百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程文章 > 正文

宝塔面板安全软件/插件有哪些?(宝塔面板推荐安装)

qiyuwang 2024-11-15 23:54 16 浏览 0 评论

许多新手站长在选择服务器管理面板的时候都会考虑包含哪些安全插件。对于安装宝塔Linux面板作为服务器管理软件的用户。建议使用宝塔自带的安全软件。

一、免费使用
① 系统防火墙
提供系统防火墙(iptables/firewall/ufw)的可视化管理功能
含国家和地区允许/禁止访问、ip/ip段黑白名单、端口黑白名单。

② 系统启动项
直观查看启动项以及内容。稍微有点基础就可以看出进程是否为木马后门。

③ Fail2ban防爆破
防止恶意主机爆破服务、站点,禁止导致多个身份验证错误的主机
防CC攻击、防端口扫描、SSH端口扫描屏蔽、ip黑白名单。

④ nginx防火墙免费版
官方宣传为第三方制作,实际为宝塔官方给国外aapanel制作。现在有中文免费版。作为老版收费插件4.x修改版,功能缺失较多。已不再更新。若有需求的可以选择付费版nginx防火墙,目前最新版8.6.7。
POST过滤、GET过滤、防CC攻击(不含IPv6)、IP黑白名单(不含IPv6)、禁止海外访问(防爬虫)、user-agent过滤、cookie过滤、扫描器拦截、php安全、文件上传安全、URI安全、自定义拦截、恶意HAED拦截、webshell查杀。

二、专业版用户安全插件
专业版为39.8元/月,382元/年。永久版1688元一台授权。点击领取宝塔面板代金券>>>;券后0.99元体验7天专业版,插件、专业版、企业版均可抵用。
① Nginx防火墙、Apache防火墙
宝塔官方开发,更新及时,目前已支持IPv6。除免费版功能外还包含HTTP请求过滤、UA黑白名单、From-data协议、蜘蛛池(百度、谷歌、神马、360、头条、搜狗蜘蛛IP自动白名单)、敏感文字替换、URL关键词拦截、违禁词拦截、API接口防御、木马查杀、报警通知(邮箱/钉钉)。
注:黑白名单与过滤区别,过滤只能设置黑名单。

② 网站监控报表
实时精确统计网站流量、ip、uv、pv、请求、蜘蛛等数据
统计各类错误信息。提供更详细网站日志。

③ 宝塔任务管理器
在用进程、启动项、服务、网络连接、所有用户、计划任务、会话状态查看。

④ 宝塔系统加固
提供灵活的系统加固功能,防止系统被植入木马

⑤ 网站防篡改程序
事件型防篡改程序,可有效保护网站重要文件不被木马篡改

三、企业版用户安全插件
企业版为148元/月或999元/年。点击领取宝塔面板代金券>>>; 插件、专业版、企业版均可抵用。企业版暂不提供体验,需付费后使用。
① 堡塔企业级防篡改
内核版防篡改,为网站文件提供底层保护。

② 堡塔PHP安全防护
PHP内核级防御模块,可针对项目进行底层过滤,彻底杜绝跨站/精准防渗透/精准防提权。

③ 堡塔防提权
防御大多数的提权攻击,有效拦截webshell执行提权,并及时告警通知。

④ 安全基线扫描
扫描服务器漏洞、自动修复漏洞、系统关键性权限自动设置(含建议)。对于存在安全风险进行评级。

⑤ 堡塔资源监视器
对网站每秒请求数和进程占用的资源进行监视
类似于top命令图形化。直观展现各个网站及进程状态。

以上就是今天要介绍的宝塔面板安全软件和插件。本文所讲述的均为Linux 7.4.5包含的功能。后续增减或者删减以宝塔官方为准。

相关推荐

PayPal严重漏洞可通过不安全的JAVA反序列化对象

在2015年12月,我在PayPal商业网站(manager.paypal.com)中发现了一个严重的漏洞,这个漏洞的存在,使得我可以通过不安全的JAVA反序列化对象,在PayPal的网站服务器上远程...

提醒:Apache Dubbo存在反序列化漏洞

背景:近日监测到ApacheDubbo存在反序列化漏洞(CVE-2019-17564),此漏洞可导致远程代码执行。ApacheDubbo是一款应用广泛的高性能轻量级的JavaRPC分布式服务框架...

【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报

近日,我中心技术支撑单位监测到WebLogicT3存在反序列化0day高危漏洞,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。...

Apache dubbo 反序列化漏洞(CVE-2023-23638)分析及利用探索

在对Apachedubbo的CVE-2023-23638漏洞分析的过程中,通过对师傅们对这个漏洞的学习和整理,再结合了一些新学的技巧运用,从而把这个漏洞的利用向前推了一步。整个过程中的研究思路以及...

案例|WebLogic反序列化漏洞攻击分析

目前网络攻击种类越来越多,黑客的攻击手段也变得层出不穷,常规的防护手段通常是对特征进行识别,一旦黑客进行绕过等操作,安全设备很难发现及防御。通过科来网络回溯分析系统可以全景还原各类异常网络行为,记录所...

【预警通报】关于ApacheOFBizRMI反序列化远程代码 执行高危漏洞的预警通报

近日,我中心技术支撑单位监测发现ApacheOFBiz官方发布安全更新,修复了一处远程代码执行漏洞。成功利用该漏洞的攻击者可造成任意代码执行,控制服务器。该漏洞编号:CVE-2021-26295,安...

关于OracleWebLogic wls9-async组件存在反序列化远程命令执行高危漏洞的预警通报

近日,国家信息安全漏洞共享平台(CNVD)公布了OracleWebLogicwls9-async反序列化远程命令执行漏洞。攻击者利用该漏洞,可在未授权的情况下远程执行命令。该漏洞安全级别为“高危”。现...

Rust语言从入门到精通系列 - Serde序列化/反序列化模块入门指北

Serde是一个用于序列化和反序列化Rust数据结构的库。它支持JSON、BSON、YAML等多种格式,并且可以自定义序列化和反序列化方式。Serde的特点是代码简洁、易于使用、性能高效。...

Java反序列化漏洞详解(java反序列化漏洞利用)

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用工具。本文对于Java反序列化的漏洞简述后,并对于Java反序列化的Poc进行详...

关于Oracle WebLogic Server存在反序列化远程代码执行漏洞的安全公告

安全公告编号:CNTA-2018-00222018年7月18日,国家信息安全漏洞共享平台(CNVD)收录了OracleWebLogicServer反序列化远程代码执行漏洞(CNVD-2018-13...

CVE-2020-9484 Apache Tomcat反序列化漏洞浅析

本文是i春秋论坛作家「Ybwh」表哥原创的一篇技术文章,浅析CVE-2020-9484ApacheTomcat反序列化漏洞。01漏洞概述这次是因为错误配置和org.apache.catalina....

告别脚本小子系列丨JAVA安全(8)——反序列化利用链(下)

0x01前言...

关于WebLogic反序列化高危漏洞的紧急预警通报

近日,WebLogic官方发布WebLogic反序列化漏洞的紧急预警通告,利用该漏洞可造成远程代码执行并直接控制Weblogic服务器,危害极大。该漏洞编号为:CVE-2019-2890,安全级别为“...

高危!Fastjson反序列化漏洞风险通告

漏洞描述...

学习Vulhub的Java RMI Registry 反序列化漏洞

这个实验,我们先通过dnslog演示命令执行,然后通过反弹shell获得root权限。JavaRemoteMethodInvocation用于在Java中进行远程调用。RMI存在远程bind的...

取消回复欢迎 发表评论: