gcod
2018-08-03 21:40:31 +08:00
个人觉得宝塔用起来相对来讲还是蛮不错的,
就功能来讲,基本上该有的功能都有,没有的也可以自己去实现
只要利用好了,完全是 OJBK 的呀
面板默认端口改掉,防火墙里把不需要的端口全部关闭
给面板绑定一个复杂的域名(或者不存在的域名+自己访问的话改 hosts)
授权只能某些 IP 访问
给面板加上 SSL,确保不被监听
监测服务器异常的流量,等服务器所有服务配置好之后将宝塔相关业务域名禁止联网,可疑的 IP 全部禁止访问
再把登录面板样式改下,我想只要你不说,没人知道你用的什么鬼东西吧,
除非你自己电脑被黑了~
然后浏览器配置的又正好是记住密码
或者硬盘某个目录里正好存了个名为密码.txt 的文档
亦或者是 Xshell 正好记住密码可以直接登录
这样的话,纵然 ssh 是密钥登录,
想必那也没什么意义了吧
~
面板的作用本来就是为了省事,方便,便于维护才产生的
完全没必要妖魔化吧,
按照我上面的来做,排除自身原因导致的情况,想必已经很安全了
当然了,拿阴谋论来说事儿的话我也没办法,
宝塔确实也能做到,
你的云服务厂商也能做到,甚至国家,运营商都能做到。
再深入一点,你的朋友,你的同事,你的亲人,一切你能接触的人都可以做到
渍渍,想想就可怕
这个世界太恐怖了~