【2019】宝塔网站安全加固及优化技巧

news/2024/5/17 17:36:39/文章来源:https://blog.csdn.net/guozhaohui628/article/details/86610137

安全加固是网站永恒的话题。我使用第三方容器宝塔的原因之一也是怕隔三差五的处理这些破问题。会写几行代码不代表有时间和精力针对这些问题。所以选择一劳永逸,将大部分问题交给专业的人。

虽然使用宝塔已经解决很多问题,但自己能做安全优化的地方还有很多,这里将我做的工作分享出来。

WPS Hide Login 修改后台登陆地址

如果不修改,使用 wordpress 安装的网站默认后台登陆地址大家都应该知道 www.guozh.net/wp-login.php 或者 www.guozh.net/wp-admin.php ,所以入口这就有很大安全隐患。

为了安全我们需要将后台登陆地址修改,并且这步操作很有必要。效果很明显,与其使用非常强大的密码验证,还不如釜底抽薪,叫别人找不到入口。

以前看过手动修改代码的方式,总是没成功。后面了解到可以用插件特别方便、快速、轻量级、动态方式修改后台地址。插件可以在后台搜索WPS Hide Login安装启动后如下图。

界面有两个输入框,

  • Login url 自定义后台登陆地址。可以修改成自定义的,比如写成 mylogin,不需要加后缀。
  • Redirection url 用于别人「误」使用老的后台登陆地址,将地址重定向到显示的页面。这里默认重定向404。其实,我觉得这里的作用是用来恶搞别人。

当插件关闭后,后台地址会回到初始默认的

修改数据库表默认前缀

安装网站时如果细心,可以在教程中看到,我修改了表前缀。并不是默认的 wp_ 。这一步如果你已经在安装时没修改,现在可以用插件WP-DBManager 修改。

修改远程访问SSH端口22

默认用 ssh 远程服务器时端口是 22 。以前网站被恶意轮询过,所以这里建议大家将默认的端口修改下。只是非常小的一步,意义重大。挑个高位端口,比如 9000 以后的,将它放开并设置成 ssh 端口。

如果使用阿里云,记得将新设置的端口安全组打开

修改宝塔面板默认访问端口8888

这一步是宝塔提示要求做的,所以非常有必要。首先修改下默认面板端口 8888 ,同样和上面步骤一样。选择个高位端口,将它放开并设置,这里直接修改即可。然后将别名修改下。本人到现在还不知道这一步的意义所在,但是宝塔面板中明文说明了,最好实施此步骤。所以还是修改吧。

开启网站流量限制

流量限制是个较难选择,限制太死又担心搜索引擎爬虫被限制,放开又担心被cc 。但是一些简单防护还是可以设置的,并且宝塔也为我们配置流量控制方案,我们只需要做出选择即可。一般网站选择论坛/博客方案足够。

宝塔定期释放内存任务

这一步比较简单,在宝塔内部添加个定时任务即可。

宝塔备份(重要)

博客到现在一直没备份,心大。今天一起设置好备份任务。因为现在网站内容较少,这里直接选择备份网站。如果内容过多,可以一个月备份一次网站,一周备份一次数据库,设置好两者频率就好。如果备份到服务器磁盘,默认地址 /www/backup/site

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_871559.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2019 Google Adsense 申请 两个月内审核通过两个网站复盘

上周只是刚好在 Adsense 后台,就顺手申请审核,没想到通过了,前面申请了好几次都没通过。所以突然有点小惊喜。 距离上个网站通过 Google Adsense有一段时间了,上次是有意做一些能提高通过率的操作,这次博客通过啥技巧…

2019 宝塔十分钟迁移网站 预览一遍流程

因为网站服务器要到期了,也懒的续费,准备将网站迁移到其他服务器,开始不知道宝塔提供了此功能,手动将数据库备份导出,然后网站整站打包下载上传,结果 失败了!!!后面才了解…

【案例】搭建 Quizzes 网站,每天赚取 30-50 美元

在 Blackhatworld 看到的一个案例,作者一共分享两篇相关内容,通过搭建 Quizzes 网站 赚取广告费。据分享,通过 Adsense 广告每天可以赚取 $20-$50 (原文链接在最后),同时作者说方法可批量做。 两篇文章和评…

Yoast SEO 获取站点地图 Sitemap.xml 404 获取失败

格式已乱,如果看着不舒服建议看这里 今天才发现博客以前添加的站点地图有问题,因为收录太慢了,Wordpress 按道理从SEO角度来看要比以前纯Java模板效果要好,以前基本是当天就收录,最迟也会第二天。现在反而收录贼慢。 …

看11 岁黑客这么容易就攻破了美国的选举网站

是时候来讨论讨论选举的信息安全了。【用润桐查询最新软件专利】 上周末在拉斯维加斯举行的年度黑客大会 Def Con 讨论了黑客领域最新、最显而易见(或者说最恐怖)的趋势。在此次大会上,两项 关于选举安全的黑客演示 揭示了美国投票基础设施令…

Magento网站迁移指南

"Magento网站迁移指南":关键词:magento 网站 迁移 指南 上周五,为mkt同事迁移了一个从本机到godaddy的magento系统。 中间出了不少状况, 现在写个迁移纲要: ~~~~~~~~~~~~~~~~ 1,网页和数据库文件…

不记得WiFi和网站密码了?Mac用户别着急,看过来!

相信大家都遇到过不记得WiFi或网站登录密码的情况,今天小编就教你如何在Mac上找回你曾经连接过的WiFi密码和保存过的网站登录密码。 钥匙串是Mac管理WiFi和各种密码的应用,里面存储了所有连接过的WiFi密码,以及Safari浏览器保存的网站登录密…

网站太多太杂很烦人?macz小编告诉你如何在Chrome上屏蔽任何网站

你们是不是经常在浏览网站的时候被一些无关紧要的网站吸引注意力,浪费宝贵的时间?今天macz小编为大家详细介绍一下如何在Chrome上屏蔽任何网站的方式方法。 Chrome无疑是世界上最受欢迎的浏览器,大约90%的网络流量都通过它浏览。…

宝塔面板部署项目和添加网站

登录宝塔工具,输入账户和密码登录 安装环境及防护工具,根据自己项目运行环境安装 上传项目.zip,解压项目 添加数据库 添加网站,配置网站(以域名管理、网站根目录、伪静态为例) (1&#x…

给自己的网站定义一个爱的404(设置404公益页面)

给自己的网站定义一个爱的404(设置404公益页面) 大家好,我是Yangrl. 前言: 起初当我们每次看着电脑上的Not Found,内心毫无波动,迅速点击返回离开这个页面,僵硬麻木毫无价值。后来大家想到并…

访问请求403:当前访问疑似黑客攻击,已被网站管理员设置拦截

前因 与某机构联调接口服务,在开发环境上对方可以请求通知到我方系统。但换到测试环境,对方请求看到的日志是返回403的。 处理流程 1、首先检查了一番后台代码日志与两个环境的代码版本。 发现后台日志中未收到该条通知请求,且两个环境代…

白帽seo的基本优化逻辑

网站seo是比较玄学的东西,因为没人能保证自己做的所谓的优化能得到怎样的一个量化的结果。所以很多时候做优化成了过程导向的东西,而非结果导向。从关键词,到图片,到网站url,到域名,外链,一通操…

SEO关键词排名-百度点击软件(刷关键词排名、百度指数、百度相关、竞价点击-全能软件)

名风SEO关键词排名点击软件,它是对搜索引擎进行模拟化人工操作的一款强大seo工具,通过拨号换IP、更换网卡MAC地址,全自动模拟手工在搜索引擎中搜索关键词。从而达到提升关键词排名的效果。软件内置adsl拔号自动换IP和VPN换IP方法,…

全球恶意网站中国居榜首 美国俄罗斯分列二三名

恶意网站强行修改正常设置 4月25日消息,据英国著名安全软件厂商Sophos日前公布的调查报告显示,今年第一季度,中国和美国依然托管着全球大部分恶意网站。而中国托管的恶意网站上的病毒数量占到了全球的41.1%,高居榜首。 今年第一…

做出有创意网站,例:看您的博客到底值多少钱

今天看了一下各位前辈的博客,突然发现一个很有意思的东西,题目来源于http://blog.csdn.net/pc01/archive/2006/11/03/1364314.aspx我看了一下,可以粗略计算您的博客的价值,也不知道评价的根据是什么,全当消遣了,但是其中的机制有必要和大家讨论一下. 首先网站的主题就很吸引人,…

了解客户端上网流程 发现网站是否挂马

攻击点: 1.在客户端(网民)主机或网络中发送攻击代码,比如ARP攻击,插入恶意代码,诱使用户访问攻击者指定的站点,这时会影响该客户端或其所在的 网络 ; 2.ISP服务商的网络&#xff0c…

网站项目管理规范指南

1. 概述  关于本指南的目的,大纲描述。1.1 什么是网站项目管理规范指南  《网站项目管理规范指南》读做“网站-项目管理-规范-指南”,顾名思义就是针对网站项目管理,提供规范管理的建议和指导。之所以称作“指南”,是因为我们…

使用Web标准建站:校验及常见错误

辛苦了好多天,我们努力学习使用XHTMLCSS来重新设计我们的网站。那么我们如何知道自己制作的页面真的符合web标准?W3C和一些志愿者网站提供了在线校验程序,来帮助我们检查页面是否符合标准,并提供了修正错误的帮助信息。这些校验非…

女性网站运营浅谈

随着互联网的发展和普及,也随着女性数量的飙升,市面上涌现出越来越多的女性网站。本文试图通过对五家女性网站的访谈,浅谈一下女性网站的运营特色及经验。 建站首选--从自己熟悉的行业入手 创建网站之初,创业者常常疑惑该从哪一…

关于字体的网站

一、DAFONT 20070705_3d6dcf58405ec6e976d4XgFi8gJoroAY.jpg (80.1 KB) 2007-7-9 13:11 英文字体很多,分类很详细,字体多数都是免费,唯一的缺点中文字体少了些. http://www.dafont.com/ 二、MyFont 20070705_20c069cb5dcc815d211fxu9s5HCiW3lD.jpg (81.83 KB) 2007-7-9 13:11 这…