站长视角
用户至上

宝塔面板如何进行安全管理设置教程

宝塔面板的安全管理可以设置SSH开关、禁用PING、放行端口、屏蔽IP等相关的操作。

官方网站

点击进入官网

宝塔面板教程之安全管理篇

SSH的设置

SSH的关闭与启动,点击下图的开关,即可开启或关闭SSH远程连接。

SSH的关闭与启动

SSH端口的修改,SSH远程连接的默认端口为22,修改端口前,请先查看该端口是否被占用。

SSH端口的修改

PING命令的禁用

点击该开关,即可开启或关闭PING命令。关闭Ping,可以预防一些小人通过恶意频繁Ping服务器导致服务器访问异常问题。

PING命令的禁用

 

WEB日志管理

点击该目录即可查看当前的日志文件(如图):

WEB日志管理

即可查看一系列的日志文件,包括访问日志,Nginx报错日志,BT日志及Break IP日志等。这些日志可以帮助站长排查故障,跟踪访问等。

WEB日志主要用于记录当前WEB服务相关请求网站的相关操作等等,日志内容可以用于分析一些系统误操作或错误,请谨慎清理。

WEB日志

放行端口

输入需要放行的端口,添加端口的说明,即可放行该端口。端口放行成功后,可以查看防火墙列表查看当前端口的运行情况。

放行端口

 

Centos6使用的是iptables防火墙。Centos7使用的是firewall防火墙。debian/ubuntu使用的是ufw防火墙。若是使用的firewall防火墙会直接读取防火墙配置文件,将所有规则显示出来,其他的只会显示面板操作过的规则。

状态说明:

未使用

  1. 当前没有服务程序监听此端口!
  2. 使用此端口的服务程序没有启动!
  3. 此端口已废弃,若确定端口已废弃,可以直接删除!

外网不通

  1. 服务程序未监听外网
  2. 防火墙放行未生效,尝试删除并重新添加放行
  3. 阿里云/腾讯云/华为云等运营商,安全组的未放行此端口,请在对应运营商控制台放行此端口
  4. 若显示外网不同仍能正常访问,那么无需理会。

正常

端口通畅

常用端口说明:

  • SSH默认端口:22
  • 网站默认端口:80
  • SSL默认端口:443
  • Mysql默认端口:3306
  • 宝塔面板默认端口:8888
  • phpmyadmin默认端口:888
  • FTP默认端口:20、21、39000-40000

屏蔽IP

屏蔽IP,可防止指定IP恶意攻击或访问。IP屏蔽成功后,可以查看防火墙列表查看当前IP屏蔽的情况。

屏蔽IP

屏蔽IP段规则:

  • IP段:10.0.0.1-10.0.0.255 的表示方法:10.0.0.0/24
  • IP段:10.0.0.1-10.0.255.255 的表示方法:10.0.0.0/16
  • IP段:10.0.0.1-10.255.255.255 的表示方法:10.0.0.0/8

面板日志管理

主要记录当前面板操作的日志,比如在面板上站点的添加,数据库的添加,还有面板登录记录等,可用于查询是否有人恶意登录和操作。

面板日志管理

搬瓦工优惠/性价比套餐推荐

温馨提醒 如果您有选择困难症,直接选中间的 CN2 GIA-E方案,季付 $49.99,多达 12 个机房任意切换

搬瓦工黑五优惠码:BWH2021BF,全场9折。下面表格整理了更多的搬瓦工优惠推荐套餐。

方案 内存 CPU 硬盘 流量/月 带宽 机房 价格 购买
CN2
(最便宜)
1GB 1核 20GB 1TB 1Gbps DC3 CN2
DC8 ZNET
$49.99/年 购买
CN2 2GB 1核 40GB 2TB 1Gbps $52.99/半年
$99.99/年
购买
CN2 GIA-E
(最推荐)
1GB 2核 20GB 1TB 2.5Gbps DC6 CN2 GIA-E
DC9 CN2 GIA
日本软银 JPOS_1
联通荷兰 EUNL_9
$49.99/季度
$169.99/年
购买
CN2 GIA-E 2GB 3核 40GB 2TB 2.5Gbps $89.99/季度
$299.99/年
购买
HK 2GB 2核 40GB 0.5TB 1Gbps 香港 CN2 GIA $89.99/月
$899.99/年
购买
HK 4GB 4核 80GB 1TB 1Gbps $155.99/月
$1559.99/年
购买

选择建议:

  • 入门:洛杉矶 CN2 套餐,目前最便宜,可选 CN2 GT 机房,入门之选。
  • 推荐:洛杉矶 CN2 GIA-E 套餐,价格适中,速度超快,可选机房多,性价比最高。
  • 高端:香港 CN2 GIA 套餐,价格较高,但是无可挑剔。

 

赞(1)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权, 转载请注明出处。
文章名称:《宝塔面板如何进行安全管理设置教程》
文章链接:https://www.sshce.com/22690.html
【声明】:国外主机测评仅分享信息,不参与任何交易,也非中介,所有内容仅代表个人观点,均不作直接、间接、法定、约定的保证,读者购买风险自担。一旦您访问国外主机测评,即表示您已经知晓并接受了此声明通告。
【关于安全】:任何 IDC商家都有倒闭和跑路的可能,备份永远是最佳选择,服务器也是机器,不勤备份是对自己极不负责的表现,请保持良好的备份习惯。

登录

找回密码

注册