【问题标题】:Protect VPS,WHM,cPanel保护 VPS、WHM、cPanel
【发布时间】:2018-05-27 21:36:03
【问题描述】:

请大家帮帮我,我想阻止我的老开发人员访问我的 VPS、WHM 和 cPanel,我应该怎么做。我不想失去我的工作。

我看到 Virtuozzo 电源面板、WHM 和 cPanel 有密码,我需要更改它。

比如我如何知道他是否有 SSH 访问权限。或者任何恢复都可以恢复密码

【问题讨论】:

    标签: cpanel panel whm virtuozzo


    【解决方案1】:

    如果您已向开发人员提供密码、SSH 和 FTP 访问权限,您可以考虑执行以下操作:

    1. 更改 WHM 的 root 密码
    2. 更改所有 cPanel 帐户的密码(或您的 开发人员可以访问,如果他可以访问整个 WHM - 你 可能要更改所有密码)
    3. 确保 root 用户没有任何授权的 SSH 密钥。 这可以通过WHM 的界面 看到,文档here
    4. 确保没有任何 cPanel 用户的授权 SSH 密钥 出色地。这可以通过每个 cPanel 帐户的 SSH 访问 来完成 工具
    5. 检查所有 cPanel 帐户是否有未经授权的 FTP 帐户。
    6. 您还可以查看正在运行的 cron 作业。
    7. 最终,您还应该考虑寻找任何后门 可能会出现在您的开发人员正在处理的脚本中。

    【讨论】:

    • 感谢您的回答,我已经检查了从 1 到 6 的所有点。但是对于第 7 点,我搜索了任何 curl、网站链接和发送电子邮件脚本,但代码很大。有什么更坏的情况可以用后门做呢?
    • 完全控制您的 cPanel 帐户
    • 他可以从脚本中检索cPanel密码或更改数据库密码??
    • 他可以使用 PHP 获得完整的 SSH 访问权限,几乎可以完全控制 cPanel 帐户
    猜你喜欢
    • 2023-04-02
    • 1970-01-01
    • 2021-12-14
    • 1970-01-01
    • 2015-08-12
    • 2014-08-02
    • 1970-01-01
    • 2016-07-27
    • 2013-05-12
    相关资源
    最近更新 更多