当前位置: 首页 > news >正文

服务器安全配置自查清单(可打印版)

核心目标:实现服务器基础安全闭环,验证防护配置有效性适用场景:宝塔面板管理的云服务器(静态网站阶段)自查人:__________自查日期:__________


一、 防火墙端口防护(核心拦截层)

端口号服务名称配置要求实际状态是否达标
22SSH1. 来源 IP 仅允许本地信任 IP2. 策略:放行3. 方向:入站开放 / 关闭□ 是 □ 否
80HTTP1. 来源 IP:所有 IP(网站访问需求)2. 策略:放行开放□ 是 □ 否
443HTTPS1. 暂未配置 SSL:策略设为拒绝2. 配置 SSL 后:来源 IP 所有 IP,策略放行关闭 / 开放□ 是 □ 否
8888宝塔面板1. 来源 IP 仅允许本地信任 IP2. (可选)修改为非默认端口(如 5xxxx)开放 / 端口修改□ 是 □ 否
20/21FTP1. 暂未使用:策略设为拒绝2. 使用时:来源 IP 限制信任 IP关闭 / 开放□ 是 □ 否

验证方式:Kali 执行nmap -p 22,80,443,8888 服务器IP,非信任 IP 应显示 22/8888 端口 closed


二、 SSH 服务安全加固(身份认证层)

配置项配置要求实际状态是否达标
密钥登录1. 开启 SSH 密钥登录2. 已下载密钥文件并妥善保存开启 / 关闭□ 是 □ 否
密码登录1. 禁用 SSH 密码登录2. Root 密码设为强密码(大小写 + 数字 + 特殊符号)禁用 / 开启□ 是 □ 否
登录权限1. Root 密码登录设置:without-password(仅密钥登录)2. SSH 安全防护:开启正确配置 / 错误配置□ 是 □ 否

验证方式:非信任 IP 尝试 SSH 连接,应提示 “Connection refused”


三、 Fail2ban 主动防护(动态拦截层)

防护对象配置要求实际状态是否达标
sshd1. 最大重试次数:3 次2. 周期:300 秒(5 分钟)3. 禁止时间:86400 秒(1 天)已创建规则 / 未创建□ 是 □ 否
ftpd/mysql1. 按需创建规则(同 sshd 配置)2. 未使用服务可暂不配置已创建 / 未创建□ 是 □ 否
IP 白名单1. 添加本地信任 IP,避免误封2. 白名单优先级高于黑名单已添加 / 未添加□ 是 □ 否

验证方式:Kali 执行hydra -l root -P <(head -n 100 /usr/share/wordlists/rockyou.txt) -t 4 服务器IP ssh,3 次失败后 IP 应被封禁


四、 宝塔面板安全配置(管理入口层)

配置项配置要求实际状态是否达标
面板密码1. 强密码(大小写 + 数字 + 特殊符号)2. 定期更换已设置 / 未设置□ 是 □ 否
面板端口1. (可选)修改为非默认端口(如 5xxxx)2. 防火墙同步限制来源 IP默认端口 / 已修改□ 是 □ 否
端口防扫描1. 开启端口防扫描功能2. 自动封禁扫描 IP开启 / 关闭□ 是 □ 否

五、 整体安全验证(核心闭环)

  1. 防火墙拦截验证:非信任 IP 扫描 22/8888 端口,显示 closed ✔️/❌
  2. SSH 认证验证:非信任 IP 无法 SSH 连接,信任 IP 仅能密钥登录 ✔️/❌
  3. Fail2ban 防护验证:暴力破解 3 次后 IP 被封禁 ✔️/❌
  4. 服务最小化验证:未使用端口(如 20/21/443)已关闭 ✔️/❌

六、 后续优化方向(进阶安全)

  1. 配置 HTTPS:申请 SSL 证书,开放 443 端口,强制跳转 HTTPS
  2. 加固网站目录权限:设置网站根目录为 “只读”,禁止执行权限
  3. 开启宝塔 Web 防火墙:拦截 SQL 注入、XSS 等 Web 攻击
  4. 定期备份:配置网站文件 + 数据库自动备份,存储到异地
http://www.jsqmd.com/news/177404/

相关文章:

  • 深入解析:湖南(用户洞察)源点咨询 论用户画像于精准营销之意义作用
  • YOLOFuse交互式教程开发:Jupyter Notebook形式推出
  • Unity Input System 技术文档(系统整理)
  • YOLOFuse依赖库列表公开:PyTorch、OpenCV等具体版本信息
  • YOLOFuse考古勘探辅助:地表下结构热分布异常探测
  • 2025年市面上有实力的防雨箱供应厂家排行,八角监控杆/太阳能监控杆/龙门架监控杆/以撒控制台,防雨箱生产厂家联系电话 - 品牌推荐师
  • YOLOFuse WebAssembly尝试:浏览器内运行的可能性探讨
  • 网络工程毕业设计简单的开题指导
  • YOLOFuse GitHub开源地址分享:欢迎Star支持社区发展
  • YOLOFuse抖音快手短视频运营:吸引年轻开发者群体
  • YOLOFuse个性化推荐系统整合
  • YOLOFuse未来更新方向:是否会支持更多传感器模态?
  • Unity 新 Input System 学习笔记
  • 金包银选购不踩坑?认准材质与售后,这家更靠谱!
  • YOLOFuse车载夜视辅助系统原型:提升驾驶安全性
  • YOLOFuse技术博客推荐:深入理解多模态目标检测原理与实现
  • YOLOFuse开源协议说明:可商用吗?是否允许二次开发?
  • 2025必备!8个一键生成论文工具,专科生轻松搞定毕业论文!
  • YOLOFuse工业质检创新:高温部件缺陷检测新方法
  • 【ComfyUI 加速】Z-image-Nunchaku 整合包分享解压即用|4G 低显存可用 支持文生图速度直接提升3倍 极速生成实测与完整教程
  • YOLOFuse专利申请基础:核心技术可作为发明点提炼
  • YOLOFuse推理演示教程:三步查看双模态检测结果图片
  • YOLOFuse支持LLVIP数据集预训练,开箱即用于夜间行人检测
  • YOLOFuse竞赛参赛利器:Kaggle多模态挑战赛加速器
  • 2026最新秋叶绘世Stable Diffusion整合包下载 秋叶ComfyUI整合包下载 ai生图必备 绘世启动器.exe 绘世2.8.13下载 绘世启动器2.8.13下载地址
  • TPU+C语言协同设计精髓(多核任务负载均衡实战方案)
  • YOLOFuse支持HTML报告生成?训练结果可交互展示吗?
  • 洛谷 B4452:[GESP202512 四级] 优先购买 ← 结构体排序
  • 【并行计算高手进阶必备】:深入剖析OpenMP 5.3负载均衡底层原理
  • 代码安全新战场:WASM混淆为何让黑客束手无策?