当前位置:网站首页 >  百科

宝塔暴力破解拦截:3步拦住黑产攻破你的服务器

时间:2026年05月27日 22:09:23 来源:易频IT社区

你刚用宝塔搭好个人博客,没两天就收到告警短信?

打开一看,半小时内有三百多次登录尝试?

很多用宝塔的朋友都碰到过这事。

黑产天天扫公网服务器,靠暴力破解试密码。

一旦试对,你的服务器直接成别人的肉鸡。

要么被挂挖矿程序,拖垮整个网站,要么数据被偷被删,辛苦几个月的项目直接没了。

今天说的都是不用花钱、看完就能操作的方法,帮你全拦住这些破解尝试。

1、先改默认端口,从根源减少扫描

1.1 改宝塔面板默认端口

宝塔默认面板端口是8888,黑产扫端口第一个就扫它。

改个端口,90%的扫描都碰不到你。

具体操作步骤:

打开你的宝塔面板后台,左侧菜单栏点「面板设置」。

往下翻就能找到「面板端口」选项。

填一个10000到60000之间的随机数,比如24159。

点保存就改完了。

避坑提醒:改完一定要去服务器厂商的安全组,放行这个新端口。不然你自己也登不进去。

1.2 改SSH默认登录端口

暴力破解不光破面板,还会破SSH远程登录。

SSH默认端口是22,同样要改。

操作步骤:

回到宝塔首页,左侧点「安全」选项。

里面直接有改SSH端口的入口,同样填随机大端口,保存。

改完同样去安全组放行新端口,删掉原来22端口的放行规则。

2、开自带拦截功能,免费够用一辈子

2.1 开面板登录错误封禁

新版宝塔本身就带暴力破解拦截,不用装第三方工具。

设置起来一分钟都不用。

操作:左侧点「面板设置」,找到「面板安全」区域。

宝塔暴力破解拦截:3步拦住黑产攻破你的服务器

打开「连续错误登录自动封禁IP」的开关。

建议参数设成:10分钟错5次,封禁12小时

这个数值刚好,不会误封正常用户,也能拦住扫密码的机器人。

设置完点保存,直接就生效了。

2.2 开启SSH防暴力破解

还是在宝塔的「安全」页面,往下翻就能找到「防暴力破解」模块。

直接点「开启」按钮就完事。

它会自动把多次连接错误的IP加入黑名单,默认设置就够用,不用你改参数。

举个例子,我个人小站开了之后,一天能拦三百多次破解尝试,根本不用我管。

避坑提醒:如果你已经开了云厂商的高防拦截,别重复开太多层,不然容易误封正常访客。

3、再加一道保险,彻底锁死登录入口

3.1 固定IP用户直接绑定登录IP

如果你只在固定地点登宝塔,比如只在公司、只在家用固定网,这个方法最安全。

操作:还是「面板设置」-「面板安全」,找到「绑定IP」选项。

输入你自己的当前IP,保存之后,只有这个IP能访问面板登录页。

其他人根本打不开登录页,自然没法破解。

避坑提醒:家用宽带大多是动态IP,重启路由器就变,这种别用这个功能,不然你自己也登不进去。

3.2 关掉所有不必要的公网端口

好多人搭完网站,一堆没用的端口都开在公网上,给了黑产可乘之机。

比如数据库3306、Redis6379,根本不用对外暴露,只给本地用就够。

操作:去你的服务器安全组,只留必要端口放行:网站的80、443,还有你改完的宝塔和SSH端口。

其他所有端口都设成默认拒绝。

说白了,黑产找不到可破的端口,自然拿你没办法。

我之前有个朋友,开了3306对外,结果被扫到弱密码,数据库直接被删,亏了大半年的内容,关了多余端口之后再也没出事。

今天说的这几步,都是10分钟就能做完的事,不用写代码,不用花一分钱。

核心就是三步:先改默认端口躲扫描,再开自带拦截挡尝试,最后关多余端口锁入口。

很多个人站长、小项目开发者,觉得自己站小没人盯,其实黑产都是批量扫网,你不防护就刚好中招。

别等服务器被黑、数据丢了才想起补防护,现在花10分钟做完,未来大半年都省心。

你现在就点开你的宝塔后台,从改第一个端口开始做吧。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图