全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1454|回复: 17
打印 上一主题 下一主题

Linux服务器装了网站,接入了CF,还需要做一些安全配置吗?

[复制链接]
跳转到指定楼层
1#
发表于 2022-1-17 22:11:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Linux服务器装了网站,需要做一些安全配置吗?

Linux发行版deiban,使用oneinstack搭建了环境,装了网站,目前已经修改了SSH端口,接了CF。

服务器上还需要做一些安全配置吗?

推荐
发表于 2022-1-17 23:52:26 | 只看该作者
用证书登录吧。
推荐
发表于 2022-1-17 23:39:40 | 只看该作者
最好弄个ZeroTier,把你自己的设备和你的服务器拉一个网络,然后安全组里关闭直接通过服务器真实IP访问SSH的端口,这样更加安全
然后就是把CF的回源IP段拉80 443的白名单 或者是弄个自签证书 所有的条目都设置成NULL 然后关闭80端口只用HTTPS回源 然后nginx访问default页面返回444(这是对于其他cdn,没提供IP列表的解决方法)
推荐
发表于 2022-1-17 22:13:45 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
2#
发表于 2022-1-17 22:13:04 | 只看该作者
也可以不做
等出事了在搞
4#
发表于 2022-1-17 22:19:47 | 只看该作者
防火墙只放行ssh和80443 再稳妥点就只放行cf的ip
5#
 楼主| 发表于 2022-1-17 22:27:30 | 只看该作者
micms 发表于 2022-1-17 22:19
防火墙只放行ssh和80443 再稳妥点就只放行cf的ip

@1号城管 多谢,cf的IP这个怎么查找呢?这些IP会不会随时变动的?
6#
发表于 2022-1-17 22:29:00 | 只看该作者
禁服务器ping
7#
发表于 2022-1-17 22:29:27 | 只看该作者
想起个MJJ  宝塔面板关闭SSH,然后宝塔不知道啥原因stop了---闭环&安全
8#
发表于 2022-1-17 22:34:17 | 只看该作者
电光 发表于 2022-1-17 22:27
@1号城管 多谢,cf的IP这个怎么查找呢?这些IP会不会随时变动的?

https://www.cloudflare.com/zh-cn/ips/
9#
 楼主| 发表于 2022-1-17 22:36:17 | 只看该作者
micms 发表于 2022-1-17 22:34
https://www.cloudflare.com/zh-cn/ips/

多谢!!~
10#
发表于 2022-1-17 22:52:09 | 只看该作者
电光 发表于 2022-1-17 22:27
@1号城管 多谢,cf的IP这个怎么查找呢?这些IP会不会随时变动的?

https://www.vpsboom.com/82.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 04:25 , Processed in 0.190350 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表