本文适用于 XenForo 2.2 / 2.3 + 宝塔面板,目标是:
降低被扫、被撞库、被入侵的风险,同时不明显影响性能。
一、安全加固的核心原则(先看)
在开始之前,请记住这 3 条:
1️⃣ 系统层安全 > 插件安全
2️⃣ 后台安全是第一优先级
3️⃣ 够用即可,别过度防护
二、基础必做项(不做=裸奔)
1️⃣ 使用 HTTPS(必须)
强制全站 HTTPS
禁止 HTTP 访问后台
宝塔 → 网站 → SSL → 申请证书
后台 → 设置 → 基本选项 → 设置站点 URL 为 https://
2️⃣ 修改后台入口文件名(非常重要)
默认:...