Cloudways IP Whitelist 教學:限制 SSH/SFTP 存取並安全交接

IP Whitelist 可縮小 SSH 與 SFTP 的可存取來源,但設定錯誤也可能把自己鎖在伺服器外。應先保留現有工作中的連線,加入新 IP 後成功測試,最後才移除舊項目。公開截圖必須遮蔽完整 IP 和人員名稱。

步驟 1:確認目前連線方式和固定 IP

先確認工作網絡是否使用固定公開 IP;流動網絡和部分家用寬頻會變動,適合配合 SSH key 和較短期的授權流程。

步驟 1:Cloudways 存取憑證頁面(已遮蔽敏感資料)

步驟 2:進入 Cloudways Security/Whitelist 頁面

選擇目標 Server 後開啟安全設定。再次確認不是誤操作另一台伺服器,因為規則可能影響同機多個網站。

步驟 2:Cloudways 存取憑證頁面(已遮蔽敏感資料)

步驟 3:新增新來源,不要先刪舊來源

加入新 IP,附上不含個人資料的用途標籤,例如「agency-dev-temporary」。先保留現有可連線來源,直到新設定經測試成功。

步驟 3:Cloudways 存取憑證頁面(已遮蔽敏感資料)

TechPath 與 Cloudways 有長期合作關係,購買主機時請輸入折扣碼 techmusea(前後沒有空格),可享有前 3 個月 9 折的優惠 :)

步驟 4:以 SSH key 測試最小權限連線

從新來源測試 SSH/SFTP,再確認只可執行所需工作。不要在教學截圖顯示完整主機、使用者或命令列憑證。

步驟 4:Cloudways 存取憑證頁面(已遮蔽敏感資料)

步驟 5:移除過期或未知來源

確認新來源可用後,移除離職人員、完成專案的外判商和不明項目。每次移除後保留至少一個已驗證的管理連線。

步驟 5:Cloudways 存取憑證頁面(已遮蔽敏感資料)

步驟 6:建立定期覆核與緊急程序

每季覆核白名單,並記錄誰負責緊急存取。若 IP 改變導致無法登入,透過已授權管理者或 Cloudways 支援處理,不要為求方便長期開放所有來源。

步驟 6:Cloudways 存取憑證頁面(已遮蔽敏感資料)
«
»
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • Cloudways Master Credentials 憑證頁面,IP、帳號及密碼已遮蔽
    July 30, 2026
  • Cloudways 伺服器監察畫面顯示 RAM、CPU、磁碟與頻寬,敏感資料已遮蔽
    July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • Cloudways Master Credentials 憑證頁面,IP、帳號及密碼已遮蔽
    July 30, 2026
  • Cloudways 伺服器監察畫面顯示 RAM、CPU、磁碟與頻寬,敏感資料已遮蔽
    July 30, 2026