2026年物业门控五金耗材推荐榜:中企创联工业品,小区/写字楼/物业多场景门控配件全覆盖
2026/3/2 14:07:46
tcm-backup),用宝塔【计划任务】同步备份文件至OSS(免费5GB额度足够)。/www/wwwroot/你的网址),删除除/template/(模板)、/static/(静态资源)、/uploads/(上传文件)外的所有文件;core/、app/、config/、index.php等)上传覆盖;/admin.php易被扫描,需修改。/config/config.php,找到'admin_prefix'参数,修改为随机字符串(如'admin_prefix' => 'OxF9kLm2');https://你的网址/OxF9kLm2.php)→【用户管理】→修改默认账号admin为自定义用户名(如tcm_admin),密码设为12位以上(大小写+数字+符号)(用Bitwarden生成)。/config/config.php,修改:'debug' => false, // 关闭调试模式 'show_error' => false, // 关闭错误提示(生产环境必关) 'url_rule_suffix' => '.html', // 启用伪静态(防URL注入).php/.asp/.jsp等可执行文件;/uploads/目录→右键【权限】→设置为755(目录)、644(文件),并禁止PHP执行(Nginx配置添加):location ~* ^/uploads/.*\.(php|php5|phtml)$ { deny all; }/install/(安装目录,升级后无用);/demo/(演示文件);/core/old/(旧版本核心文件);# 更新系统(Ubuntu/Debian示例,CentOS用yum) sudo apt update && sudo apt upgrade -y # 修改SSH端口(避免22端口被扫描) sudo nano /etc/ssh/sshd_config → 改Port 2210(自定义端口) # 禁用ROOT登录+启用密钥登录(更安全) PermitRootLogin no PasswordAuthentication no (需先配置密钥) # 重启SSH sudo systemctl restart sshd8899(避免8888被扫描);80(HTTP)、443(HTTPS)、2210(SSH)、8899(宝塔面板);wget https://raw.githubusercontent.com/FunctionClub/Fail2ban4Nginx/master/fail2ban.sh && bash fail2ban.shsudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw allow 2210/tcp # SSH新端口 sudo ufw allow 8899/tcp # 宝塔面板 sudo ufw enable # 启用防火墙tcm_user),仅授予“增删改查”权限(禁止DROP/ALTER);网站文件目录→备份至阿里云OSS(需先在OSS创建Bucket并获取API密钥);/backup/目录(压缩为zip)。.php后缀的异常文件(如shell.php);rkhunter --checkall(需先安装:sudo apt install rkhunter)。通过以上步骤,您的网站将具备PbootCMS专项防护+服务器底层加固+免费主动防御的完整体系,完全满足零成本要求。如需更详细的截图或命令解释,可随时补充说明!