Admin

【教程】关于宝塔的个人安全防护措施

看到坛子里总是有MJJ担心宝塔的安全性,实际上把,咱不能保证他绝对安全,但是咱可以把他藏起来呀(隐藏指纹)。

首先,修改服务器的默认网站(不修改的话直接访问IP会留下特征)

其次,修改宝塔默认的8888端口,宝塔的登录页面算是最大的特征...

然后就是在宝塔设置里加上BasicAuth认证,这样的话,扫描器扫出来的数据也只有:

HTTP/1.1 400 Bad Request
Connection: close
Content-length: 0

这个是很常见的BasicAuth认证响应,不用担心被当做指纹(当然记得修改端口)。

不仅如此,宝塔端口下所有url都需要先认证才能访问,也就是即使漏洞存在,如果利用方法是要访问到宝塔的面板,那么BasicAuth同样是可以防住的。

讲得不一定全,如有遗漏欢迎补充

我知道也许会有要抬杠的说了,你这显然治标不治本啊...

任何产品就没有绝对的安全,而且又不是我们写的,不会改躲还不行嘛

绝大多数的攻击都是扫描器批量扫的,把指纹擦干净攻击还是会少很多的...

已有 3 条评论

  1. Ryan · 2021-07-14 16:13:50

    这是什么主题,拿来当文档类还挺好

    1. MozzPlus,是一款付费主题,本站在此主题基础上简单魔改了一下φ( ̄∇ ̄o)

      · Admin 作者 · 2021-07-14 17:15:14
  2. 吭哧 · 2021-07-24 12:39:46

    有点Gitbook风格