以下是LNMP安全配置指南,涵盖系统、服务及运维关键环节:
# Debian/Ubuntu sudo apt update && sudo apt upgrade -y # CentOS/RHEL sudo yum update -y webuser),禁止root直接运行服务。server_tokens off; # 隐藏版本号 autoindex off; # 禁止目录列表 /admin)。limit_req模块防止DDoS/暴力破解。add_header X-Frame-Options "SAMEORIGIN"; add_header X-XSS-Protection "1; mode=block"; add_header Content-Security-Policy "default-src 'self'"; mysql_secure_installation脚本初始化安全设置。GRANT最小权限原则。0.0.0.0或内网地址,避免暴露公网。php.ini中禁用exec, system, passthru等高危函数。pm.max_children等参数,防止资源耗尽攻击。ufw或iptables仅开放必要端口(22、80、443等)。参考来源: