宝塔面板安全加固清单:改端口、密钥登录、fail2ban

大量被入侵的服务器,突破口都是没加固的宝塔面板。下面这份清单十分钟可以做完。

面板层

  1. 改默认入口路径(安全入口),关闭「面板SSL」以外不需要的对外服务
  2. 修改默认 8888 端口,绑定固定 IP 访问(有固定办公网时)
  3. 开启面板二次验证或 API 密钥白名单

SSH 层

  1. 上传公钥,关闭密码登录(PasswordAuthentication no)
  2. 非必要不改 22 端口,配合 fail2ban 更有效
yum install fail2ban -y
systemctl enable --now fail2ban

兜底

定期快照 + 面板自动备份到异地(OSS/S3),出任何事都能回滚。

相关文章