问问佬们平常服务器的安全配置怎么做?

Caelum 2026-08-08 15:03 1

也是开始慢慢把机器买起来,一边练手一边继续挑。在让机器吃灰之前想先了解下平常会用到什么工具来构建服务器的安全框架?


我应该只需要一到两台服务器进行建站对外开放,除了这台以外,其他的是不是只需要关闭公网端口,组建私网就够?


可能根据服务器系统会有细微的差别?

最新回复 (11)
  • deerxxx 08-08 15:18
    1

    https://www.nodeseek.com/post-794828-1

    之前做了个skill,现在我都让AI来安全加固服务器了,也就是修改SSH端口、关闭root登录密码登录,ufw,fail2ban之类的

  • acd丹尼斯 08-08 15:18
    2

    ix了解一下https://poouo.github.io/Forwardx/guide/groups

  • Caelum 楼主 08-08 15:55
    3

    @deerxxx #1

    @acd丹尼斯 #2

    谢谢佬,我看一看

  • ElonMuskX 08-08 16:00
    4

    @deerxxx #1 啥都让ai做,ai已经把你项目里的密钥、key全扫走了,谈什么安全 ^-^

  • deerxxx 08-08 16:01
    5

    @ElonMuskX #4 codex还是挺有分寸的 从不扫秘钥 也不让我发秘钥 ^-^

  • ElonMuskX 08-08 16:03
    6

    @deerxxx #5

    那是他装的,dockercompose文件里面有密钥的话已经上传云端了

  • deerxxx 08-08 16:04
    7

    @ElonMuskX #6 你这ID的那个AI还真会这么干,不过codex一直这么用习惯了感觉还好

  • ElonMuskX 08-08 16:06
    8

    @deerxxx #7 你说的是源码上传,我说的是ai为了修改你的配置文件,需要读取这个文件,读取的时候密钥就已经泄漏了

  • deerxxx 08-08 16:07
    9

    @ElonMuskX #8 这个确实是有道理,不过我的秘钥都是自用,上传一下也无所谓了也没什么客户数据,不被第三方入侵就好

  • xuemao 08-08 16:08
    10

    改密钥登录,改端口。禁止root登录

  • node 08-08 16:08
    11

    就基础安全啊,端口白名单,ssh 密钥登陆,然后多次登录封IP。

* 帖子来源NodeSeek
返回