开小程序、小网站服务器被黑过的,这5招能救你
时间:2026年06月02日 00:32:46
来源:易频IT社区
上个月楼下生鲜自提点的小李找到我
脸黑得像刚从锅洞里钻出来
原来他花3000块搭的小程序崩了3天
还被删了上周1200多单的自提地址
最后还是找网警追回来一点线索
说是被黑客扫到端口漏洞,当了挖矿机
他哭丧着脸说,要是早知道几招简单防护就好了
其实不管你是开网店做小程序
还是弄个个人博客放照片视频
只要用了云服务器,都得懂点基础防护
今天给你说的这些,都是免费或者花几块钱的
普通人看完就能直接操作
1. 先给服务器加个“防盗门”:关掉没用的端口
服务器就像你家的房子
端口就是门和窗户
黑客扫端口就像小偷挨家挨户试锁
开的门越多,被撬的概率越大
一般人用云服务器,开2个门就够了
1.1 先搞清楚你现在开了哪些门
Windows系统的话,直接点左下角搜索框
输入“cmd”,右键选管理员运行
然后敲一行代码:
```
netstat -ano
```
回车后会出来一堆数字
前面的比如3389、22,就是常用的远程端口
后面的数字是程序PID,不用管
Linux系统的话,用ssh连上后敲:
```
netstat -tulpn
```
看不懂英文也没关系
记住只要有远程登录(远程桌面/SSH)和你的业务端口
其他全关就行
1.2 把没用的门焊死
Linux用户焊门最简单
直接用防火墙命令
比如你业务端口是8080,远程用22
就敲这两行:
```
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw allow 8080/tcp
sudo ufw enable
```
敲的时候记得一行一行回车
最后会问你是不是继续,输入y就行
Windows用户麻烦点
要去控制面板的防火墙设置里
找到入站规则,把除了远程桌面和业务外的
带“允许”的全改成“阻止”
记得远程端口别改!改了就连不上了
避坑提醒:焊门前一定要先允许远程端口
不然你刚焊死,自己也进不去服务器了
到时候只能找云服务商重置,浪费时间
2. 换个“指纹锁”登录:别用密码了
不管你密码设得有多复杂
比如Abc123@$%
黑客用暴力破解软件,最多一周就能试出来
换个密钥登录,就像给门加了指纹
只有你的电脑能开,别人根本试不了
2.1 先在你的电脑上生成“指纹”
Windows用户得先装个Git Bash
或者用Windows Terminal(Win11自带)
Linux和Mac直接打开终端就行
敲这行代码:
```
ssh-keygen -t rsa -b 4096
```
一路回车就行,不用设置密码
生成后会有两个文件
一个叫id_rsa,是你的私钥,千万别给别人
另一个叫id_rsa.pub,是公钥,要放到服务器上
2.2 把公钥贴到服务器上
先在你的电脑终端敲:
```
cat ~/.ssh/id_rsa.pub
```
会出来一串很长的字符,全选复制
然后用原来的密码连服务器
Linux用户直接建个.ssh文件夹
再把公钥贴进去就行,敲这几行:
```
mkdir -p ~/.ssh
chmod 700 ~/.ssh
nano ~/.ssh/authorized_keys
```
粘贴后按Ctrl+O,回车保存,再按Ctrl+X退出
然后改权限:
```
chmod 600 ~/.ssh/authorized_keys
```
最后关掉密码登录,敲:
```
sudo nano /etc/ssh/sshd_config
```
找到PasswordAuthentication这一行
把yes改成no,然后同样保存退出
重启一下SSH服务:
```
sudo systemctl restart sshd
```
现在你再连服务器,就不用输密码了
避坑提醒:关掉密码登录前
一定要先用密钥试一下能不能连上
不然就真的只能找云服务商了
3. 给服务器“打疫苗”:定时更新系统
云服务商每天都会更系统补丁
就像我们打新冠疫苗一样
能防最新的病毒漏洞
很多人嫌麻烦,从来都不更
小李的服务器就是这么中招的
3.1 Linux用户设个自动更新
敲这行代码安装自动更新工具:
```
sudo apt install unattended-upgrades -y
```
安装完了再配置一下,敲:
```
sudo dpkg-reconfigure unattended-upgrades
```
弹出的窗口选Yes就行
以后系统就会每天自动更安全补丁
不用你管
3.2 Windows用户手动点一下就行
直接点左下角的设置
找到更新和安全
点Windows更新,打开自动更新
每天检查一次,有补丁就更
花不了几分钟
避坑提醒:别在业务高峰期更补丁
比如开网店的别在下午6点到8点更
可能会重启服务器,影响生意
4. 请个“保安”看门:装个免费的监控软件
光有门和锁还不够
最好请个“保安”盯着
发现有人撬门,直接报警
而且这个保安是免费的
4.1 Linux用户装fail2ban
这个软件专门抓暴力破解的
发现有人连续试密码
就直接把他的IP拉黑
安装也很简单,敲:
```
sudo apt install fail2ban -y
```
安装完复制一下配置文件:
```
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
```
然后改一下配置,比如把试3次密码就拉黑
敲:
```
sudo nano /etc/fail2ban/jail.local
```
找到bantime,改成86400(就是拉黑24小时)
找到maxretry,改成3
找到findtime,改成600(就是10分钟内试3次)
保存退出后重启服务:
```
sudo systemctl restart fail2ban
```
避坑提醒:别把自己拉黑了
如果不小心输错3次密码
可以让别人(或者用另一台电脑)用密钥连
然后敲这行把自己的IP放出来:
```
sudo fail2ban-client unban <你的IP>
```
你的IP可以在百度搜“IP地址”查到
4.2 个人博客和小程序还能加个验证码
比如你的个人博客有评论区
可以加个滑动验证码
防止别人发垃圾广告
小李的小程序下单页面
后来也加了个图形验证码
现在再也没被恶意刷过单
小李后来按照我说的做了
现在小程序开了3个多月,一点事都没有
昨天还特意给我送了两斤草莓
说现在终于能安心做生意了
你现在赶紧打开你的云服务器后台
先检查一下端口有没有开多
再换个密钥登录
最后装个自动更新和fail2ban
花不了10分钟
就能让你的服务器安全100倍
别等出事了才后悔