⚠️宝塔安全建议
官网 http://www.HostCLi.com Telegram群: https://TG.HostCLi.COM
禁止通过IP访问网站
Nginx方案:(CentOS / Debian / Ubuntu)
方案一:访问IP时返回444状态码,直接关闭响应(更像不存在)location / { return 444; }
方案二:返回空响应(最干净)location / { return 204; }
方案三:返回一个错误码(让人误判)location / { return 495; }
Apache (httpd)
方案一:mod_security 丢弃请求
方案二:防火墙层面阻断(推荐)
Windows IIS
方案一:IIS 动态筛选请求 + 直接终止连接
方案二:Windows 防火墙过滤
修改宝塔默认配置:
善用计划任务+自动备份:

删除登录日志:

其他建议:
最后更新于