
防火墙配置:ufw和firewalld基本规则
服务器防火墙最基本配置。 放行 22、80、443端口必须放行。 禁止 默认拒绝其他所有入站。

服务器防火墙最基本配置。 放行 22、80、443端口必须放行。 禁止 默认拒绝其他所有入站。

黑客攻击第一步是信息收集。 扫描 扫你服务器开了哪些端口和服务版本。 防护 关不必要端口,及时更新服务。

为什么数据库一定要SSD? 随机读写 SSD随机IOPS是HDD的几百倍。 体验 数据库查询速度提升明显。

定期给自己网站做体检。 工具 在线扫描工具和本地WPScan。 重点 文件上传点、SQL注入点、XSS。

服务器时间不准会出各种奇怪问题。 影响 日志时间对不上,证书验证失败,定时任务不准。 配置 timedatectl设置时区,chronyd同步时间。

用户能发HTML?小心XSS。 过滤 所有用户输入都要过滤,不要直接存HTML。 转义 输出时转义特殊字符。

SSH默认22端口天天被扫?改个端口。 修改 改sshd_config里Port,防火墙放行新端口。 注意 改完先别断开旧连接,试好新连接再关旧的。

文件权限不对会导致500错误。 原则 目录755,文件644。不要777。 用户 PHP-FPM和Nginx运行用户要一致。

服务器安全第一步:关端口。 原则 只开80/443/SSH,其他全关。 防火墙 用云服务商安全组管理。

不确定密码有没有泄露?查一下。 查询 输入邮箱看有没有在泄露数据库里。 建议 发现泄露立即改密码。