通过宝塔面板修改默认端口确保服务器和WEB应用的安全
5老蒋 发布于 2021-09-10 11:35:23
既然我们开始选择和使用云服务器、独立服务器之后,所有的配置和运维安全都需要我们自己操作。在服务器的配置上,我们可能可以利用上网免费的一键脚本或者可视化界面宝塔面板,但是对于服务器的安全还是需要我们去自定义。比如默认的服务器22端口和宝塔面板默认的8888端口等,我们在部署完毕后都...
老蒋 发布于 2021-09-10 11:35:23
既然我们开始选择和使用云服务器、独立服务器之后,所有的配置和运维安全都需要我们自己操作。在服务器的配置上,我们可能可以利用上网免费的一键脚本或者可视化界面宝塔面板,但是对于服务器的安全还是需要我们去自定义。比如默认的服务器22端口和宝塔面板默认的8888端口等,我们在部署完毕后都...
老蒋 发布于 2021-09-09 14:09:39
我们很多朋友可能不是太了解,上面是Composer。Composer 是从PHP5.3开始且支持的依赖管理工具。我们可以声明项目所依赖的代码库,它会在你的项目中为你安装他们。我们在安装PHP的时候有一些软件需要具备在Composer环境下进行,但是我们大部分的环境下是没有的比如,...
老蒋 发布于 2021-09-08 11:21:31
我们一般给网站项目安装SSL证书是如何安装部署的?直接WEB环境自带的部署实现HTTPS。老蒋相信大部分人肯定是有这样的部署方式的,包括我也是这样子的。实际上,我们部署之后,虽然看到的是绿锁,但是根据SSL的评分工具可能你看到的并非是A+评分,而是B或者是B+。 主要原因是默认的...
老蒋 发布于 2021-09-06 11:02:52
一般情况下,我们在使用一键脚本工具或者是宝塔面板搭建WEB环境的时候,PHP版本或者Nginx版本都是默认根据需要选择安装的。但是从安全角度看,我们有些时候是需要隐藏系统返回值的PHP和Nginx软件的版本号的,我们直接通过命令测试返回的软件版本是看不到的,我们是不是需要隐藏呢?...
老蒋 发布于 2021-09-06 08:58:00
老蒋在文章中也有多次提到,如果我们有选择免费SSL证书的时候可以直接在类似宝塔面板WEB环境中一般都会自带Let's Encrypt免费SSL证书的,我们可以直接申请使用,而且都是会自动续期的。但是,有些时候是比较奇怪的无法申请到,于是我们查看日志可以看到有提示"No modul...
老蒋 发布于 2021-09-03 12:55:52
老蒋在之前的文章中也有多次提到,如果我们日常的个人网站或者普通网站,选择使用面板或者脚本环境自带的Let's Encrypt证书就可以。但是,如果我们能申请到阿里云、腾讯云等平台提供的一年免费SSL证书也不错,毕竟Let's Encrypt证书有效期是三个月,且有时候由于各种问题...
老蒋 发布于 2021-09-03 10:21:13
我们是否有在使用宝塔面板申请免费证书失效,以及证书续期没有自动续约的情况。这个主要原因在于验证域名所有权的时候DNS获取不畅通导致的。这里宝塔面板为解决这个问题,有增加DNS验证,这个能够提高自动续期和验证域名所有权的准确性。 这里我们可以看到比如在申请免费Let's Encry...
老蒋 发布于 2021-09-03 09:42:36
今天上午老蒋在例行登录宝塔面板账户维护客户网站的时候,惯例复制宝塔面板登录入口网站丢到浏览器打开。但是没有直接出现登录账户的界面,而是"请使用正确的入口登录面板"的提示问题。 这个问题我还是第一次遇到。我开始以为是登录地址复制错误导致的,于是我再复制一次的时候居然正确。出现这样的...
老蒋 发布于 2021-09-03 06:56:27
在上一篇文章中,我们腾讯云专题网有分享到"腾讯云服务器Windows系统建站系列 – 安装ASP/PHP/MSSQL/MYSQL环境"文章,我们安装IIS环境,实现可以安装ASP、ASP.NET建站环境,如果我们需要安装PHP+MYSQL网站环境,则需要安装PHP版本以及MYSQ...
老蒋 发布于 2021-09-03 06:55:50
在前面老蒋有通过有写过一周学会腾讯云服务器建站系列的文章,有网友提意见了,那几篇文章都是针对Linux服务器的,那如果我们需要用到WINDOWS系统建站怎么办?毕竟还是有不少的项目是需要用到WIN系统的,比如一些ASP网站、MSSQL数据库等。 考虑到用户的需求,我们也准备整理几...