宝塔面板出现漏洞,如何才能让网站更安全
1、这次漏洞的问题是:可以直接绕过身份验证进入网站服务器的数据库,一旦被黑客盯上有可能被直接删库破坏所有数据,造成网站瘫痪。问题是出来了,这次解决方法也很简单,直接在后台点击升级程序即可解决。

1、分享下面几点安全措施,让你的网站更加安全!
2、一、宝塔面板设置部分,这样修改起来:(如下图所示)

3、面板别名:这个随意设置一下,免得被搜索引擎收录。
2、面板端口:官方默认的端口是8888,改成其他的数字如:8848
3、安全入口:这个安全入口早期版本是没有的,后来的版本都有,一般是一串无规律的字母和数字组成的,我们这里自定义一个自己熟悉的。
4、域名:这里很重要,大多数人这里是没有绑定域名的,为面板绑定一个访问域名;注意:一旦绑定域名,只能通过域名访问面板!
5、面板用户:这里改成一个自己知道的用户名即可,随意写英文加数字
6、面板密码:这里建议大家修改成一个长一点的带特殊符号和数字英文的密码,那样别人就不容易爆破解密了。
4、这次漏洞出问题的端口就是888端口,为了数据库更加安全,我们应该修改这个888端口,操作步骤:
软件商店--已安装--phpmyadmin--设置--访问端口。如图所示:

1、除了80和443端口,其他已知的通用端口,都要修改。如:linux远程访问端口22改成220。
2、数据库远程访问的端口3306,不是提供给其他服务器使用的话就不要开放。
3、如果不是提供给别人使用的话,服务器上面FTP软件都不要安装,安装了也不要开放端口。
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:178
阅读量:143
阅读量:50
阅读量:75
阅读量:162