操作注意
打开ufw enable
ufw status
ufw allow 22 #重要一定要加,否则可能导到退出后登录不了远程
ufw allow 80
ufw allow 443
nginx需要with-compat模块
护卫神配置
1.控制台打开所有防护
2.系统设置-日志保留180天
登录通知,登录验证,https可以开启
4. 远程登录防护:(公网打开区域防护,时间允许)
8. 防火墙:
打开了护卫神之后,容器内访问其它主机的端口,必须在护卫神里防火墙入口允许里添加,否则不能访问(还查不到原因)
6688端口 允许被调用
docker 的出口端口,要加允许 例如:6100:9100 加9100
入口规则
TCP,UDP 允许 * 局域网
#TCP 9113 允许 *
#TCP 9100 充许 *
9. 网站防护-请求防护里的 充许PUT类型调用
网站防护-基本防护
对流入/流出服务器的数据进行查杀,防止上传网页木马。建议开启。(防护数据类型: GET、POST、HEADER、Web输出) 添加+ GET、HEADER
恶意代码防护: 添加 GET,HEADER
在线上传防护: 禁止上传可执行文件 关掉(否则上传不了文件)
攻击防护
伪蜘蛛防护- 宽松模式 打开
安装和升级
# 命令行执行
wget -O install.sh http://d.hws.com/linux/hwsips/install.sh && bash install.sh
常用命令
hwsips #查看命令