安全防护总览
面板提供多维度安全防护能力,建议按需开启,为网站构筑纵深防御。
核心防护功能
| 功能 | 作用 |
|---|---|
| 防火墙 | 基于 IP / 端口 / 规则的访问控制 |
| CC 防御 | 拦截高频恶意请求,缓解应用层攻击 |
| SQL 防注入 | 过滤恶意 SQL 语句,保护数据库 |
| 上传防毒 | 拦截危险文件上传 |
| HTTP 认证 | 为目录/站点加访问密码(Basic Auth) |
| IP 黑白名单 | 放行/封禁指定 IP |
| 防盗链 | 防止资源被其他站点引用 |
推荐配置
- 开启防火墙,仅放行业务所需端口
- 对管理后台、敏感目录开启 HTTP 认证
- 配置 IP 白名单,仅允许信任的 IP 访问管理接口
- 后台登录接口建议配合 CC 防御
注意事项
- 防护规则需在测试环境验证,避免误拦截正常访问
- 封禁前先确认 IP 来源,防止将自己误封
- 规则保存后及时测试站点是否正常
提示:安全是持续的过程,建议定期检查访问日志与安全事件。
Naicha