补充: 在修改完SSH后,一定新开一个窗口测试SSH连接成功后,再关SSH登录 其他 尽量不要使用服务器面板, 尤其是宝塔这种不开源的, 分分钟爆 0day, 更不用说弱密码等. 嫌麻烦确实要用可以看看开源的使用 Go 编写的 1Panel, 风险低一点. 但也要切记设置强密码, 同时更改面板端口, 最好搭配虚拟内网使用. 拒绝 PHP 这种老掉牙的玩意, 问题太多了, 实在需要建议 Docker 隔离部署.
建议加一句: 在修改完SSH后,一定新开一个窗口测试SSH连接成功后,再关SSH登录 防止小白搞不明白,修改后,忘记密码或者密钥复制错误,导致失联 惨痛教训,甲骨文D完后,密钥搞得应该有问题,失联,还专门研究了下救砖 搞不明白的只能删机重开,现在那个难开的程度,大家都知道。。。
关于楼主说的Docker 干预 iptables 导致异常暴露端口的问题,按楼主所说的操作后,容器之间好像是无法进行通信的,我用 npm 反代 docker nginx 的端口,直接报 502 了,把参数 "ip":"127.0.0.1" 删了之后才能正常访问,尝试以下代码也无果 firewall-cmd --permanent --zone=public --add-masquerade firewall-cmd --reload
技术贴支持
补充:
其他
好帖收藏,正好调整vps
收藏再说
收藏收藏。
好帖
建议加一句:
在修改完SSH后,一定新开一个窗口测试SSH连接成功后,再关SSH登录
防止小白搞不明白,修改后,忘记密码或者密钥复制错误,导致失联
惨痛教训,甲骨文D完后,密钥搞得应该有问题,失联,还专门研究了下救砖
搞不明白的只能删机重开,现在那个难开的程度,大家都知道。。。
大佬厉害
mark
关于楼主说的
Docker 干预 iptables 导致异常暴露端口的问题,按楼主所说的操作后,容器之间好像是无法进行通信的,我用 npm 反代 docker nginx 的端口,直接报 502 了,把参数"ip":"127.0.0.1"删了之后才能正常访问,尝试以下代码也无果