服务器运维之家
    • 服务器运维之家
    服务器运维之家
    • 首页
    • 服务器运维
      • Linux技巧
      • Linux教程
      • 环境搭建
      • 运维编程
      • Windows系统
    • DNS/CDN相关
    • VPS优惠
      • 韩国VPS
      • 香港VPS
      • 美国VPS
    • 域名
    • 白嫖的知识
    • 工具干货
    • 网站主题
      • WordPress
      • Typecho
    • 开源代码
    服务器运维之家
    首页 » 服务器运维 » 环境搭建 » 宝塔面板的安全防护措施
    环境搭建

    宝塔面板的安全防护措施

    2022年08月10日
    收录于话题
    #宝塔面板 #安全设置

    总是有人担心宝塔的安全性,实际上吧,虽然不能保证他绝对安全,但是咱可以把他藏起来呀(隐藏指纹)。

    首先,修改服务器的默认网站(不修改的话直接访问IP会留下特征)

    宝塔面板的安全防护措施

    其次,修改宝塔默认的8888端口,宝塔的登录页面算是最大的特征...

    然后就是在宝塔设置里加上BasicAuth认证,这样的话,扫描器扫出来的数据也只有:

    HTTP/1.1 400 Bad Request
    Connection: close
    Content-length: 0

    这个是很常见的BasicAuth认证响应,不用担心被当做指纹(当然记得修改端口)。

    不仅如此,宝塔端口下所有url都需要先认证才能访问,也就是即使漏洞存在,如果利用方法是要访问到宝塔的面板,那么BasicAuth同样是可以防住的。

    讲得不一定全,如有遗漏欢迎补充

    我知道也许会有要抬杠的说了,你这显然治标不治本啊...

    任何产品就没有绝对的安全,而且又不是我们写的,不会改躲还不行嘛

    绝大多数的攻击都是扫描器批量扫的,把指纹擦干净攻击还是会少很多的...

    下一篇 MYSQL如何快速导入上千W数据的SQL文件

    相关信息

    Docker----对已经存在的docker如何修改时区

    2022年08月28日

    已经在运行中的docker怎么让他always开机启动

    2022年08月28日

    怎么把文件放到docker容器里

    2022年08月27日

    gitlab安装、备份、恢复、升级、内存消耗问题

    2022年08月27日

    热门推荐信息

    gitlab安装、备份、恢复、升级、内存消耗问题

    2022年08月27日

    gitlab安装、备份、恢复、升级、内存消耗问题

    centos7下安装指定版本gitlab方法(联网+本地两种方法)

    2022年08月11日

    在centos7下安装指定版本的gitlab

    使用Mailu.io搭建域名邮箱

    2022年08月14日

    使用Mailu docker搭建域名邮箱

    Docker----对已经存在的docker如何修改时区

    2022年08月28日

    对已经存在的docker如何修改时区

    DevOps之二--Docker快速安装Jenkins

    2022年08月27日

    Docker快速安装Jenkins

    最新内容

    Docker----对已经存在的docker如何修改时区

    2022年08月28日

    已经在运行中的docker怎么让他always开机启动

    2022年08月28日

    怎么把文件放到docker容器里

    2022年08月27日

    gitlab安装、备份、恢复、升级、内存消耗问题

    2022年08月27日

    DevOps之二--Docker快速安装Jenkins

    2022年08月27日
    文章导航
    关于本站
    服务器运维之家

    服务器运维,VPS运维,VPS选择,云主机选择,Linux命令

    © 2025 服务器运维之家.
    • 联系我们
    • 返回首页

    按 回车 搜索. 按 Esc 取消.