全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1623|回复: 12

简简单单搜一个BT,一大堆人的宝塔就出来了

[复制链接]
发表于 2022-12-12 10:14:16 | 显示全部楼层 |阅读模式
本帖最后由 Sooele 于 2022-12-12 10:18 编辑

https://fofa.info/result?qbase64=QlQ%3D



要我说,难怪我屁事没有。
我都是禁端口+防火墙只留 80 443 ssh


宝塔都是都是ng 域名反代127.0.0.1。最终都是通过域名访问
演示:
panel.sooele.com


发表于 2022-12-12 10:15:23 | 显示全部楼层
端口IP策略就完事了
发表于 2022-12-12 10:15:44 | 显示全部楼层
这个网站是钓鱼吗?打开是什么
华顺信安|FOFA用户中心
发表于 2022-12-12 10:22:49 | 显示全部楼层
来个教程,我要黑了所有宝塔,偷数据
发表于 2022-12-12 10:25:48 | 显示全部楼层
宝塔访问端口 都不开放。好思路。
用ng反代。
发表于 2022-12-12 10:58:03 | 显示全部楼层
本帖最后由 dua 于 2022-12-12 11:00 编辑

有 固定IP 的 建議 除了 80 443外 其餘的直接在防火牆 限定IP訪問 最快
防止被提權 建議將 SSH root關閉  使用金鑰訪問 這樣能杜絕 有問題的 服務被植入後門提權
當然 系統也要定期更新 免得漏洞攻擊
发表于 2022-12-12 11:00:38 | 显示全部楼层
怎么反代的 我看官方写的面板端口不支持反代



/**
* 做不到的话,不过就是一死 。但是,赢了就能活下去,要是不战斗就赢不了。
*
* Link https://greasyfork.org/zh-CN/scripts/396933-hostloc-zsbd
*/
发表于 2022-12-12 11:39:15 | 显示全部楼层
正常 有的人是真的无所谓还是不知道其他,我的服务器都是开了iptables的,除了443,还有ssh  其他端口全部禁了。而且ssh还是修改了端口的,密码也是使用复杂密码。信息安全,从我做起。
发表于 2022-12-12 11:40:22 | 显示全部楼层
宝创 发表于 2022-12-12 11:00
怎么反代的 我看官方写的面板端口不支持反代

反代而不简单,nginx写一下配置了
发表于 2022-12-12 11:43:36 | 显示全部楼层
paire 发表于 2022-12-12 11:39
正常 有的人是真的无所谓还是不知道其他,我的服务器都是开了iptables的,除了443,还有ssh  其他端口全部 ...

用密钥不就行了,还用密码登录?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-2-24 03:04 , Processed in 0.063216 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表