久久精品国产99久久久,色婷婷狠狠久久综合五月,中文字幕一区二区三区xxx,在线观看影视三级亚洲,中文国产在线观看日本,青青草原国产在线精品,国产av福利久久精品can动漫,国产高清性感免费视频一区二区,好看的亚洲中文字幕在线

寶塔環(huán)境如何配置,讓你的服務(wù)器安全無(wú)優(yōu)

2019-07-17 來(lái)源:搜到網(wǎng)
{literal}{/literal}


對于我們做網(wǎng)站優(yōu)化的來(lái)說(shuō),網(wǎng)站和服務(wù)器的穩定性是至為重要的。今天云無(wú)限小韓來(lái)為大家介紹一下,如何正確的配置寶塔面板環(huán)境,讓服務(wù)器避免被掛馬入侵。

防篡改插件

寶塔提供了很多有用的插件,避免服務(wù)器入侵風(fēng)險,主要依靠的是防篡改。防篡改中可以設置防護的文件類(lèi)型,比如設置html,那么開(kāi)啟防篡改后.html類(lèi)型的文件就無(wú)法進(jìn)行新增、修改和刪除。不過(guò)一般來(lái)說(shuō)防篡改主要是防護一些程序文件,比如.php、.asp等文件,因為html文件需要經(jīng)常更新,所以為了方便起見(jiàn)這個(gè)文件就不進(jìn)行防護。

防篡改使用規則如下:

當【防篡改開(kāi)關(guān)】狀態(tài)為關(guān)閉時(shí),則防篡改服務(wù)停止,所有站點(diǎn)將失去保護
當站點(diǎn)【備份狀態(tài)】和【鎖定狀態(tài)】為關(guān)閉時(shí),當前站點(diǎn)失去保護
使用【備份模式】將會(huì )消耗和源站點(diǎn)一樣多的空間
使用【鎖定模式】不會(huì )占用空間,推薦使用
我們?yōu)槟J配置了能有效防止常見(jiàn)篡改木馬入侵的配置
您可以通過(guò)【排除】按鈕來(lái)編輯不受保護的目錄名稱(chēng)
您可以通過(guò)【保護】按鈕來(lái)編輯受保護的文件類(lèi)型

小韓建議開(kāi)啟防篡改總開(kāi)關(guān),然后開(kāi)啟站點(diǎn)的鎖定模式即可,會(huì )節省服務(wù)器的空間。排除和保護規則,則需要根據網(wǎng)站所使用的程序來(lái)進(jìn)行設置。

系統加固插件

為了防止寶塔自身服務(wù)被關(guān)閉,導致的防護失效,所以寶塔系統加固插件也是要開(kāi)啟的。有些站長(cháng)可能不太熟悉怎么進(jìn)行詳細設置,所以一般來(lái)說(shuō)正常開(kāi)啟所有即可。

Nginx防火墻

寶塔安全防護配置

小韓個(gè)人認為Nginx的使用率要高于A(yíng)pache,所以這里就以Nginx為例。開(kāi)啟防護,可配置全局防護規則,也可以配置單站的防護規則。

CC防御		防御CC攻擊,具體防御參數請到站點(diǎn)配置中調整
惡意容忍度	封鎖連續惡意請求,請到站點(diǎn)配置中調整容忍閾值
GET-URI過(guò)濾	過(guò)濾uri、uri參數中常見(jiàn)sql注入、xss等攻擊
GET-參數過(guò)濾	過(guò)濾uri、uri參數中常見(jiàn)sql注入、xss等攻擊
POST過(guò)濾	過(guò)濾POST參數中常見(jiàn)sql注入、xss等攻擊
User-Agent過(guò)濾	通常用于過(guò)濾瀏覽器、蜘蛛及一些自動(dòng)掃描器
Cookie過(guò)濾	過(guò)濾利用Cookie發(fā)起的滲透攻擊
禁止國外訪(fǎng)問(wèn)	禁止中國大陸以外的地區訪(fǎng)問(wèn)站點(diǎn)
常見(jiàn)掃描器	過(guò)濾常見(jiàn)掃描測試工具的滲透測試
IP白名單	所有規則對IP白名單無(wú)效
IP黑名單	禁止訪(fǎng)問(wèn)的IP
蜘蛛池		從云端獲取蜘蛛池列表
URL白名單	大部分規則對URL白名單無(wú)效
URL黑名單	禁止訪(fǎng)問(wèn)的URL地址

另外在站點(diǎn)日志里還可以看到哪些訪(fǎng)問(wèn)觸犯了所設置的規則,如有誤判再進(jìn)行調整即可。

單站點(diǎn)限制

在網(wǎng)站管理里面,有一個(gè)偽靜態(tài)設置。雖然這里名稱(chēng)叫偽靜態(tài),但是可以在這里寫(xiě)一些防護規則。當然不同CMS的站點(diǎn)規則是不一樣的。這里小韓以織夢(mèng)為例分享一下織夢(mèng)CMS的防護規則。

單站點(diǎn)防護設置

set $n 1;
if ( $uri ~ ^/[A-Za-z0-9-_]*\.php$ ) { set $n 0;}
if ( $uri ~ ^/[A-Za-z0-9-_]*\.txt$ ) { set $n 0;}
if ( $uri ~ ^/(uploads|data|include|a|images|skin|templets)/.*\.(php|zip|tar\.gz|sql)$ )  { set $n 0;}
if ( $uri ~ ^/include/vdimgck\.php ){ set $n 1;}
if ( $uri ~ ^/include/dialog/select_images_post\.php){ set $n 1;}
if ( $uri ~ ^/index\.php$ ){ set $n 1;}
if ( $uri ~ ^/robots\.txt$ ){ set $n 1;}
if ( $uri ~ ^/sitemap\.txt$ ){ set $n 1;}
if ( $uri ~ ^/tags\.php$ ){ set $n 1;}
if ( $n = 0 ) { return 404;}

具體的意義是,當訪(fǎng)問(wèn)一些不在規則允許內的文件時(shí),會(huì )返回404頁(yè)面。比如CMS被植入木馬文件了,但是他的木馬文件是不能在我們的規則內允許的,只會(huì )給他返回404錯誤頁(yè)面。

這些就是小韓總結的一些寶塔面板的防護規則,做好了這些防護,網(wǎng)站穩定性得到了保證后,才是對SEO技術(shù)人員最大的支持。否則辛辛苦苦優(yōu)化上來(lái)的網(wǎng)站,結果一個(gè)掛馬,真是辛辛苦苦干半年,一朝回到解放前??!如果有更多的想法歡迎與小韓進(jìn)行交流。

2019,SEO行業(yè)交流本文為云無(wú)限小韓原創(chuàng )文章,歡迎轉載請注明出處: