level 5
还有就是终端机里的ssh功能不用的时候关闭,要用的时候打开
2023年06月29日 06点06分
71
level 12
没公网,没nas,win10都打最新补丁,感觉稍微放点心
2023年06月29日 10点06分
73
level 2
如果需要从外网访问web管理页面的话还是通过vpn连到内网再去访问安全点,至少比裸奔安全
2023年06月29日 11点06分
75
level 10
一些个人加固的方法仅供参考:
1、用NGINX代理,对外都映射的NGINX端口。限定域名、客户端、请求方式白名单,否则返回444。
2、定期用脚本分析NGINX日志,汇总访问客户端IP的返回代码,看200有没有异常IP。因为我公司是固定IP,手机IP段也可以查。
3、NGINX主机加防火墙策略,只允许部分IP段访问。
4、开放的服务用强密码。比如QB的UI、自己搭建的一些私有云服务什么的。
2023年07月04日 03点07分
89