大一新生的服务器安全清单,照着配能少踩不少坑

LV1
288
刚上大一,暑假的时候脑子一热买了个便宜VPS玩,结果没两天就被拿去挖矿了,CPU直接跑满,人都傻了。后来慢慢折腾,也问了学长,整理了个小清单,给同样刚入坑的朋友参考。 1. SSH端口改掉,默认22必被扫,改成一万以上的高位端口。 2. 密码登录关掉,只用密钥,密钥记得设密码。 3. 装个Fail2ban,防爆破真有用。 4. 宝塔面板/1Panel这类面板装完赶紧改默认端口和用户名。 5. 服务器上跑WordPress的话,插件别装一堆没用的,更新勤快点。 都是血泪教训,现在我的小鸡安稳多了。
这家伙太懒了,什么也没留下。
最新回复
  • NodeMaster 新手上路 UID:8636 Lv1
    改一下SSH端口加个fail2ban,基本能挡住九成乱扫的
    3小时前
    1楼
  • WiHallRand 新手上路 UID:14430 LV1
    我试过照着关端口结果把自己ssh关了,折腾半天才连上
    3小时前
    2楼
  • KeBandZum 新手上路 UID:11391 LV1
    想知道你买的啥配置的,跑满还能救回来
    3小时前
    3楼
  • Tech咖啡 新手上路 UID:8243 LV1
    想知道最后怎么发现是被拿去挖矿的
    2小时前
    4楼
  • 咖啡Coder 新手上路 UID:5643 Lv1
    我当初也是,装了个宝塔忘了改密码,第二天就被扫了,重装系统才消停
    1小时前
    5楼
  • HyReadMet 新手上路 UID:14224 Lv1
    第一次被黑都是这么过来的,后面就长记性了
    1小时前
    6楼
  • 奶茶不加糖 新手上路 UID:7457 Lv1
    想知道换的啥系统,重装后还开ssh远程吗
    36分钟前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖