[NS] 了解下各位目前小鸡的网络安全措施

小弟目前是这样:商家有带防火墙就用商家带的防火墙,不带就用nftables,默认策略drop,只放行该放行的只放行80、443留给nginx做反代docker应用默认使用127.0.0.1,或者绑定在tailscale的网卡上,禁止使用0.0.0.0ssh必须用公钥登录,不允许密码登录还有别的提升安全的措施么
 
 
Back to Top