ENBM中文
首页 / Blog 主机

如何保护您的 cPanel 主机账户:密码、双重验证与访问权限

作者:Gotka Technologies ·

CPANEL主机账户安全检查清单 使用从未在其他地方用过的强密码——最好通过密码管理器生成。 在cPanel→安全设置中开启双重验证。 每位员工使用各自独立的登录账号——切勿共用一个账户。 员工离职当天立即撤销其访问权限。 不时查看登录记录,留意异常情况。 双重验证是阻止大多数自动化账户盗用尝试的关键一步。 即使密码泄露或被重复使用,开启双重验证后依然不足以被攻破。 大多数主机账户被盗用,利用的是重复使用的密码——而不是主机平台本身的漏洞。
cPanel支持双重验证吗?

支持。cPanel自带双重验证功能,通常在账户的“安全”→“双重验证”里可以找到。开启后,登录时除了密码,还需要手机验证器应用生成的六位数、按时间变化的验证码。仅这一项设置,就能挡住绝大多数只依赖密码的自动化账户盗用尝试——哪怕这个密码已经泄露或在别处被重复使用。

最应该优先做的一件事是什么?

开启双重验证,并确保您的密码没有在别处重复使用。大多数主机账户被盗用,其实根本不涉及主机平台本身的任何漏洞——而是某个密码早已在一次不相关的数据泄露中暴露,随后被自动拿去尝试登录您的账户。这两步一起做,就能封死整整一类攻击。

我怎么知道有没有别人访问过我的主机账户?

不时查看cPanel的登录记录——大多数账户都保留着近期登录的日期、时间和IP地址。陌生的IP地址、团队里没人在工作的时间段出现的登录,或者您不记得自己做过的账户改动,比如新增的邮件转发或被改动的DNS记录,都是值得立刻查清楚的迹象。

每位员工都应该有自己的cPanel登录账号吗?

是的。共用一个登录账号意味着根本无法查清是谁做了改动,也没法只收回某一个人的权限而不用更改其他所有人的密码。为每一位需要访问权限的人单独建立登录账号——并在有人离职时逐个收回——才能让访问控制真正可用,而不只是纸面上的说法。

如果我怀疑主机账户被入侵了,该怎么办?

立即从您信任的设备上更改cPanel密码,然后检查是否有并非您本人设置的内容——新增的邮件转发或自动回复、陌生文件,或者您不认得的cron定时任务,都是被滥用的常见迹象。联系主机服务商的支持团队协助检查账户;Gotka的客户可以通过客户中心的工单系统联系支持团队。

在cPanel开启双重验证,也能保护我的WordPress管理员登录吗?

不能。cPanel的双重验证只保护cPanel账户本身,并不能保护运行在其上的WordPress或其他CMS管理员登录,那需要单独设置双重验证,通常通过插件实现。两者都需要分别保护:cPanel的访问权限控制着整个主机账户,而WordPress登录只控制那一个网站。

WhatsApp
联系我们

给我们留言

我们团队会尽快回复您。