登陆都会显示几千到几万次的失败尝试。

而在宝塔面板中,可以一键修改 SSH 端口,并且自动开启防火墙,非常的方便,所以大家一定不要使用默认的 22 端口。

安全 – SSH 端口 – 更改

启用禁 ping

虽然说这个设置没有什么太大作用,但是也可以过滤一部分的扫描。

安全 – 启用禁 ping

以上就是宝塔的安全设置选项,相信只要你设置了这些,就可以杜绝大部分的宝塔面板攻击。当然,这些只是在宝塔面板层面的防护,为了保证网站程序的安全,还是要定期检查、备份网站。


免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔面板怎么链接虚拟主机(宝塔面板怎么链接虚拟主机的)

宝塔面板是一款非常受欢迎的服务器管理软件,拥有强大的功能和易用性。在使用宝塔面板时,我们经常需要链接虚拟主机来进行网站的部署、管理和维护。具体步骤如下:1.登录宝塔面板,进入“网站”页面,点击“添加站...

宝塔抵扣券怎么用?宝塔面板专业版和宝塔插件抵扣券使用教程

宝塔抵扣券怎么使用?宝塔面板专业版和宝塔插件抵扣券怎么使用?最近有很多网友问宝塔面板专业版和宝塔插件抵扣券应该如何操作?所以,今天小编给大家说一下如何使用宝塔面板专业版和宝塔插件的抵扣券?我们先领取宝...

宝塔面板Nginx如何开启gzip?提高网站访问速度的方法

宝塔面板nginx如何开启gzip?这篇文章主要为大家详细介绍了宝塔面板nginx开启gzip,提高网站访问速度的方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借...

如何将宝塔面板/data目录挂载更换到/www目录方法

如何将宝塔面板data目录挂载更换到www目录?一般情况下,我们如果安装宝塔面板会自动将系统和网站目录挂载在/www目录中的。但是我们有些服务器默认的挂载盘目录可能是home或者是data目录。我们可...

nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影...

宝塔Linux/Windows面板基础设置步骤教程

宝塔Linux/Windows面板如何进行基础设置?安装完成宝塔面板后,我们就可以在浏览器中访问了。复制Bt-panel中的URL到浏览器上访问。注意要打开服务器上的8888端口,关于如何打开服务器端...