Posts

Showing posts from December, 2025

远程桌面-白名单

  一、先关闭 Windows 默认的 RDP 允许所有人的规则 因为默认的 RDP 规则是允许所有公网访问的(尤其你开了 DMZ),必须先禁用。 按: Win + R 输入: wf.msc 回车 → 打开 Windows 防火墙 高级安全 左侧点击: 入站规则 在中间列表找到: 远程桌面 - 用户模式 (TCP-In) 远程桌面 - 用户模式 (UDP-In) 对这两个都: 右键 选择 禁用规则 (必须禁用,否则外网所有 IP 都能连进来) 二、创建一个新的白名单规则(只允许指定 IP 访问 3389) 在右侧点击: 新建规则… 规则类型选择: 端口 → 下一步 协议和端口: TCP 特定本地端口:3389 → 下一步 操作: 选择 允许连接 → 下一步 配置文件: 域(Domain) 专用(Private) 公用(Public) 全部勾选 → 下一步 名称: RDP-WhiteList 点击 完成 现在规则建立好了,下一步是限制白名单 IP。 三、编辑规则,加白名单 IP(最关键步骤) 在入站规则列表找到你刚才创建的 RDP-WhiteList 右键 → 属性 选择顶部的选项卡: 作用域(Scope) 你会看到两块: A) 本地 IP 地址 保持默认(任何 IP 地址)即可 不用改 B) 远程 IP 地址 这里必须设置白名单 选: 这些 IP 地址 点右边的 添加… 输入第一个 IP: 47.241.219.7 点 确定 再点 添加… 输入第二个: 117.71.59.84 点 确定 完成后 → 点 应用 → 确定 现在只有这两个 IP 能访问 3389 其他所有公网 IP(黑客、高危扫描)全部拒绝。 四、确认 UDP 规则已禁用 回到入站规则列表: 远程桌面 - 用户模式 (UDP-In) 必须是 已禁用 (否则部分 RDP 连接可能绕过你的白名单限制) 五、让你的同事测试连接 你的同事(对应 IP 必须是你加入的): 打开远程桌面 ...

创建宝塔linux版本wordpress-google cloud

Image
 1.申请google cloud免费90天账户。300美金 2.创建VM, 使用ubuntu24 ,最小配置E2 ,每月7.5美金 3.https://www.aapanel.com/new/download.html 安装宝塔 URL=https://www.aapanel.com/script/install_7.0_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO "$URL" ;else wget --no-check-certificate -O install_7.0_en.sh "$URL";fi;bash install_7.0_en.sh aapanel 35.240.225.66 4 设置端口-防火墙政策 SSH连接端口 : 标准端口是 22 。确保您的服务器可以通过SSH进行远程连接,大部分主机默认ssh端口都是22,如果有特殊情况,需要将服务器对应的ssh端口进行开放。 面板地址访问端口 : 宝塔国际版默认使用端口 7800 (并非8888) 来访问面板。请确保此端口没有被其他服务占用,并在防火墙设置中允许访问。 FTP端口 : 标准端口为 20 和 21 ,以及被动模式端口范围 39000-40000 。如果您打算使用FTP服务,这些端口需要开放,如果不需要FTP服务,可以禁止这两个端口,因为宝塔面板有非常方便的文件管理系统,所以我们蓝鲨独立站平时不会使用FTP服务,所以也不需要打开和两个端口。 网站访问端口 : 网站通常通过端口 80 (HTTP)和 443 (HTTPS)提供服务。请确保这两个端口对外开放,以便访问托管在服务器上的网站,这两个端口必须打开,不然网站无法访问。 phpMyAdmin访问端口 : phpMyAdmin通常使用端口 888 。确保此端口在您的服务器上开放,以便于管理数据库。 https://blog.bshark.com/how-to-install-aapanel/