首先不得不承认,宝塔管理面板是一款很不错的管理平台,易上手,操作便捷。
对于管理后台,默认的端口是888,而系统只允许我们修改的端口范围是888-9999。如果被端口扫描的话,分分钟就能被发现,万一有个啥漏洞的话,从面板登录到后台是很恐怖的事情。
我们可以结合使用“仅限域名访问”的方式,变成虚假域名+改变端口号来防范。
比如网站域名是www.xxx123.com,有独立IP。这个域名正常解析。
在宝塔后台绑定访问域名为guanli.xxx123.com,顺便修改一下面板端口,这个域名不做解析,我们自己知道就好。然后在本地hosts文件指向guanli.xxx123.com到服务器IP,这样登录后台是不是更安全
|
|