核心注意事项
永远不要使用admin用户来运行网站或邮件域!
默认情况下,admin用户拥有高级权限。这可能对您的服务器构成安全威胁。例如,如果您在admin用户下运行WordPress,并且在WordPress或插件中发现了漏洞,恶意用户可能会以root身份运行命令!
admin用户下只有一个域名:
hcp.domain.com
如果要添加网站或者邮箱,请添加用户,在进行操作
启用双因素身份验证(2FA)
点击上图位置,进入设置界面。
开启双因素验证,使用google authenticator扫描二维码,即可开启。
注意:把Account Recovery Code记下来,当google authenticator不能使用时可救。
其它账户可以参照开启,但admin强烈建议开启。