(2).一定要在防火墙上,把对外映射的端口,做基于 IP 的白名单。比如你自建一个 git ,目的是让公司的办公电脑同步,那么这个 git 的端口,只对公司的 IP 或 IP 所在的 /24 段开放访问。如果你自建一个 mc 服务器,那么让你朋友,把他的公网 IP 发给你,你给他的 IP 地址做白名单。
2.千万不要对全网开放端口。如果一定要,建议:
(1).千万不要使用公司、家里的服务器,建议使用香港服务器。
(2).只能同步非敏感数据到服务器上。
(3).服务器只接受被访问,服务器不要主动访问公司或家里。
(4).服务器使用强密码 + fail2ban ,对外开放的服务,一律使用非 root 账号。
第 1 页 / 共 1 页
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。