随着我们网站及项目的需要,以及vps主机/服务器的成本不断的降低,越来越多的站长用户将会选择vps或者服务器作为我们的建站环境,但是对于用户来说基础的操作大部分都来自网上的教程,比如用ssh软件登陆之后然后就学着教程安装面板、一键包,然后就去搭建网站。我们经常有提到对于使用vps的时候,所有的安全都需要我们自己来承担和维护,保持一定周期的备份数据是应该的,但也需要注意以及确保账户和系统的安全。
即便我们的项目没有招惹到其他同行或者故意想来破坏的,但是全球范围之内还是有玩家用软件在扫描所有的机器,试图进入我们的服务器中体现他们的技术。在老左博客,之前也有分享过几篇简单的vps主机安全。
linux vps安全设置之一:修改ssh端口(centos/debian)
linux vps安全设置之二:禁用root账户
linux vps安全设置之三:使用ddos deflate抵御少量ddos攻击
不论我们的网站项目程序做的如何安全,vps的登陆入口安全是必须要做的,即便我们修改端口,也是会被猜测其他端口数字破解出来,更为安全的方案就是我们用密钥登录,比如我们需要用到xshell(这里分享xshell密钥登录方案)登陆vps的时候,如果设置密钥登录之后必须要用我们配置好的这台电脑登陆vps远端才可以访问,如果不是我们这台电脑登陆,肯定是不好登陆的。 第一步、使用xshell生成密钥