嘟嘟社区

[疑问] 哪吒探针的安全,怎么做安全啊?


本帖最后由 lastfree 于 2021-12-3 12:55 编辑

哪吒探针的安全,怎么做安全啊?
装了个哪吒,感觉很强大,可以web远程SSH到服务器操作,还是ROOT级别的,感觉安全很重要啊。
现在装的debain 11, 在哪吒的服务器端开了防火墙,只放行了哪吒,NGINX,SSH 的端口,
另外哪吒的服务器端的SSH 还装了谷歌验证和fail2ban

请问还需要弄哪些安全方面的操作?

谢谢大佬。

祈祷哪吒不要出问题,或者禁用哪吒ssh
哪吒:我可没说过我安全啊

bianzhifu 发表于 2021-12-3 12:53
祈祷哪吒不要出问题,或者禁用哪吒ssh

如何禁用哪吒的SSH 功能??

nginx反代8008端口 5555默认不放心的话改成其他的

lastfree 发表于 2021-12-3 12:54
如何禁用哪吒的SSH 功能??

反代把ws那一段有个terminal删了

感觉没啥用,有次我root密码忘了,用哪吒也改不回来
一个探针搞ssh干嘛