@HansX 幫忙改了這些 Hans: 設定更動如下: 1. 啟動 Shell Jail Root,反正免費主機也不會有人要求 shell 權限 2. 密碼需符合安全標準 (應該不會有人抗議吧,安全強度標準是能調整的) 3. email 設定不允許 nobody 寄送郵件 4. 透過 EasyApache 把 Apache 換回大家熟悉的 2.2.x、PHP 5.6.x (外面看過的插件全部裝上去,PHP ini 沒動,好像那邊安全性也有些要設,等一下再弄) 5. 看到新版的有 ModSecurity 功能就順手裝上 COMODO 的 rule 了 (會比 OWASP 的 WAF rules 好校調) 但我沒啟動,到底要不要啟動,你自己斟酌一下,我以前是有開啦,但偶爾會有些客戶反應誤擋。 6. 系統的聯絡人我填一開始進 Basic Config 看到的 email 7. 系統、軟體都更新到最新 大致上就這樣 WHM 的方案有很多細項(畢竟cPanel集眾伺服器於一身),所以我只加了個名為 FREE 的 package,帳號數量限制沒改 Brute Force 限制(原5分內錯15次即暫時被列黑名單)、Apache 連線數量限制,我不清楚伺服器狀況,沒調