# 账户安全、邮件通知与登录审计

邮箱、网站账户和控制面板共同构成管理入口。保护其中一个而忽略另一个，仍可能失去服务器控制权。

更新日期：2026-09-16

规范地址：https://stock.iftalking.com/guides/account-security/

## 先保护邮箱，再整理服务器入口

购买邮箱往往同时接收账单、登录验证和找回密码邮件。先确认邮箱可正常登录，启用邮箱提供的安全验证，妥善保存恢复方式。服务商账户使用独立密码，避免与邮箱或其他网站重复。

把客户中心、KiwiVM 和 Linux 登录分别保存在密码管理器中，名称写清对应服务。不要把多台机器统称为“服务器密码”，时间一长很容易混淆。

## 1. 修改账户资料时逐项确认

在客户中心的账户资料页面查看邮箱和联系信息。更换邮箱前，确认新邮箱能收信、旧邮箱仍在自己控制中，再按页面要求保存和完成验证。

![服务商客户中心登录页](https://stock.iftalking.com/tutorial-media/provider-login.png)

*图示说明：服务商 Client Area 公开登录页实拍，2026-09-16。这里使用网站账户凭据，与服务器 SSH 凭据不同。*

修改后重新查看资料，并检查新旧邮箱收到的通知。不要使用临时邮箱或借用别人的地址作为长期恢复渠道；购买账户资料应保持真实且可联系。

## 2. 查看新设备认证与安全设置

在账户菜单中找 **Account Security** 或当前的安全设置入口，查看可用的设备验证、恢复码等选项。按页面说明配置后，先保存恢复信息，再测试新会话登录是否正常。

恢复码应保存在只有自己能访问的位置，避免只保存在同一台可能丢失的手机上。截图若包含二维码、密钥或恢复码，不能作为普通教程图片分享。

发现不是自己发起的登录通知时，先保护邮箱，检查账户登录记录，再按服务商提供的方式更新凭据和撤销异常会话。不要直接点击可疑邮件里的登录链接。

## 3. KiwiVM 的安全设置单独管理

从客户中心进入对应 VPS 的 KiwiVM，核对服务 ID 后查看 **Two-factor authentication**、面板密码和会话相关选项。账户安全设置与 KiwiVM 设置可能分开保存，要分别确认。

![KiwiVM 菜单中的双重验证与面板密码设置位置](https://stock.iftalking.com/tutorial-media/provider-panel-password.jpg)

*图示说明：服务商官方知识库公开截图（旧版界面），用于对照功能名称；当前菜单位置可能调整。图中的套餐、IP、端口和日期仅为示例。*

如果平时使用客户中心自动登录，不要以为自己已经知道 KiwiVM 独立密码。需要独立登录时，再按[面板和 root 密码教程](https://stock.iftalking.com/guides/root-password/)设置；面板密码和系统 root 密码仍应分开。

## 4. 看懂审计日志与活动会话

在账户菜单查看 **Account Audit Log**；在 KiwiVM 中查看对应的 **Audit Log** 和活动会话（若当前版本提供）。对照操作时间、来源地址、设备信息与自己做过的变更。

重点关注陌生登录、未执行过的重装或密码变更。出差、家庭宽带换 IP、浏览器更新也可能造成新设备记录，应结合时间和操作内容判断，不能只因 IP 不同就认定入侵。

记录确有异常时，保存相关条目并通过[官方工单](https://stock.iftalking.com/guides/support/)核对，同时检查服务器内的 SSH 登录、密钥和应用账户。

## 5. 让账单和安全邮件可追溯

如果邮箱没收到通知，先查垃圾邮件、过滤规则、邮箱容量和发件人拦截。能进入客户中心时，查看 **My Emails** 或邮件历史，确认系统是否生成过对应邮件。

邮件历史可以帮助定位收信问题，但不能替代保护邮箱本身。定期检查恢复方式、仍在使用的设备和续费提醒。服务器侧再完成[SSH 密钥登录](https://stock.iftalking.com/guides/ssh-keys/)及[普通管理员账户](https://stock.iftalking.com/guides/sudo-users/)设置，减少日常直接使用 root 的需要。


## 完成后检查

每次安全变更后，用新的会话测试登录并验证恢复方式；不要在确认可恢复前关闭最后一个有效会话。

## 参考资料

- [服务商官方说明](https://bandwagonhost.com/knowledgebase.php)
- [服务商官方说明](https://bandwagonhost.com/kb.php?action=displayarticle&id=30)
