【轉載】淺談雲伺服器安全組功能以及使用

来源:https://www.cnblogs.com/xu-yi/archive/2019/02/27/10447013.html
-Advertisement-
Play Games

在阿裡雲ECS伺服器的使用過程中,如果是安全意識高的運維人員,可能會發現雲伺服器廠商基本上提供的了個叫做安全組的功能設置項。安全組相當於一個虛擬的防火牆,類似於Windows系統的防火牆,在安全組內可以放行系統相應的埠號以及IP訪問的許可權(如設置只能某些IP才可訪問此台伺服器)等,安全組功能是雲服 ...


在阿裡雲ECS伺服器的使用過程中,如果是安全意識高的運維人員,可能會發現雲伺服器廠商基本上提供的了個叫做安全組的功能設置項。安全組相當於一個虛擬的防火牆,類似於Windows系統的防火牆,在安全組內可以放行系統相應的埠號以及IP訪問的許可權(如設置只能某些IP才可訪問此台伺服器)等,安全組功能是雲伺服器安全方面非常重要的一項功能,各運維人員需要熟練的使用起來。

安全組具有數據包過濾、狀態檢測等功能,可以設置一系列的安全組規則來允許或禁止安全組內的ECS實例對公網或私網的訪問,同時也可限制外部網路對ECS伺服器的訪問,是一種非常好的雲伺服器網路完全隔離手段,主流的雲伺服器廠商基本上都提供了該功能,如阿裡雲、騰訊雲、華為雲等等。

下麵以阿裡雲伺服器為例講解安全組設置,首先瞭解下阿裡雲預設的安全組規則。預設的安全組在ECS實例入方向規則為:放行 ICMP 協議、SSH 22 埠、RDP 3389 埠,禁止其他所有訪問,您可以勾選放行 HTTP 80 和HTTPS 443 埠。出方向規則:允許所有訪問。

以下以圖文方式展示阿裡雲ECS伺服器的安全組設置:

(1)首先進入阿裡雲官網,登錄賬號後,進入ECS伺服器管理控制台。選擇左側菜單網路與安全下的安全組,如下圖。

(2)進入安全組設置界面後,單擊右上角的創建安全組。

(3)進入安全組設置規則頁面,如下圖,設置好相關信息。可以選擇相應的模板信息,Web Server Linux模板預設放行 TCP 80、TCP 443、TCP 22 和 ICMP 協議入方向訪問。Web Server Windows模板預設放行 TCP 80、TCP 443、TCP 3389 和 ICMP 協議入方向訪問。自定義的模板的話可以在安全組創建成功後,根據需要的服務添加安全組規則

(4)如果是自定義安全組,則保存後會立即提示你創建安全組規則,否則可能會無法訪問內、外網,選擇立即設置規則即可。

(5)然後進入安全組規則設置頁面,選擇右上角的添加安全組規則進行創建規則,也可通過快速創建規則來設置。添加安全組規則支持的配置項有:規則方向(入方向、出方向)、授權策略(允許、拒絕)、協議類型(自定義TCP、自定義UDP等十多種)、埠範圍、優先順序、授權類型、授權對象等,具體設置項如下圖:

(6)填寫完畢後保存即可,而後進入你的ECS伺服器控制台,給相應的ECS伺服器實例配置剛設置好的安全組。

(7)在上圖實例最右側的菜單中選擇更多,在點開的菜單中選擇網路和安全組,然後選擇加入安全組,另一個菜單安全組配置可以查看到當前的安全組信息。

(8)選擇加入安全組,然後選擇你剛剛創建的安全組即可,如下圖。

 

至此,針對ECS伺服器的安全設置已經完成。如果需要瞭解更多關於安全組方面的知識,請查閱官方文檔:阿裡雲安全組概述以及使用

備註:此文章轉載自博主個人技術站點,博主個人站致力於分享相關技術文章,同時也分享Windows伺服器和Linux伺服器運維等知識:IT技術小趣屋


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 第一次寫博客,今天就不寫什麼技術類的博客了。主要想寫點東西記錄一下每天都發生了什麼,不想讓自己每天都渾渾噩噩的過日子,就當是在寫日記吧。 今天是入職的第二天,和老闆兩個人在公司,希望老闆快點招到幾個人,讓我也快點能進入項目當中,進入狀態。 今天也把自己的網站的問題也算解決好了,(首頁無法訪問,808 ...
  • 報錯: You are trying to add a non-nullable field 'BookName' to BookInfo without a default; we can't do that (the database needs something to populate ex ...
  • Magazine Ad The main city magazine offers its readers an opportunity to publish their ads. The format of the ad should be like this: There are space-s ...
  • [toc] Go語言中 指針不能運算 參數傳遞 不像C++、Java、Python等語言一樣參數傳遞有 值傳遞和引用傳遞 兩種方式, Go語言只有值傳遞 。 定義變數類型的時候就應考慮如何使用該變數,用作一個值還是一個指針。 參數傳遞示意圖: 傳遞變數 傳遞指針 傳遞對象 ...
  • Hello,大家好! 好久沒有開始記錄博客了,是時候開始分享一下了,這個系列主要為零基礎的同學,量身打造的。廢話不多說,我們開乾! 什麼是ASP.NET MVC MVC(Model-View-Controller)--[模型--視圖--控制器],是一種設計模式,它將一個應用程式拆分成下麵三個主要的組 ...
  • 添加default.cshtml 使用方法: 效果如圖: ...
  • 根據《互聯網信息服務管理辦法》以及《非經營性互聯網信息服務備案管理辦法》,所有對中國大陸提供服務的網站都必須先進行ICP備案,才可開通服務。如果網站的功能變數名稱未備案,並且網站存在中國大陸的伺服器上,則會被禁止訪問,因此首先要先進行功能變數名稱的備案操作,每個雲伺服器廠商都有相應的備案系統可以幫助用戶快捷的備案, ...
  • 在應用程式的開發中,文件操作的使用基本上是必不可少的,FileStream類、StreamWriter類、Directory類、DirectoryInfo類等都是文件操作中時常涉及到的類,我們可以通過封裝這一系列的文件操作為一個工具類,該工具類包含文件的讀寫、文件的追加、文件的拷貝、刪除文件、獲取指 ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...