操作注意

打开ufw enable 
ufw status
ufw allow 22  #重要一定要加,否则可能导到退出后登录不了远程
ufw allow 80 
ufw allow 443

nginx需要with-compat模块

护卫神配置

1.控制台打开所有防护
2.系统设置-日志保留180天
  登录通知,登录验证,https可以开启
4. 远程登录防护:(公网打开区域防护,时间允许)

8. 防火墙:
  打开了护卫神之后,容器内访问其它主机的端口,必须在护卫神里防火墙入口允许里添加,否则不能访问(还查不到原因)
  6688端口 允许被调用
  docker 的出口端口,要加允许 例如:6100:9100 加9100
  入口规则 
      TCP,UDP 允许 * 局域网
      #TCP 9113 允许 *  
    #TCP 9100 充许 *
9. 网站防护-请求防护里的 充许PUT类型调用

    网站防护-基本防护
    对流入/流出服务器的数据进行查杀,防止上传网页木马。建议开启。(防护数据类型: GET、POST、HEADER、Web输出)  添加+ GET、HEADER
    恶意代码防护: 添加 GET,HEADER
    在线上传防护:  禁止上传可执行文件 关掉(否则上传不了文件)

    攻击防护
    伪蜘蛛防护- 宽松模式 打开

安装和升级

# 命令行执行
wget -O install.sh http://d.hws.com/linux/hwsips/install.sh && bash install.sh

常用命令

hwsips #查看命令