跳转到内容
无痕工具库 无痕工具库

Hostinger GPU 实例服务安全防护设置指南

Hostinger GPU 实例暴露服务的安全防护需要配置应用身份验证、设置防火墙规则以及限制暴露端口。保护开放端口可防止他人未经授权访问你的应用程序、数据库端口和管理控制面板。管理内部端口安全并监控资源使用情况,可确保你的服务器环境得到全面保护。

了解 Hostinger GPU 实例的默认安全设置

Hostinger GPU 实例暴露服务 会将公网地址直接暴露到互联网,而不会自动添加安全层。默认情况下,Hostinger GPU 实例的安全外壳协议(SSH)在非标准端口上开放。请使用基于密钥的 SSH 身份验证,以保护开放端口免受自动化端口扫描的侵扰。

核实默认应用身份验证

在将应用暴露到互联网之前,请检查该应用是否需要身份验证。不同的应用模板带有不同的默认安全配置。

应用模板默认身份验证级别
Ollama Web UI首次访问时需要创建账户
JupyterLab需要访问令牌
Unsloth Studio包含默认用户名和密码
InvokeAI不包含内置身份验证

注意

  • InvokeAI 不包含内置访问控制,在暴露服务之前需要自行配置身份验证。
  • Ollama Web UI 允许首位访问者创建管理员账户,因此在暴露服务后请立即创建你自己的账户。

Hostinger GPU 实例的 HTTPS 与域名

Hostinger 控制面板 目前不支持在部署时或部署后为 Hostinger GPU 实例 绑定域名或子域名。你需要通过分配的 IP 地址和端口来访问你的 Hostinger GPU 实例。

暴露的服务也不附带内置的 HTTPS 或传输层安全(TLS)选项。如果你的应用需要 HTTPS,你可以设置自己的反向代理,指向你的 Hostinger GPU 实例 IP 地址,并自行管理 TLS 证书。此设置(包括证书续期)完全由你自行负责。

注意

  • 由于 Hostinger GPU 实例在每次销毁并重新部署时都会获得新的 IP 地址,你设置的任何域名映射或反向代理配置都不会保留,必须为每个新实例重新配置。

使用 Uncomplicated Firewall 限制访问

在 Hostinger GPU 实例上安装并配置 Uncomplicated Firewall(UFW),以阻止未经授权的传入连接。

在 Hostinger GPU 实例上安装并启用 UFW 的步骤:

  1. 使用 SSH 连接到你的 Hostinger GPU 实例。
  2. 运行 sudo apt install ufw 安装 UFW。
  3. 运行 sudo ufw allow 8080/tcp 以允许服务所需的特定 TCP 端口。
  4. 运行 sudo ufw enable 启用防火墙。

注意

  • 仅允许所需的特定 TCP 端口,以尽量减少潜在的入侵入口。
  • 使用自定义 UFW 规则,将特定的暴露服务限制为仅允许受信任的 IP 地址访问。

限制暴露的端口和接口

通过精确控制哪些端口和接口可从互联网访问,来缩小攻击面:

  • 仅暴露应用程序所需的特定端口。
  • 不要将数据库端口、管理控制面板和调试界面暴露到公共互联网。
  • 如果应用程序同时包含后端应用程序编程接口(API)组件和前端界面,则仅暴露前端。

监控已暴露的 Hostinger GPU 实例服务

暴露服务后,请持续对其进行监控,以便尽早发现问题:

  • 定期查看资源使用指标,识别异常的流量高峰。
  • 当不再需要某个暴露的服务时,通过控制面板移除不再使用的已暴露服务条目。
  • 如果怀疑存在未经授权的访问,请直接检查应用访问日志。

了解服务管理责任

Hostinger 提供将 Hostinger GPU 实例端口暴露到互联网的机制。保护运行在该端口上的应用程序仍由你负责。

注意

  • Hostinger 负责管理暴露服务的网络级端口转发。
  • 客户负责管理应用身份验证、TLS 证书、防火墙规则和软件更新。
  • 如果你怀疑 Hostinger GPU 实例环境遭到入侵,请联系 Hostinger 支持团队。

配置应用身份验证、强制执行 UFW 防火墙规则并限制暴露端口,可确保你的 Hostinger GPU 实例服务免受未经授权的访问。