了解下各位目前小鸡的网络安全措施

dont404 2026-09-01 14:30 1

小弟目前是这样:



  1. 商家有带防火墙就用商家带的防火墙,不带就用nftables,默认策略drop,只放行该放行的

  2. 只放行80、443留给nginx做反代

  3. docker应用默认使用127.0.0.1,或者绑定在tailscale的网卡上,禁止使用0.0.0.0

  4. ssh必须用密钥登录,不允许密码登录


还有别的提升安全的措施么

最新回复 (9)
  • 快乐的出帆 09-01 14:30
    1

    📴

  • mashiirou 09-01 14:30
    2

    shutdown

  • dont404 楼主 09-01 14:31
    3

    @mashiirou #2 发布于2026/9/1 15:30:49

    shutdown


    杀敌一千 自损一万是吧

  • reidme 09-01 14:32
    4

    你这已经超过99%的MJJ,够够的了,没有绝对的安全

  • mic568 09-01 14:33
    5

    我只搞了ssh必须用密钥登录,不允许密码登录

  • dont404 楼主 09-01 14:34
    6

    @mic568 #5 发布于2026/9/1 15:33:23

    我只搞了ssh必须用密钥登录,不允许密码登录


    那不太行,你看最近好多龟龟被盗的,都是docker起了个应用,端口直接对外被扫了

  • 一分钱两分货 09-01 14:35
    7

    一到手开放所有协议所有端口

  • niubility 09-01 14:36
    8

    定期拉取docker应用的最新版本。

  • refraining 09-01 14:37
    9

    密钥+改端口,其他懒得搞

* 帖子来源NodeSeek
返回