美文网首页
Ubuntu 16.04+VPS+WordPress的安全相关

Ubuntu 16.04+VPS+WordPress的安全相关

作者: 嗑丁 | 来源:发表于2016-11-07 22:01 被阅读46次

1.VPS

//防SSH攻击

apt-get install denyhosts

//使用Putty+RSA密钥对登陆

http://www.laozuo.org/2811.html

//安装 fail2ban 软件,防 ssh 密码爆破

apt-getinstallfail2ban

查看尝试暴力爆破的IP:

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

//使用UFW防火墙禁用端口

设置SSH端口例外

如果没更改SSH端口,即默认端口22的话,执行下面的命令:

sudo ufw allow ssh

如果更改过执行这个命令:

sudo ufw allow 1984/tcp #将4444改为自己的SSH端口号

设置HTTP端口例外

如果需要用到HTTP服务,执行下面的命令:

sudo ufw allow 80/tcp

设置SSL/TLS端口例外

如果需要用到SSL/TLS服务,执行下面的命令:

sudo ufw allow 443/tcp

//如果你用SS,记得允许SS端口

sudo ufw allow 2222 #这里写你的ss端口

2.Wordpress

1.为你的域名设置SSL证书

sudo apt-get update

sudo apt-get install python-letsencrypt-apache

sudo letsencrypt --apache -d example.com #这里写你的域名

SSL 证书需要90天更新一次,查看证书状态 :

https://www.ssllabs.com/ssltest/analyze.html?d=example.com&latest 加粗改成你的域名

2.更安全的wordpress

当wordpress需要更新的时候:授权web服务器进程访问目录

sudo chown -R www-data /var/www/html

当更新结束:关闭服务器进程的访问权

sudo chown -R user /var/www/html #你的用户名

相关文章

  • Ubuntu 16.04+VPS+WordPress的安全相关

    1.VPS //防SSH攻击 apt-get install denyhosts //使用Putty+RSA密钥对...

  • Ubuntu相关

    java OpenJDK 和 Oracle Java 是最主要的两个 Java 实现,除了 Oracle Java...

  • Ubuntu 14.04使用GCC相关

    Ubuntu 14.04安装使用GCC相关 准备工作: 已经安装好的Ubuntu 14.04系统我用的ubuntu...

  • 第四阶段

    Ubuntu配置Python开发环境 1. apt工具 2. ubuntu软件操作相关命令 3. ubuntu更新...

  • ubuntu 服务器管理

    ubuntu 服务器管理 安装 Ubuntu 以后,需要对系统的安全性进行加固,并在日常使用中时刻关注系统安全。本...

  • Ubuntu 18.04LTS 安装中文输入法以及快捷键设置

    本文相关链接:https://www.jb51.net/os/Ubuntu/622774.html Ubuntu1...

  • 安全相关

    SQL注入:就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的...

  • 安全相关

    一、XSS 跨站脚本攻击 正常用户 A 提交正常内容,显示在另一个用户 B 的网页上,没有问题。 恶意用户 H 提...

  • Ubuntu 相关整理

    Ubuntu 14.04 后 安装完要设置root密码才能使用 目录: 1、Ubuntu配置和修改IP地址 2、U...

  • ubuntu 相关指令

    将日常遇到的小问题记录下来 0.命令 查看磁盘空间 查看文件夹大小,但只能看文件夹大小 如果后面加个 -ha 就会...

网友评论

      本文标题:Ubuntu 16.04+VPS+WordPress的安全相关

      本文链接:https://www.haomeiwen.com/subject/phzouttx.html