云产品优惠活动与资讯中心

云服务器、物理服务器、虚拟主机、智能建站、企业上云等产品活动、资讯与知识百科

< 返回资讯列表

宝塔面板教程-宝塔面板安全管理

发布时间:2023-09-22 23:31:48

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>

4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 

5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>>   


安全管理

安全管理是用来保护系统的安全,增强系统防护能力

安全管理可以开启/关闭防火墙、设置SSH开关、禁用PING、放行端口、屏蔽IP等操作。

1.png

Windows面板有部分功能未实现,其余部分与Linux面板同步。

系统防火墙

点击防火墙开关按钮,即可开启或关闭防火墙。

1.png

点击禁ping按钮,即可开启或关闭PING命令。

禁用PING命令的主要功能是:为了防止用户频繁PING服务器而导致服务器性能下降。

1.png

点击清空按钮,即可清空web日志,日志存放的目录为:/www/wwwlogs。

1.png

防火墙规则中可设置端口规则、IP规则、端口转发规则、地区规则。

1.png

端口规则有:添加端口规则、导入规则、导出规则。

点击添加端口规则按钮,即可设置端口规则。

1.png

1.png

根据你的实际情况输入协议、端口、来源、策略、备注,点击提交按钮即可完成端口规则的配置。

  • 协议:默认为TCP协议,有TCP、UDP、TCP/UDP协议,根据你的实际情况选择。
  • 端口:输入你要设置规则的端口,自定义,端口范围是:0-65535。
  • 来源:默认为所有IP,选择有:所有IP、指定IP、指定域名,其中指定域名为企业版专享,如有需求,开通企业版。
  • 策略:默认为允许,有允许、拒绝。
  • 备注:默认为空,用来注明端口的功能。

端口放行成功后,可以查看防火墙列表查看当前端口的运行情况。

Centos6使用的是iptables防火墙。

Centos7使用的是firewall防火墙。

debian/ubuntu使用的是ufw防火墙。

若是使用的firewall防火墙会直接读取防火墙配置文件,将所有规则显示出来,其他的只会显示面板操作过的规则。

1.png

状态说明:

1、未使用

当前没有服务程序监听此端口!

使用此端口的服务程序没有启动!

此端口已废弃,若确定端口已废弃,可以直接删除!

2、外网不通

服务程序未监听外网

防火墙放行未生效,尝试删除并重新添加放行

阿里云/腾讯云/华为云等运营商,安全组的未放行此端口,请在对应运营商控制台放行此端口

若显示外网不同仍能正常访问,那么无需理会

3、正常

端口通畅

有服务在使用该端口

常用端口说明:

22 SSH默认端口

80 网站默认端口

443 ssl默认端口

3306 Mysql默认端口

888 phpmyadmin默认端口

20、21、39000-40000 FTP默认端口

导入规则:点击导入规则按钮,即可将本地规则导入面板中。

导出规则:点击导出规则按钮,即可将面板中设置的规则导出到本地。

1.png

IP规则有:添加IP规则、导入规则、导出规则。

点击添加IP规则按钮,即可设置IP规则。

1.png

1.png

根据你的实际情况输入来源、策略、备注,点击提交按钮即可完成IP规则的配置。

  • 来源:默认为IP,有IP、域名,其中域名为企业版专享,如有需求,开通企业版。
  • 策略:默认为屏蔽,有屏蔽、开放。
  • 备注:默认为空,用来注明该IP规则的作用。

导入规则:点击导入规则按钮,即可将本地规则导入面板中。

导出规则:点击导出规则按钮,即可将面板中设置的规则导出到本地。

1.png

端口转发有:添加端口转发、导入规则、导出规则。

点击添加端口转发按钮,即可设置端口转发规则。

1.png2.png

根据你的实际情况输入协议、源端口、目标IP、目标端口,点击提交按钮即可完成端口转发的配置。

  • 协议:默认为TCP协议,有TCP、UDP、TCP/UDP协议。
  • 源端口:输入你需要转发的源端口号,自定义。
  • 目标IP:输入你需要转发的目标IP地址,自定义。
  • 目标端口:输入你需要转发的目标端口号,自定义。

导入规则:点击导入规则按钮,即可将本地规则导入面板中。

导出规则:点击导出规则按钮,即可将面板中设置的规则导出到本地。

1.png

1.png

根据你的实际情况输入地区、策略、端口,点击提交按钮即可完成地区规则的配置。

  • 地区:默认为美国,可自定义选择其它国家。
  • 策略:默认为屏蔽,有屏蔽、开放。
  • 端口:默认为所有端口,有所有端口、指定端口。

导入规则:点击导入规则按钮,即可将本地规则导入面板中。

导出规则:点击导出规则按钮,即可将面板中设置的规则导出到本地。

1.png

SSH管理

记录SSH登录的信息,用来设置SSH远程登录规则,进一步保护系统安全。

点击SSH开关按钮,可以开启或者关闭SSH登录,关闭SSH登录,就无法远程登录系统。

1.png

点击成功或者失败按钮,可查看登录成功或者失败的具体信息。

1.png

SSH基础设置管理,可对其中的配置进行修改。

1.png

  • SSH端口:默认为22,可修改默认端口,修改之前,要检查要修改的端口是否被占用、该端口是否已开放。
  • root登录设置:默认为yes - 可密码和密钥登录,有yes - 可密码和密钥登录、no-禁止登录、without-password - 只能密钥登录、forced-commands-only - 只能执行命令四种选项,可自定义修改。
  • SSH密码登录:默认是开启的,可关闭,关闭之后不能使用密码登录。
  • SSH密钥登录:默认是关闭的,可开启,开启之后可以使用密钥登录,点击下载按钮,可下载密钥到本地。
  • SSH登录告警:设置登录告警,在SSH登录异常的时候,能实时推送告警信息。告警通道有:微信公众号、邮箱、钉钉、企业微信、飞书。

密码登录和密钥登录的区别

密码登录:基于密码的登录,需要记住复杂的密码,且如果机器数量太多,难以使用密码进行管理

密钥登录:可以实现免密登录,能对被连接的机器进行批量化处理,减少运维人员的负担

面板日志

面板日志记录了当前面板操作的日志,比如在面板上站点的添加、数据库的添加、还有面板登录记录等,可用于查询是否有人恶意登录和操作。

1.png


TOP云网站建设、小程序开发服务:

1、TOP云百度智能建站-980元起做一个最懂百度搜索的网站(包含小程序),点击了解>>>

2、TOP云WordPress建站-498元起,会打字就会做网站,4万+模板、5万+功能套件任意用,点击了解>>>


TOP云服务器推荐(性价比很高,且安全稳定、续费同价):

1核1G 300M大带宽 50G硬盘 1个独立IP 2G独享防御   106元/月
2核2G 5M独享带宽 90G硬盘 1个独立IP 20G独享防御   37元/月
4核4G 2M独享带宽 50G硬盘 1个独立IP 10G独享防御   50元/月
4核8G 3M独享带宽 50G硬盘 1个独立IP 10G独享防御   80元/月
8核8G 5M独享带宽 50G硬盘 1个独立IP 10G独享防御   120元/月
8核16G 5M独享带宽 50G硬盘 1个独立IP 10G独享防御  160元/月
如需购买请进入网址:https://topyun.vip/server/buy.html


TOP云裸金属服务器推荐(独立物理服务器,性能强劲,大型应用首选):

高防BGP物理机:20核/16G/240G ssd/50M/1ip/200G独享防御   350元/月
高防BGP物理机:40核/32G/500G ssd/100M/1ip/200G独享防御   550元/月
高防BGP物理机:48核/64G/500G ssd/100M/1ip/200G独享防御   750元/月
高防BGP物理机:56核/128G/1.5T ssd/100M/1ip/100G独享防御   900元/月
显卡物理服务器:24核/64G/256 ssd/200M/1050ti 4G独显  430元/月  
如需购买请进入网址:https://topyun.vip/baremetal/buy.html


TOP云虚拟主机推荐(经济实惠,建站首选!):

国内虚拟主机1G空间、100M数据库、独享2M带宽、支持.NET,PHP,ASP,仅39元/年
香港虚拟主机1G空间(免备案)、100M数据库、支持.NET,PHP,ASP,仅58元/年
如需购买请进入网址:https://topyun.vip/host/buy.html


/template/Home/ZdsjuAE/PC/Static