VPS侦探论坛

 找回密码
 注册
查看: 4248|回复: 2

军哥可以出一个安装LNMP后的安全设置脚本吗

[复制链接]
发表于 2015-6-30 08:28:54 | 显示全部楼层 |阅读模式

我安装好了LNMP1.2,总感觉服务器不是很安全,军哥可以出一个安装LNMP后的安全设置脚本或者列一下敏感目录及其修改方法吗?谢谢
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2015-6-30 09:39:00 | 显示全部楼层


不清楚你对那一部分不放心,除了phpmyadmin 能直接访问(除非你存在弱口令,phpmyadmin这么有年头的程序存在漏洞被攻击的可能性很大,自己也可以随便改目录的名字),其他mysql/mariadb、redis、memcached都被屏蔽了,出本机都无法访问

有需求的话可以对一些上传目录禁止php文件的执行:https://www.vpser.net/security/lnmp-remove-nginx-php-execute.html

有更高的需求可以安装ngx_lua_waf之类的waf模块
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
 楼主| 发表于 2015-6-30 10:58:40 | 显示全部楼层

回复 2# 的帖子


谢谢军哥,看了后受教了。。
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-4-24 12:42 , Processed in 0.026023 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表