首页 宝塔答疑 如何搭建的Windows 宝塔面板网站安全之路

如何搭建的Windows 宝塔面板网站安全之路

申明:这里使用的是6.x的Windows 宝塔面板 1. 服务器安全 1.1 服务器系统的选择  (首选Windows Server 2016 > Server 2019 &…

申明:这里使用的是6.x的Windows 宝塔面板

1. 服务器安全
1.1 服务器系统的选择  (首选Windows Server 2016 > Server 2019 > Server 2012 )
1.2密码应该符合强密码
1.3 3389端口应该及时更改
1.4 服务器补丁: ( 这里指的是系统补丁。可以使用第三方软件。安全狗之类的。360 打补丁。)

2. 面板安全
2.1. 面板开启BasicAuth 认证

2.2 谷歌认证开启
如何搭建的Windows 宝塔面板网站安全之路插图

3.WEB容器安全

3.1 Nginx 降权切换成www用户  (建议使用www用户运行)
如何搭建的Windows 宝塔面板网站安全之路插图1

3.2 Nginx 特殊配置
找到你的宝塔的安装目录。然后nginx/conf/fastcgi.conf

如何搭建的Windows 宝塔面板网站安全之路插图2

加入一行

  1. fastcgi_param  PHP_VALUE  “open_basedir=$document_root;C:/Windows/Temp/;C:/Temp/;C:/BtSoft/temp/session/”;

复制代码

保存之后重启nginx

3.3 IIS 安全配置
如果你是运行PHP 就关闭 asp  aspx  如果你只是运行asp  禁止掉其他的两个
如何搭建的Windows 宝塔面板网站安全之路插图3

3.4 Apache 安全配置 (强烈建议使用www用户运行apache)
如何搭建的Windows 宝塔面板网站安全之路插图4

4. 安装防御

1.IIS 防火墙 +D 盾

如何搭建的Windows 宝塔面板网站安全之路插图5

2. Apache 防火墙+ 堡塔PHP安全防护

如何搭建的Windows 宝塔面板网站安全之路插图6

3.Nginx 防火墙+堡塔PHP安全防护
如何搭建的Windows 宝塔面板网站安全之路插图7

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 小小编

为您推荐

宝塔linux面板安装软件错误:宝塔面板检测到系统目录不可写。解决方法

宝塔linux面板安装软件错误:宝塔面板检测到系统目录不可写。解决方法

错误:宝塔面板检测到系统目录不可写。 1、安装了宝塔系统加固,请先关闭; 2、安装了云锁,请关闭系统加固功能; 3、安装...
宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案

宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案

宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案 近期由于服务器异常重启,发现node....
宝塔linux面板 apache网站访问报错503 Service Unavailable解决

宝塔linux面板 apache网站访问报错503 Service Unavailable解决

宝塔linux面板 apache网站访问报错: 503 Service Unavailable Service Unav...
宝塔windows面板apache开启Gzip压缩方法

宝塔windows面板apache开启Gzip压缩方法

感谢网友安好反馈问题,经检查少写一个模块导致开启后apache无法启动 2018/05/18更正 第1步 apache配...
宝塔linux面板php5.6安装扩展bz2重启php服务报/lib64/libc.so.6: version `GLIBC_2.14′ not found解决方法

宝塔linux面板php5.6安装扩展bz2重启php服务报/lib64/libc.so.6: version `GLIBC_2.14′ not found解决方法

系统:centos6.x 环境:宝塔linux面板5.x php:5.6 查看php扩展已经安装bz2,但重启php服务...

发表回复

返回顶部