- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
cPanel安全文档
cPanel WHM 安全文档
一、使用cPanel WHM 自身的安全功能
WHM 11.30 Security Center (WHM 安全中心)
使用WHM 安全中心里的功能,可以更好地保护你的服务器。比如使用suEXEC CGI ,以
及管理SSH 密钥、用户等,都可能修复任何不安全的因素。
功能介绍:
1、Apache mod_userdir Tweak
mod_userdir 功能允许用户在特定的主机上输入一个波浪号(~)和用户名作为 URL
来浏览他们的网站。(例如,/~用户名)。限制这种类型的访问是
必要的,因为它允许用户绕过带宽限制
2、Compilers Tweak (编译器功能)
此功能可以关闭普通用户系统的 C 和 C++编译器功能。许多常见的攻击需要服务器上有C
C ++编译器。 你也可以通过设置允许一部分用户使用编译器 ,而禁止其他用户使用。
3、Configure Security Policies (配置安全策略)
此功能允许你配置你的服务器和你的帐户的安全性措施,可设置密码强度、密码有效期
、限制登录的IP 等。
4、cPHulk for Brute Force Protection (cPHulk Brute Force 保护)
此功能可以阻止通过猜测密码来访问你服务器上的 Services 的恶意行为。
5、Fix Insecure Permissions (Scripts) (修复不安全授权(脚本))
此功能可扫描suEXEC 和CGI 相关文件的文件权限,并修复任何安全相关的文件权限问题。
6、Host Access Control (主机访问控制)
Host Access Control 让你可以对试图连接的 IP 地址设置一定的规则来允许或拒绝其对你
的服务器和 Services 的访问。
7、Manage roots SSH Keys (管理root 用户的SSH 密钥)
此功能允许你管理Web 服务器上现有的SSH 密钥。你还可以添加新的SSH 密钥导入到你的
服务器。为了方便管理密钥,公共密钥和私人密钥分为了2 个单独列出。
8、Manage Wheel Group Users (管理Wheel 组中的用户)
wheel 组中包含特定的用户能够执行su 命令。这个命令允许用户获得“根” “或超级用户”访问
权限。
9、Password Strength Configuration (密码强度配置)
此功能允许你定义所有cPanelWHM 的身份验证功能的最低密码强度。
10、PHP open_basedir Tweak
为了提高安全性,此功能可以防止用户使用PHP 在其主目录之外打开文件。
11、Quick Security Scan (快速安全扫描)
你的操作系统可能自动启用了很多服务, 而大多数网络服务器并不需要这些服务。这个功能
可以用来关闭不需要的服务。
12、Scan for Trojan Horses (扫描木马)
此功能用来扫描被cPanel 或服务器的操作系统以外的东西修改过的系统文件。建议你扫描这
些文件,确保他们没有被注入恶意代码。
13、Security Questions (安全问题)
此功能允许你定义和管理安全问题。安全问题将会在一个无法识别的IP地址尝试登录时使用。
14、Shell Fork Bomb Protection ()
这个功能用来防止用户通过终端运行一个被称为fork 炸弹的恶意代码。fork 炸弹的工作原理
是:不断 fork 一个新进程,这会导致这个简单的程序迅速耗尽系统里面的所有资源。
15、SMTP Tweak
SMTP Tweak 可以阻止用户绕过邮件服务器发送邮件(这是垃圾邮件发送者的习惯做 法) 。它
只允许 MTA(mail transport agent,邮件传输代理) ,mailman 以及 root 连接到远程 SMTP
服务器。
16、SSH Password Auth Tweak(SSH 密码授权 Tweak)
此功能允许你调整SSH 认证方式 :启用或禁用密码。如果密码被禁用,用户使用SSH 登录服
务器,将必须使用密钥
17
您可能关注的文档
- Branded Entertainment的广告效果.doc
- BS-2000(P4)分析.ppt
- BSC硬件安装及软件调测验收规范(V1.0).doc
- BulkOnly协议.pdf
- BX0805 14 贾建昊 秒表系统设计.doc
- B岗前心理学名词解释.doc
- C++标准库中文件流读取操作小结.pdf
- C++程序设计第八章(第七讲).ppt
- C++ 面向对象程序--数据类型.ppt
- c++讲稿第一章.ppt
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)