最近我从intovps购买了一个VPS。我第一次通过ssh-comands配置了一个完全非托管的VPS。我的网站正在正常运行。现在我只想知道如何保护它?
我以这种方式开始了配置VPS的过程:-
已安装LAMP、phpmyadmin、已还原备份(wordpress和mysql)、已安装用于ftp访问的vsftpd、已将用户添加到ftp(用户可以导航到整个VPS上的任何目录,但可以更改任何内容)
现在,我只想知道我的VPS的安全步骤。我从朋友那里听说,配置VPS后,还需要进行安全配置。在VPS中,我只为ssh访问添加了一个用户,这是默认情况,而我只添加了一个ftp用户。
现在,我希望ftp添加的用户只需导航到/html
目录,我的网站安装的地方,并且有所有的写入来更改一切
还有什么让服务器更安全的建议、技巧或步骤吗?