当前位置:网站首页 >  百科

开小程序、小网站服务器被黑过的,这5招能救你

时间:2026年06月02日 00:32:46 来源:易频IT社区
上个月楼下生鲜自提点的小李找到我 脸黑得像刚从锅洞里钻出来 原来他花3000块搭的小程序崩了3天 还被删了上周1200多单的自提地址 最后还是找网警追回来一点线索 说是被黑客扫到端口漏洞,当了挖矿机 他哭丧着脸说,要是早知道几招简单防护就好了 其实不管你是开网店做小程序 还是弄个个人博客放照片视频 只要用了云服务器,都得懂点基础防护 今天给你说的这些,都是免费或者花几块钱的 普通人看完就能直接操作 1. 先给服务器加个“防盗门”:关掉没用的端口 服务器就像你家的房子 端口就是门和窗户 黑客扫端口就像小偷挨家挨户试锁 开的门越多,被撬的概率越大 一般人用云服务器,开2个门就够了

1.1 先搞清楚你现在开了哪些门

Windows系统的话,直接点左下角搜索框 输入“cmd”,右键选管理员运行 然后敲一行代码: ``` netstat -ano ``` 回车后会出来一堆数字 前面的比如3389、22,就是常用的远程端口 后面的数字是程序PID,不用管 Linux系统的话,用ssh连上后敲: ``` netstat -tulpn ``` 看不懂英文也没关系 记住只要有远程登录(远程桌面/SSH)和你的业务端口 其他全关就行

1.2 把没用的门焊死

Linux用户焊门最简单 直接用防火墙命令 比如你业务端口是8080,远程用22 就敲这两行: ``` sudo ufw default deny incoming sudo ufw allow 22/tcp sudo ufw allow 8080/tcp sudo ufw enable ``` 敲的时候记得一行一行回车 最后会问你是不是继续,输入y就行 Windows用户麻烦点 要去控制面板的防火墙设置里 找到入站规则,把除了远程桌面和业务外的 带“允许”的全改成“阻止” 记得远程端口别改!改了就连不上了 避坑提醒:焊门前一定要先允许远程端口 不然你刚焊死,自己也进不去服务器了 到时候只能找云服务商重置,浪费时间 2. 换个“指纹锁”登录:别用密码了 不管你密码设得有多复杂 比如Abc123@$% 黑客用暴力破解软件,最多一周就能试出来 换个密钥登录,就像给门加了指纹 只有你的电脑能开,别人根本试不了

2.1 先在你的电脑上生成“指纹”

Windows用户得先装个Git Bash 或者用Windows Terminal(Win11自带) Linux和Mac直接打开终端就行 敲这行代码: ``` ssh-keygen -t rsa -b 4096 ``` 一路回车就行,不用设置密码 生成后会有两个文件 一个叫id_rsa,是你的私钥,千万别给别人 另一个叫id_rsa.pub,是公钥,要放到服务器上

2.2 把公钥贴到服务器上

先在你的电脑终端敲: ``` cat ~/.ssh/id_rsa.pub ``` 会出来一串很长的字符,全选复制 然后用原来的密码连服务器 Linux用户直接建个.ssh文件夹 再把公钥贴进去就行,敲这几行: ``` mkdir -p ~/.ssh chmod 700 ~/.ssh nano ~/.ssh/authorized_keys ``` 粘贴后按Ctrl+O,回车保存,再按Ctrl+X退出 然后改权限: ``` chmod 600 ~/.ssh/authorized_keys ``` 最后关掉密码登录,敲: ``` sudo nano /etc/ssh/sshd_config ``` 找到PasswordAuthentication这一行 把yes改成no,然后同样保存退出 重启一下SSH服务: ``` sudo systemctl restart sshd ``` 现在你再连服务器,就不用输密码了 避坑提醒:关掉密码登录前 一定要先用密钥试一下能不能连上 不然就真的只能找云服务商了 3. 给服务器“打疫苗”:定时更新系统 云服务商每天都会更系统补丁 就像我们打新冠疫苗一样 能防最新的病毒漏洞 很多人嫌麻烦,从来都不更 小李的服务器就是这么中招的

3.1 Linux用户设个自动更新

敲这行代码安装自动更新工具: ``` sudo apt install unattended-upgrades -y ``` 安装完了再配置一下,敲: ``` sudo dpkg-reconfigure unattended-upgrades ``` 弹出的窗口选Yes就行 以后系统就会每天自动更安全补丁 不用你管

3.2 Windows用户手动点一下就行

直接点左下角的设置 找到更新和安全 点Windows更新,打开自动更新 每天检查一次,有补丁就更 花不了几分钟 避坑提醒:别在业务高峰期更补丁 比如开网店的别在下午6点到8点更 可能会重启服务器,影响生意 4. 请个“保安”看门:装个免费的监控软件 光有门和锁还不够 最好请个“保安”盯着 发现有人撬门,直接报警 而且这个保安是免费的

4.1 Linux用户装fail2ban

这个软件专门抓暴力破解的 发现有人连续试密码 就直接把他的IP拉黑 安装也很简单,敲: ``` sudo apt install fail2ban -y ``` 安装完复制一下配置文件: ``` sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local ``` 然后改一下配置,比如把试3次密码就拉黑 敲: ``` sudo nano /etc/fail2ban/jail.local ``` 找到bantime,改成86400(就是拉黑24小时) 找到maxretry,改成3 找到findtime,改成600(就是10分钟内试3次) 保存退出后重启服务: ``` sudo systemctl restart fail2ban ``` 避坑提醒:别把自己拉黑了 如果不小心输错3次密码 可以让别人(或者用另一台电脑)用密钥连 然后敲这行把自己的IP放出来: ``` sudo fail2ban-client unban <你的IP> ``` 你的IP可以在百度搜“IP地址”查到

4.2 个人博客和小程序还能加个验证码

比如你的个人博客有评论区 可以加个滑动验证码 防止别人发垃圾广告 小李的小程序下单页面 后来也加了个图形验证码 现在再也没被恶意刷过单 小李后来按照我说的做了 现在小程序开了3个多月,一点事都没有 昨天还特意给我送了两斤草莓 说现在终于能安心做生意了 你现在赶紧打开你的云服务器后台 先检查一下端口有没有开多 再换个密钥登录 最后装个自动更新和fail2ban 花不了10分钟 就能让你的服务器安全100倍 别等出事了才后悔

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图