logo NodeSeekbeta

保护你的小鸡! VPS 安全探讨分享

  • 技术贴支持 xhj003

  • 补充:

    • 在修改完SSH后,一定新开一个窗口测试SSH连接成功后,再关SSH登录

    其他

    • 尽量不要使用服务器面板, 尤其是宝塔这种不开源的, 分分钟爆 0day, 更不用说弱密码等. 嫌麻烦确实要用可以看看开源的使用 Go 编写的 1Panel, 风险低一点. 但也要切记设置强密码, 同时更改面板端口, 最好搭配虚拟内网使用.
    • 拒绝 PHP 这种老掉牙的玩意, 问题太多了, 实在需要建议 Docker 隔离部署.
  • 好帖收藏,正好调整vps

  • 收藏再说

  • 收藏收藏。

  • 好帖 xhj016

  • 建议加一句:
    在修改完SSH后,一定新开一个窗口测试SSH连接成功后,再关SSH登录
    防止小白搞不明白,修改后,忘记密码或者密钥复制错误,导致失联
    惨痛教训,甲骨文D完后,密钥搞得应该有问题,失联,还专门研究了下救砖
    搞不明白的只能删机重开,现在那个难开的程度,大家都知道。。。

  • 大佬厉害

  • mark

  • 关于楼主说的Docker 干预 iptables 导致异常暴露端口的问题,按楼主所说的操作后,容器之间好像是无法进行通信的,我用 npm 反代 docker nginx 的端口,直接报 502 了,把参数 "ip":"127.0.0.1" 删了之后才能正常访问,尝试以下代码也无果

    firewall-cmd --permanent --zone=public --add-masquerade
    firewall-cmd --reload
    

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72280位seeker

🎉欢迎新用户🎉