|
|
发表于 2020-3-31 08:32:30
|
显示全部楼层
本帖最后由 aboutyj 于 2020-3-30 12:45 编辑
为了省事,在一台阿里云ECS上用docker部署了宝塔;6.9.3免费版,然后之前一直都好正常,但是本月某一天突然打开博客主页,发现跳转到wordpress安装页,第一时间就觉得不妥,然后登ecs看下网站目录,空的,再看数据库,空的;我初初以为是宝塔后台被黑,但是认真检查了,阿里云防火墙里面宝塔后台端口,这个端口还是我自己改过的5位数字端口(没用默认的8888),我仅限了公司IP能访问,其他全部拒绝的,而且为了安全我并没有直接使用宝塔80 443端口,我另外再搞了一nginx的docker来映射80和443端口然后做反向代理的,ecs除了80和443防火墙策略是0.0.0.0/0外,其他ssh端口 宝塔后台端口全部都是指定仅限公司固定IP的光纤还有公司托管机房那边的防火墙出口IP访问。就是这么的无缘无故
虽然有备份,但真懒得恢复了,有空再重新人工在编译安装过lnmp后再恢复了 |
|