|
<p data-track="3">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
许多新手站长在选择服务器管理面板的时候都会考虑包含哪些安全插件。对于安装宝塔Linux面板作为服务器管理软件的用户。建议使用宝塔自带的安全软件。
</span>
</p><p class="pgc-img-caption">
</p><p data-track="4">
<strong>
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
一、免费使用
</span>
</strong>
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
<br/>
① 系统防火墙
<br/>
提供系统防火墙(iptables/firewall/ufw)的可视化管理功能
<br/>
含国家和地区允许/禁止访问、ip/ip段黑白名单、端口黑白名单。
</span>
</p><p data-track="5">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
② 系统启动项
<br/>
直观查看启动项以及内容。稍微有点基础就可以看出进程是否为木马后门。
</span>
</p><p data-track="6">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
③ Fail2ban防爆破
<br/>
防止恶意主机爆破服务、站点,禁止导致多个身份验证错误的主机
<br/>
防CC攻击、防端口扫描、SSH端口扫描屏蔽、ip黑白名单。
</span>
</p><p data-track="7">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
④ nginx防火墙免费版
<br/>
官方宣传为第三方制作,实际为宝塔官方给国外aapanel制作。现在有中文免费版。作为老版收费插件4.x修改版,功能缺失较多。已不再更新。若有需求的可以选择付费版nginx防火墙,目前最新版8.6.7。
<br/>
POST过滤、GET过滤、防CC攻击(不含IPv6)、IP黑白名单(不含IPv6)、禁止海外访问(防爬虫)、user-agent过滤、cookie过滤、扫描器拦截、php安全、文件上传安全、URI安全、自定义拦截、恶意HAED拦截、webshell查杀。
</span>
</p><p data-track="8">
<strong>
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
二、专业版用户安全插件
</span>
</strong>
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
<br/>
专业版为39.8元/月,382元/年。永久版1688元一台授权。点击领取宝塔面板代金券>>>;券后0.99元体验7天专业版,插件、专业版、企业版均可抵用。
<br/>
① Nginx防火墙、Apache防火墙
<br/>
宝塔官方开发,更新及时,目前已支持IPv6。除免费版功能外还包含HTTP请求过滤、UA黑白名单、From-data协议、蜘蛛池(百度、谷歌、神马、360、头条、搜狗蜘蛛IP自动白名单)、敏感文字替换、URL关键词拦截、违禁词拦截、API接口防御、木马查杀、报警通知(邮箱/钉钉)。
<br/>
注:黑白名单与过滤区别,过滤只能设置黑名单。
</span>
</p><p data-track="9">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
② 网站监控报表
<br/>
实时精确统计网站流量、ip、uv、pv、请求、蜘蛛等数据
<br/>
统计各类错误信息。提供更详细网站日志。
</span>
</p><p data-track="10">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
③ 宝塔任务管理器
<br/>
在用进程、启动项、服务、网络连接、所有用户、计划任务、会话状态查看。
</span>
</p><p data-track="11">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
④ 宝塔系统加固
<br/>
提供灵活的系统加固功能,防止系统被植入木马
</span>
</p><p data-track="12">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
⑤ 网站防篡改程序
<br/>
事件型防篡改程序,可有效保护网站重要文件不被木马篡改
</span>
</p><p data-track="13">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
三、企业版用户安全插件
<br/>
企业版为148元/月或999元/年。点击领取宝塔面板代金券>>>; 插件、专业版、企业版均可抵用。企业版暂不提供体验,需付费后使用。
<br/>
① 堡塔企业级防篡改
<br/>
内核版防篡改,为网站文件提供底层保护。
</span>
</p><p data-track="14">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
② 堡塔PHP安全防护
<br/>
PHP内核级防御模块,可针对项目进行底层过滤,彻底杜绝跨站/精准防渗透/精准防提权。
</span>
</p><p data-track="15">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
③ 堡塔防提权
<br/>
防御大多数的提权攻击,有效拦截webshell执行提权,并及时告警通知。
</span>
</p><p data-track="16">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
④ 安全基线扫描
<br/>
扫描服务器漏洞、自动修复漏洞、系统关键性权限自动设置(含建议)。对于存在安全风险进行评级。
</span>
</p><p data-track="17">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
⑤ 堡塔资源监视器
<br/>
对网站每秒请求数和进程占用的资源进行监视
<br/>
类似于top命令图形化。直观展现各个网站及进程状态。
</span>
</p><p data-track="18">
<span style="color: #333333; --tt-darkmode-color: #A3A3A3;">
以上就是今天要介绍的宝塔面板安全软件和插件。本文所讲述的均为Linux 7.4.5包含的功能。后续增减或者删减以宝塔官方为准。
</span>
</p> |
|