服务器开通后安装WDCP控制面板,需要对服务器及面板的安全进行设置。
下面是具体设置步骤:
1.登入WDCP管理后台之后,修改默认的admin密码及MySQL密码,
2.进入系统设置--系统设置 子菜单,在后台访问域名处,填写一个不存在的域名(需要在本地host文件里将该域名解析到服务器IP地址),一旦设置完成,就不能再通过IP访问WDCP后台了,
3.设置好上述第2条之后,再次进入系统设置--系统设置 子菜单,修改后台端口,将8080端口变更为60001,这个自己在1024到65535之间选择一个即可,
4.重新打开http://不存在的域名:60001 这个地址,登入WDCP控制面板,
5.进入安全管理--SSH管理 子菜单,修改sshd端口为822,这个也是在1024到65535之间任选一个即可,
6.修改完第5步之后,进入安全管理--防火墙(iptables) 子菜单,将22端口的规则删除,然后增加822的规则,设置方式与原22端口设置规则相同,然后点击保存,
7.重启服务器。
经过上述设置之后,WDCP管理面板只有我一个人仅从本地主机才能够访问,换个人,换台机器都不行。当然,要养好勤打补丁的好习惯。
最后,请在后台首页开通云锁,并将云锁的PC客户端安装好,云锁客户端的账号密码室root的管理账号密码。登陆云锁客户端之后,对服务器进行巡检,为服务器打好各种补丁,这样就能实时监控服务器的安全状态了。