WDCP面板用户必须做的6个步骤确保VPS和网站安全
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

从便捷角度看,WDCP面板确实是一款国内不错的VPS主机管理面板之一,毕竟面板能够让不少新VPS主机建站上手容易很多,但是由于WDCP面板官方各种原因已经多年没有升级更新环境,但每次出现漏洞后依旧会升级,但还是会出现各种问题得不到及时的处理。但是从用户使用量来看,这个面板当前使用人数还是比较多的,尤其是很多新手站长(老鸟都用一键包或者自己编译环境)会使用较多。
但是,作为新手用户且仅仅是默认就这么安装WDCP面板就这么使用的,难免或者可能出现一些不安全的因素存在,所以蜗牛在这篇文章中,从潜在可能存在的安全问题,我们做一些简单的防护,不能说100%的确保安全,但是至少可以比默认安装安全度提高一些。当然,下面这些安装步骤也是其他面板和环境可以需要参考做的。
第一、修改默认面板密码
我们在初次登录WDCP面板后会看到上图,我们一定要修改这两处的默认密码,而且需要修改复杂一些。建议超过10位用到字母和数字以及符号的混合。
第二、修改默认WDCP面板8080端口
默认WDCP面板端口是8080,一般人工或者软件猜测我们服务器安装的是否面板,会判断常用的端口,如果能看到WDCP登录界面,对于黑客来说至少可以缩小排查范围,然后针对面板漏洞去破坏。参考修改WDCP端口的方法修改。
1、修改httpd.conf配置文件
/www/wdlinux/wdapache/conf/httpd.conf
修改httpd.conf文件,两面两处8080然后修改。
Listen 8080
<VirtualHost *:8080>
把这两处的8080修改成自己想要的端口,比如12890,然后保存退出。
2、修改防火墙
iptables -I INPUT -p tcp –dport 12890 -j ACCEPT
3、保存iptables规则
service iptables save
4、重启生效新端口
service wdapache restart
这样我们新端口就生效。
第三、删除默认根目录文件
我们在安装成功WDCP面板之后,直接输入IP地址会看到上图所示的界面,这样也很容易被判断我们的环境用的是何种面板,这个也存在一定的安全问题的。我们需要删除这个目录中的文件。
/www/web/default/
这个目录中的默认几个文件都删除。
第四、升级PHP版本
默认WDCP面板是PHP5.2环境,最好我们需要升级到PHP5.5以上,除非我们的CMS系统需要某个特定低的PHP版本,一般一定要升级到较高版本,因为当初爆出PHP漏洞都是在低版本的。蜗牛也不清楚低版本的PHP是否升级补丁,但是最好还是升级到较高版本。
1、WDCP面板一键包快速升级PHP5.4、MySql5.5版本环境过程
2、WDCP面板升级PHP5.6.9、MySql5.5、Zend Guard Loader7版本过程
第五、VPS环境的基本安全
对于VPS主机环境的安全 ,我们无论是用哪款VPS、服务器,还是用面板或者手工部署环境,ROOT用户权限需要更换用户名,这样默认ROOT用户就不可以被猜到。修改ROOT用户端口、最好采用密钥登陆SSH环境,这样确保入口的安全不被扫除漏洞。
第六、定期/自动备份网站数据
我们使用虚拟主机的时候,大部分安全是服务商给我们做的,即便我们网站因为程序问题导致问题,我们还可以从主机商索要数据恢复,一般他们都会给用户定期备份。如果我们选择VPS服务器,我们一定要学会的就是自己备份数据,一旦因为安全问题,找主机商基本也没有用,我们可以根据自己项目的数据更新量定期手工备份或者自动备份数据,以及后面蜗牛也会整理和分享的自动同步增量备份(一般定时自动备份就可以,同步增量备份可以用于大用户数据更新的网站项目)。
总结,以上的6个方法,不能确保100%的使用WDCP用户的安全,但是可以比默认的环境安装一些,适合用于新手用户,建议如果我们还在用WDCP或者其他面板的用户,我们也要参考修改和确保安全。
[WDCP安全]历史优惠活动内容
猜你可能想看的VPS
- 补货通知 $37.49 每年 512 内存 10G 硬盘 300G 流量全球[VPS测评]
- HostUS→$6.45 月 4 核 1GB 内存 50GB SSD 空虚拟空间(主机)
- Virmach 圣何塞补货通知→128M 套餐年付 12 美元 附缺货也全球[VPS测评]
- 特别烂-Letbox→洛杉矶 VPS 2 核 2G 内存 20G NVM全球[VPS测评]
- 限时秒杀 腾讯云助力复工→1 核 2G 50G 硬盘 1Mbps 三年付全球[VPS测评]
- 限时 edgeNAT 愚人节专用套餐→8 核 8G 40G SSD 4M韩国VPS[主机]
- XenSpec→$2.4 月 KVM-1GB 10GB 无限流量(1Gb全球[VPS测评]
- Hetzner - 庆祝 Falkenstein 机房成立 10 周年 全球[VPS测评]
- 菠萝云→99 元 月 4 核 4GB 内存 100GB SSD 空间 不虚拟空间(主机)
- 华为云 开年采购季,新用户享 1 核 2G 云服务器 79 元 年,消费全球[VPS测评]
- 最后一天→香港云服务器三年 428 元 上海 1C2G1M 年付 88 香港VPS[主机]
- 优惠 OneVPS→日本机房 VPS 全线降价 512M 2T 流量套餐日本VPS[主机]
- 更新WordPress网站PHP7.2新版本的注意事项全球[VPS测评]
- OneVPS KVM VPS终身 75 折优惠码 日本VPS最低月付3.日本VPS[主机]
- 搬瓦工VPS,主机界高端线路中的战斗机,提供四条超大带宽高端线路全球[VPS测评]
- Oblako 哈萨克斯坦 阿拉木图VPS (1Gbps10$)全球[VPS测评]
- hostixo-土耳其 2c2g40gb 100Mbps 9.99$ 月全球[VPS测评]
- 咸鱼云 → 香港 Lite BGP(CDN77) → 月付38元 年付4香港VPS[主机]
- 吸血鬼崛起服务器怎么快速搭建?全球[VPS测评]
- 如何更改WHMCS默认后台路径让WHMCS系统更安全全球[VPS测评]
- 2023年 IDC市场结构和方向的深度分析全球[VPS测评]
- 月神云:洛杉矶CN2 GIA高防vps、香港CN2 GIA VPS全场7香港VPS[主机]
- 宝塔面板怎么放行端口?宝塔面板放行端口的方法全球[VPS测评]
- SugarHosts糖果主机双十一大促销 虚拟主机最高6折优惠全球[VPS测评]
- 精编案例丨游戏行业转型升级迫在眉睫,云计算助力打造下一代游戏体验全球[VPS测评]
- 一篇漫画,看懂云计算全球[VPS测评]
- 如何设置指定路径跳转指定域名?全球[VPS测评]
- 云计算拯救互联网巨头?全球[VPS测评]
- UCloud海外云服务器促销:全场1折起,香港cn2vps最低年付150香港VPS[主机]
- 2022年最新的15个美容院抖音文案,美容院文案怎么写全球[VPS测评]
转载请注明原文地址:http://140.238.13.167:12355/read-142189.html











