fai*_*.sh 10 php security apache2 laravel ubuntu-18.04
今天我正在检查我的服务器日志,然后我注意到一些请求,我认为是有人试图进入我的服务器。我正在托管基于 PHP Laravel (6) 的管理面板和 API。我还检查了我的公共路由和文件权限。有人能弄清楚我还应该做些什么来防止灾难性的事情发生吗?提前致谢。
以下是一些其他可疑请求:
Mys*_*ood 17
这些都是不断尝试闯入服务器或未经授权访问您的 Web 应用程序的许多机器人之一。您可以在此处阅读有关它们的更多信息。这发生在所有服务器上,无论您使用的是哪个服务提供商 AWS / DigitalOcean / Linode 或任何其他选项。
最常见的是,他们会尝试通用登录 url,并使用默认或常见的用户名/密码对其进行暴力破解。它们总是在那里,但您可能直到开始检查日志文件才注意到。
在我们讨论这个主题的同时,还有一些 SSH 蠕虫会不断尝试将 SSH 强行插入您的服务器。这就是为什么使用好的密码很重要,或者更好的是,禁用密码输入您的服务器并只允许 SSH。这将大大提高安全性,但仍不会停止他们的努力。
您可以采取哪些措施来保护您的服务器:
| 归档时间: |
|
| 查看次数: |
6533 次 |
| 最近记录: |