标题: 给在用宝塔面板的人一点建议[减少面板被入侵风险]
时间: 2023-01-22发布,2023-01-22修改
前一段时间宝塔面板出现了严重的安全风险问题,应该已经妇孺皆知,家喻户晓,就不言喻。
以下提供一种不打开宝塔面板端口的,方式访问面板以此来减少被入侵风险。
使用frp的stcp(secret tcp) 类型的代理可以避免他人通过宝塔面板端口都来实施入侵,但是访问者也需要运行另外一个 frpc 客户端。
安装宝塔的那台服务器需要同时运行frpc和frps。
[common]
bind_port = 7000
# frps服务端口
token = xxxxxxxx
# frps服务端令牌
[common]
server_addr = 127.0.0.1
server_port = 7000
token = abcdefg
[bt]
type = stcp
# 只有 sk 一致的用户才能访问到此服务
sk = abcdefg
local_ip = 127.0.0.1
local_port = 8888
# 你的宝塔面板所使用的端口
以上是配置文件是安装宝塔的机器所使用的配置参数。
[common]
server_addr = x.x.x.x
server_port = 7000
token = xxxxxxxx
[bt]
type = stcp
# stcp 的访问者
role = visitor
# 要访问的 stcp 代理的名字
server_name = bt
sk = abcdefg
# 绑定本地端口用于访问 宝塔面板的服务
bind_addr = 127.0.0.1
bind_port = 6000
以上内容参考自;https://gofrp.org/docs/examples/stcp/
https://github.com/fatedier/frp/releases
FRP_1.2.0.apk(17.29 MB)
play商店有最新版1.2.1
也可以下载
https://github.com/fatedier/frp/releases
里面的frp_0.46.1_linux_arm64.tar.gz
这个通过termux
运行是一样的。
ubuntu.vip
域名已被我解析到127.0.0.1
『回复列表(8|隐藏机器人聊天)』