修复宝塔面板安全漏洞
解决方案:1、在【计划任务】页面将未设置备份的数据库设置定期备份,或设置备份所有数据库
2、提示:未设置数据库定期备份的情况下,
一但发生意外导致数据丢失,无处恢复,损失巨大
解决方案:1、建议开启系统防火墙,以避免所有服务器端口暴露在互联网上,如服务器有【安全组】功能,请忽略此提示
2、注意:开启系统防火墙需提前将需要开放的端口, 特别是SSH和面板端口加入放行列表,否则可能导致服务器无法访问
解决方案:1、【/etc/login.defs】
PASS_MIN_DAYS应设置为大于等于7
2、PASS_MIN_DAYS 7需同时执行命令设置root密码失效时间命令如下:chage
--mindays7root
解决方案:1、在【设置】-【面板登录告警】中开启
解决方案:1、【/etc/login.defs】使用非密码登陆方式密钥对。请忽略此项, 在/etc/
login.defs中将PASS_MAX_DAYS参数设置为90-180之间
2、PASS_MAX_DAYS 90需同时执行命令设置root密码失效时间命令如下:chage
--maxdays90root
解决方案:1、在【安全】页面中开启【禁
Ping】功能
2、注意:开启后无法通过ping通服务器IP或域名,请根据实际需求设置
解决方案:1、在【/etc/ssh/sshd_config】文件中设置【Client Alive Interval】设置为600到900之间
2、提示:SSH空闲超时时间建议为:600-900
在【监控】-【系统监控】中开启
解决方案:1、在【监控】-【系统监控】中开启