地址登录限制
Posted: Sat Dec 28, 2024 10:16 am
我们最近推出的另一个强大的安全功能是能够通过IP 地址限制登录访问。此功能允许您创建允许 通过 SFTP/SSH 和 phpMyAdmin 数据库仪表板访问您的网站的 IP 地址允许列表。
假设您与一组开发人员一起运营一个 WordPress 网站,他们需要访问网站的 SFTP 进行更新和维护。为了提高网站安全性,您可以设置一个允许列表,以确保只有开发人员或具有获准 IP 地址的人员才能通过 SFTP 进行连接。
如果开发人员更改了位置,或者您需要向新 IP 地址授予临时访问权限,则可以相应地更新允许列表。这可确保访问权限仅限于受信任的来源,从而保护您的网站免受未经授权的访问尝试。
IP 允许列表在 MyKinsta 中的站点信息页面进行管理 ,该页面位于WordPress 站点 >站点名称 >信息下。
您会在IP 允许列表标签 右侧的SFTP/SSH 和数据库访问面板上看到一个编辑图标 。单击该图标即可开始添加或删除允许访问 phpMyAdmin 数据库或连接 shell 或 SFTP 访问的 IP 地址:
单击编辑图标来管理 SFTP/SSH 和数据库 IP 允许列表
单击编辑图标来管理 SFTP/SSH 和数据库 IP 允许列表。
单击任一面板上的允许列表编辑图标将启动“更新 IP 允许列表” 对话框,如下所示:
将 IP 地址添加到 MyKinsta 中的允许列表
将 IP 地址添加到 MyKinsta 中的允许列表。
您可以在添加 IP 地址 字段中输入有效地址(例如:45.229.77.9/32)并点击添加按钮来创建允许列表 。您还可以一次添加多个 IP 地址(用逗号分隔)。
信息
此功能对于每个环境都是不同的。如果允许列表处于活动状态,则允许在实时环境中使用的用户不会自动被允许访问暂存环境。
当 SFTP/SSH 或数据库的允许列表处于活动状态时,将显示允许的 IP 数量:
此 IP 允许列表字段表示允许的 IP 数量
该IP允许列表字段表示允许的IP数量。
您还可以随时删除 IP 允许列表中的地址,方法是单击单个条目旁边的垃圾桶图标或使用复选框选择列表中的条目,然后单击红色的“删除 IP 地址” 按钮。
此功能的优点是,不在允许名单上的黑客和恶意行为者将无法尝试登录。
3.增强 SFTP/SSH 密码控制
能够区分所有环境的访问并通过 IP 地址限制登录是有用的安全增强功能,但您可能还需要更多。例如,在某些情况下,您需要为开发人员或第三方服务提供临时访问权限。一旦他们的任务完成,您可能忘记将其从批准的 IP 列表中删除。这就是增强的 SFTP 密码控制发挥作用的地方。
默认情况下,在 MyKinsta 中为 SFTP/SSH 访问创建的密码不会自动过期。借助我们最近的安全增强功能,您现在可以单击密码过期 标签旁边的编辑(铅笔)图标来选择自动过期选项:
选择 SFTP/SSH 密码的有效期
选择 SFTP/SSH 密码的有效期。
当您启用自动过期功能时,Kinsta 系统将在您选择的期限结束时生成新密码。您可以通过在SFTP/SSH面板上显示或复制新密码来访问新密码 。
此外,我们现在有了更复杂的密码。默认或生成的密码现在更复杂,使密码 丹麦 WhatsApp 购物数据 更难猜测或破解。复杂密码通常包括大写和小写字母、数字和特殊字符,使其能够显著抵御暴力攻击。
4. SFTP 连接快捷方式
假设您在 Kinsta 中管理多个 WordPress 环境,例如暂存环境和生产环境。每个环境都需要独特的 SFTP 设置才能访问。如果没有连接快捷方式,您每次连接时都必须在 SFTP 客户端中手动输入并验证这些设置。
使用新的 SFTP 连接快捷方式,您可以轻松下载每个环境的配置文件并将其导入到您的 SFTP 客户端。这可确保所有设置均正确无误,并显著减少建立安全连接所需的时间和精力。
在MyKinsta 中的“站点信息” 页面(位于WordPress 站点 >站点名称 >信息下),单击FTP 客户端配置文件标签旁边的下载图标 ,以将这些文档下载为 ZIP 存档。在存档中,您会找到如下文件:
假设您与一组开发人员一起运营一个 WordPress 网站,他们需要访问网站的 SFTP 进行更新和维护。为了提高网站安全性,您可以设置一个允许列表,以确保只有开发人员或具有获准 IP 地址的人员才能通过 SFTP 进行连接。
如果开发人员更改了位置,或者您需要向新 IP 地址授予临时访问权限,则可以相应地更新允许列表。这可确保访问权限仅限于受信任的来源,从而保护您的网站免受未经授权的访问尝试。
IP 允许列表在 MyKinsta 中的站点信息页面进行管理 ,该页面位于WordPress 站点 >站点名称 >信息下。
您会在IP 允许列表标签 右侧的SFTP/SSH 和数据库访问面板上看到一个编辑图标 。单击该图标即可开始添加或删除允许访问 phpMyAdmin 数据库或连接 shell 或 SFTP 访问的 IP 地址:
单击编辑图标来管理 SFTP/SSH 和数据库 IP 允许列表
单击编辑图标来管理 SFTP/SSH 和数据库 IP 允许列表。
单击任一面板上的允许列表编辑图标将启动“更新 IP 允许列表” 对话框,如下所示:
将 IP 地址添加到 MyKinsta 中的允许列表
将 IP 地址添加到 MyKinsta 中的允许列表。
您可以在添加 IP 地址 字段中输入有效地址(例如:45.229.77.9/32)并点击添加按钮来创建允许列表 。您还可以一次添加多个 IP 地址(用逗号分隔)。
信息
此功能对于每个环境都是不同的。如果允许列表处于活动状态,则允许在实时环境中使用的用户不会自动被允许访问暂存环境。
当 SFTP/SSH 或数据库的允许列表处于活动状态时,将显示允许的 IP 数量:
此 IP 允许列表字段表示允许的 IP 数量
该IP允许列表字段表示允许的IP数量。
您还可以随时删除 IP 允许列表中的地址,方法是单击单个条目旁边的垃圾桶图标或使用复选框选择列表中的条目,然后单击红色的“删除 IP 地址” 按钮。
此功能的优点是,不在允许名单上的黑客和恶意行为者将无法尝试登录。
3.增强 SFTP/SSH 密码控制
能够区分所有环境的访问并通过 IP 地址限制登录是有用的安全增强功能,但您可能还需要更多。例如,在某些情况下,您需要为开发人员或第三方服务提供临时访问权限。一旦他们的任务完成,您可能忘记将其从批准的 IP 列表中删除。这就是增强的 SFTP 密码控制发挥作用的地方。
默认情况下,在 MyKinsta 中为 SFTP/SSH 访问创建的密码不会自动过期。借助我们最近的安全增强功能,您现在可以单击密码过期 标签旁边的编辑(铅笔)图标来选择自动过期选项:
选择 SFTP/SSH 密码的有效期
选择 SFTP/SSH 密码的有效期。
当您启用自动过期功能时,Kinsta 系统将在您选择的期限结束时生成新密码。您可以通过在SFTP/SSH面板上显示或复制新密码来访问新密码 。
此外,我们现在有了更复杂的密码。默认或生成的密码现在更复杂,使密码 丹麦 WhatsApp 购物数据 更难猜测或破解。复杂密码通常包括大写和小写字母、数字和特殊字符,使其能够显著抵御暴力攻击。
4. SFTP 连接快捷方式
假设您在 Kinsta 中管理多个 WordPress 环境,例如暂存环境和生产环境。每个环境都需要独特的 SFTP 设置才能访问。如果没有连接快捷方式,您每次连接时都必须在 SFTP 客户端中手动输入并验证这些设置。
使用新的 SFTP 连接快捷方式,您可以轻松下载每个环境的配置文件并将其导入到您的 SFTP 客户端。这可确保所有设置均正确无误,并显著减少建立安全连接所需的时间和精力。
在MyKinsta 中的“站点信息” 页面(位于WordPress 站点 >站点名称 >信息下),单击FTP 客户端配置文件标签旁边的下载图标 ,以将这些文档下载为 ZIP 存档。在存档中,您会找到如下文件: