news 2026/6/15 18:01:54

服务器安全配置自查清单(可打印版)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
服务器安全配置自查清单(可打印版)

核心目标:实现服务器基础安全闭环,验证防护配置有效性适用场景:宝塔面板管理的云服务器(静态网站阶段)自查人:__________自查日期:__________


一、 防火墙端口防护(核心拦截层)

端口号服务名称配置要求实际状态是否达标
22SSH1. 来源 IP 仅允许本地信任 IP2. 策略:放行3. 方向:入站开放 / 关闭□ 是 □ 否
80HTTP1. 来源 IP:所有 IP(网站访问需求)2. 策略:放行开放□ 是 □ 否
443HTTPS1. 暂未配置 SSL:策略设为拒绝2. 配置 SSL 后:来源 IP 所有 IP,策略放行关闭 / 开放□ 是 □ 否
8888宝塔面板1. 来源 IP 仅允许本地信任 IP2. (可选)修改为非默认端口(如 5xxxx)开放 / 端口修改□ 是 □ 否
20/21FTP1. 暂未使用:策略设为拒绝2. 使用时:来源 IP 限制信任 IP关闭 / 开放□ 是 □ 否

验证方式:Kali 执行nmap -p 22,80,443,8888 服务器IP,非信任 IP 应显示 22/8888 端口 closed


二、 SSH 服务安全加固(身份认证层)

配置项配置要求实际状态是否达标
密钥登录1. 开启 SSH 密钥登录2. 已下载密钥文件并妥善保存开启 / 关闭□ 是 □ 否
密码登录1. 禁用 SSH 密码登录2. Root 密码设为强密码(大小写 + 数字 + 特殊符号)禁用 / 开启□ 是 □ 否
登录权限1. Root 密码登录设置:without-password(仅密钥登录)2. SSH 安全防护:开启正确配置 / 错误配置□ 是 □ 否

验证方式:非信任 IP 尝试 SSH 连接,应提示 “Connection refused”


三、 Fail2ban 主动防护(动态拦截层)

防护对象配置要求实际状态是否达标
sshd1. 最大重试次数:3 次2. 周期:300 秒(5 分钟)3. 禁止时间:86400 秒(1 天)已创建规则 / 未创建□ 是 □ 否
ftpd/mysql1. 按需创建规则(同 sshd 配置)2. 未使用服务可暂不配置已创建 / 未创建□ 是 □ 否
IP 白名单1. 添加本地信任 IP,避免误封2. 白名单优先级高于黑名单已添加 / 未添加□ 是 □ 否

验证方式:Kali 执行hydra -l root -P <(head -n 100 /usr/share/wordlists/rockyou.txt) -t 4 服务器IP ssh,3 次失败后 IP 应被封禁


四、 宝塔面板安全配置(管理入口层)

配置项配置要求实际状态是否达标
面板密码1. 强密码(大小写 + 数字 + 特殊符号)2. 定期更换已设置 / 未设置□ 是 □ 否
面板端口1. (可选)修改为非默认端口(如 5xxxx)2. 防火墙同步限制来源 IP默认端口 / 已修改□ 是 □ 否
端口防扫描1. 开启端口防扫描功能2. 自动封禁扫描 IP开启 / 关闭□ 是 □ 否

五、 整体安全验证(核心闭环)

  1. 防火墙拦截验证:非信任 IP 扫描 22/8888 端口,显示 closed ✔️/❌
  2. SSH 认证验证:非信任 IP 无法 SSH 连接,信任 IP 仅能密钥登录 ✔️/❌
  3. Fail2ban 防护验证:暴力破解 3 次后 IP 被封禁 ✔️/❌
  4. 服务最小化验证:未使用端口(如 20/21/443)已关闭 ✔️/❌

六、 后续优化方向(进阶安全)

  1. 配置 HTTPS:申请 SSL 证书,开放 443 端口,强制跳转 HTTPS
  2. 加固网站目录权限:设置网站根目录为 “只读”,禁止执行权限
  3. 开启宝塔 Web 防火墙:拦截 SQL 注入、XSS 等 Web 攻击
  4. 定期备份:配置网站文件 + 数据库自动备份,存储到异地
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 7:37:20

YOLOFuse与JavaScript结合:前端调用Python后端API设想

YOLOFuse与JavaScript结合&#xff1a;前端调用Python后端API设想 在夜间安防监控中&#xff0c;摄像头常常面临低光照、烟雾遮挡等挑战。可见光图像模糊不清&#xff0c;而红外图像虽能捕捉热源却缺乏纹理细节——单一模态的检测系统往往力不从心。有没有一种方式&#xff0c;…

作者头像 李华
网站建设 2026/6/13 14:25:56

响应式编程基石 Project Reactor源码解读

干了多年Java开发&#xff0c;我可以明确告诉你&#xff1a;响应式编程是未来的趋势&#xff0c;但理解Project Reactor的人实在太少。今天咱们就扒开Reactor的底裤&#xff0c;看看Mono和Flux这两个看似简单的类&#xff0c;背后到底藏着多少精妙设计。相信我&#xff0c;看完…

作者头像 李华
网站建设 2026/6/13 21:08:15

YOLOFuse多卡训练支持情况:是否兼容分布式并行计算?

YOLOFuse多卡训练支持情况&#xff1a;是否兼容分布式并行计算&#xff1f; 在如今计算机视觉任务日益复杂的背景下&#xff0c;目标检测已不再满足于单一模态的输入。尤其是在低光、烟雾或遮挡严重的环境中&#xff0c;仅依赖可见光图像&#xff08;RGB&#xff09;的模型往往…

作者头像 李华
网站建设 2026/6/13 9:45:19

YOLOFuse贡献者招募:欢迎提交PR修复文档或代码bug

YOLOFuse&#xff1a;让多模态目标检测更简单&#xff0c;欢迎贡献你的第一行代码 在低光照的深夜街道上&#xff0c;普通摄像头几乎无法看清行人轮廓&#xff0c;而红外相机却能清晰捕捉到人体散发的热信号。这正是智能安防、自动驾驶等系统面临的真实挑战——单靠可见光图像…

作者头像 李华
网站建设 2026/6/14 0:23:59

YOLOFuse客户成功案例分享:某安防公司落地实施纪实

YOLOFuse客户成功案例分享&#xff1a;某安防公司落地实施纪实 在智能安防系统日益普及的今天&#xff0c;一个看似不起眼的问题却长期困扰着工程师们&#xff1a;为什么摄像头白天看得清清楚楚&#xff0c;一到晚上就“失明”&#xff1f; 答案显而易见——可见光依赖环境光照…

作者头像 李华
网站建设 2026/6/14 1:15:15

YOLOFuse文档完善计划:后续将增加API接口说明与视频教程

YOLOFuse&#xff1a;轻量级RGB-红外融合检测系统的架构设计与应用实践 在智能安防、自动驾驶和夜间监控等现实场景中&#xff0c;单一可见光图像的目标检测正面临越来越严峻的挑战。低光照环境下图像信噪比急剧下降&#xff0c;烟雾或雾霾导致视觉遮挡&#xff0c;这些因素都会…

作者头像 李华