亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

詳解阿里云服務(wù)器添加安全組規(guī)則(圖文教程)

 更新時間:2020年07月08日 11:42:10   作者:JunyouYH  
這篇文章主要介紹了詳解阿里云服務(wù)器添加安全組規(guī)則(圖文教程),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

阿里云安全組概述

阿里云服務(wù)器安全組設(shè)置規(guī)則分享,阿里云服務(wù)器安全組如何放行端口設(shè)置教程

在購買阿里云ECS服務(wù)器的時候,阿里云會要求客戶設(shè)置安全組,如果不設(shè)置,阿里云會指定默認(rèn)的安全組。那么,這個安全組是什么呢?顧名思義,就是為了服務(wù)器安全設(shè)置的。安全組其實(shí)就是一個虛擬的防火墻,可以讓用戶從端口、IP的維度來篩選對應(yīng)服務(wù)器的訪問者,從而形成一個云上的安全域。

很多朋友購買了阿里云服務(wù)器,安裝了某些服務(wù)后發(fā)現(xiàn)死活連不上,也沒有任何報錯,最終發(fā)現(xiàn)原來是安全組的鍋。如果你也有類似情況,不妨檢查下安全組是否已經(jīng)放行端口。

購買時默認(rèn)安全組

不知道安全組的用戶在新購服務(wù)器上部署網(wǎng)站,常常會發(fā)現(xiàn)不能正常訪問。這是因?yàn)樵谫徺I阿里云ECS服務(wù)器的時候,阿里云默認(rèn)安全組只放行了ICMP協(xié)議、SSH 22端口、RDP 3389端口三個端口,訪問網(wǎng)站的80或443端口并沒有放行。

如果需要網(wǎng)站訪問,那么用戶在購買ECS服務(wù)器的時候需要勾選http80端口和https 443端口。

購買后配置安全組

那么購買之后需要怎么更改安全組配置呢。我們以這臺服務(wù)器為例,如何開放http 80 端口。

首先,需要在阿里云的控制臺找到對應(yīng)的ecs服務(wù)器實(shí)例。點(diǎn)擊這個實(shí)例的管理進(jìn)入實(shí)例的詳情界面,然后進(jìn)入本實(shí)例的安全組,再點(diǎn)擊配置規(guī)則。

我們已經(jīng)看到了默認(rèn)的三條規(guī)則,我們點(diǎn)擊添加安全組規(guī)則。

現(xiàn)在這臺服務(wù)器是專用網(wǎng)絡(luò)的,那這邊的網(wǎng)卡類型的話就內(nèi)網(wǎng)。如果您是一個經(jīng)典網(wǎng)絡(luò)的服務(wù)器,那么還需要選擇外網(wǎng)入方向來設(shè)置。

協(xié)議類型,我們選擇自定義的TCP;

端口范圍,這里要求填寫的是一個范圍,所以我們要寫80/80。

授權(quán)對象,這里我們要讓所有人都可以訪問,所以我們要寫0.0.0.0/0

優(yōu)先級,填一到一百的數(shù)字,數(shù)字越小,優(yōu)先級越高好了。

點(diǎn)擊確定我們在安全組里的80端口就已經(jīng)打開了。除了以上場景,安全組還用于設(shè)置內(nèi)網(wǎng)互通攔截特定的IP和端口,只允許特定的IP來登錄服務(wù)器,或者只允許讀取訪問公網(wǎng)上的某個特定的IP。

常見默認(rèn)端口

  • 22:SSH(安全登錄)、SCP(文件傳輸)、端口號重定向
  • 21:FTP(文件傳輸)協(xié)議代理服務(wù)器常用端口
  • 39000/40000:FTP被動模式常用端口
  • 80/8080/3128/8081/9098:HTTP協(xié)議代理服務(wù)器常用端口號
  • 443:HTTPS(securely transferring web pages)服務(wù)器,默認(rèn)端口號為443/tcp 443/udp
  • 1080:SOCKS代理協(xié)議服務(wù)器常用端口號
  • 23:Telnet(不安全的文本傳送)
  • 69(udp):TFTP(Trivial File Transfer Protocol)
  • 25:SMTP Simple Mail Transfer Protocol(E-mail),默認(rèn)端口號
  • 110:POP3 Post Office Protocol(E-mail)
  • 9080:Webshpere應(yīng)用程序
  • 9090:webshpere管理工具
  • 3389:windows RDP遠(yuǎn)程登錄
  • 1521:Oracle數(shù)據(jù)庫
  • 3306:MySQL
  • 11211:MEMCACHED
  • 5432:PostgreSQL
  • 1433:MS SQL
  • 6379:Redis
  • 8888:寶塔面板初始端口
  • 888:寶塔面板phpmysql端口

細(xì)說安全組配置規(guī)則

放行一個TCP端口

以阿里云國際版為例,阿里云國際版似乎沒有經(jīng)典網(wǎng)絡(luò),網(wǎng)卡都是內(nèi)網(wǎng)IP,因此安全組也更加簡化。在云服務(wù)器ECS管理 - 網(wǎng)絡(luò)和安全 - 安全組 - 配置規(guī)則。

下圖演示放行一個TCP 8989端口,類型一般選擇自定義TCP,端口范圍填寫8989/8989,授權(quán)對象填寫0.0.0.0/0。如果您不太清楚,一般按照圖示填寫即可。

放行一段端口范圍(8080到9000)

如果您需要放行一個端口范圍,比如8080-9000之間的端口需要全部放行,端口范圍那里填寫8080/9000即可。阿里云國內(nèi)版經(jīng)典網(wǎng)絡(luò)安全組大同小異,國內(nèi)版網(wǎng)卡類型需要選擇公網(wǎng)入方向。

放行所有端口?(不推薦)

服務(wù)器內(nèi)沒安裝防火墻的情況下,放行所有端口是非常危險的,請謹(jǐn)慎操作。協(xié)議類型選擇全部,其它保持不變。

注意事項(xiàng)

端口范圍:必填項(xiàng)
如果添加一個端口,如 8080 端口, 8080/8080

如果添加一個范圍的端口,如 8080 至 9000 端口, 8080/9000

授權(quán)對象:即允許訪問的 ip
允許所有 ip 對服務(wù)器進(jìn)行訪問 0.0.0.0/0

允許單一 ip 對服務(wù)器進(jìn)行訪問

允許單一 ip 段對服務(wù)器進(jìn)行訪問

添加允許多個 ip 對服務(wù)器進(jìn)行訪問,ip 之間用逗號(,)分隔

也可以對同一端口號添加多條 授權(quán) ip

總結(jié)

目前不僅僅阿里云有安全組,國外的大量服務(wù)器也上線了安全組功能,安全組其實(shí)非常簡單,但是很容易被忽略。

如果您的服務(wù)無法正常使用一般需要檢查服務(wù)是否啟動、服務(wù)器內(nèi)防火墻是否放行、安全組等。

原文地址:http://tencent.yundashi168.com/331.html

到此這篇關(guān)于詳解阿里云服務(wù)器添加安全組規(guī)則(圖文教程)的文章就介紹到這了,更多相關(guān)阿里云添加安全組規(guī)則內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 服務(wù)器端如何使用CORS來允許設(shè)置Cookie

    服務(wù)器端如何使用CORS來允許設(shè)置Cookie

    這篇文章主要為大家介紹了服務(wù)器端如何使用CORS來允許設(shè)置Cookie的方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2024-01-01
  • WordPress升級版本及安裝插件出現(xiàn)”Problem with the SSL CA cert”的解決辦法

    WordPress升級版本及安裝插件出現(xiàn)”Problem with the SSL CA cert”的解決辦法

    最近有很多很有在使用WordPress升級版本及安裝插件時總是提示Problem with the SSL CA cert的問題,如何解決呢?下面小編把我的解決辦法分享給大家,需要的朋友可以參考下
    2015-10-10
  • CentOS配置虛擬主機(jī)virtualhost使服務(wù)器支持多網(wǎng)站多域名的方法

    CentOS配置虛擬主機(jī)virtualhost使服務(wù)器支持多網(wǎng)站多域名的方法

    這篇文章主要介紹了CentOS配置虛擬主機(jī)virtualhost使服務(wù)器支持多網(wǎng)站多域名的方法,涉及CentOS環(huán)境下Apache服務(wù)器虛擬主機(jī)設(shè)置技巧,需要的朋友可以參考下
    2016-10-10
  • 獨(dú)立IP與共享IP的區(qū)別

    獨(dú)立IP與共享IP的區(qū)別

    做網(wǎng)站選擇獨(dú)立IP還是共享IP?相信很多站長都在此糾結(jié)過,自己不使用服務(wù)器的時候從來沒有關(guān)心過獨(dú)立IP和共享IP的究竟有什么具體的差別。但當(dāng)自己真正用到的時候,才發(fā)現(xiàn):同樣都是IP,差別不是一般的大,獨(dú)立IP的強(qiáng)悍,不用的人是沒有辦法體會的
    2015-12-12
  • Memcache 基礎(chǔ)教程(php 緩存)

    Memcache 基礎(chǔ)教程(php 緩存)

    Memcache是danga.com的一個項(xiàng)目,最早是為 LiveJournal 服務(wù)的,目前全世界不少人使用這個緩存項(xiàng)目來構(gòu)建自己大負(fù)載的網(wǎng)站,來分擔(dān)數(shù)據(jù)庫的壓力。
    2010-05-05
  • Centos實(shí)現(xiàn)服務(wù)器時間同步的教程詳解

    Centos實(shí)現(xiàn)服務(wù)器時間同步的教程詳解

    這篇文章主要為大家詳細(xì)介紹了Centos實(shí)現(xiàn)服務(wù)器時間同步的相關(guān)教程,文中通過圖片進(jìn)行了詳細(xì)的講解,感興趣的小伙伴可以跟隨小編一起學(xué)習(xí)一下
    2023-08-08
  • 阿里云ECS云服務(wù)器快照概念及使用教程

    阿里云ECS云服務(wù)器快照概念及使用教程

    這篇文章主要介紹了阿里云ECS云服務(wù)器快照概念以及使用,阿里云快照服務(wù)相當(dāng)于一種數(shù)據(jù)備份手段,可以為所有類型的ECS云盤創(chuàng)建快照,用于備份或者恢復(fù)云盤的數(shù)據(jù),是一種高效的數(shù)據(jù)容災(zāi)手段,需要的朋友可以參考下
    2022-04-04
  • 阿里云服務(wù)器?jdk1.8?安裝配置教程

    阿里云服務(wù)器?jdk1.8?安裝配置教程

    這篇文章主要介紹了阿里云服務(wù)器?jdk1.8?安裝配置,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-12-12
  • 如何從Steam社區(qū)屏蔽分析繞過方法及ASF安全部署

    如何從Steam社區(qū)屏蔽分析繞過方法及ASF安全部署

    這篇文章主要介紹了從Steam社區(qū)屏蔽分析繞過方法及ASF安全部署,本文主要記錄在Ubuntu(Linux)服務(wù)器上的部署教程,但對于沒有用過ASF并不熟悉Nginx的萌新來說,還是建議在Windows上調(diào)試成功后再轉(zhuǎn)到云服務(wù)器上,需要的朋友可以參考下
    2024-05-05
  • 在mac上安裝虛擬機(jī)搭載Windows服務(wù)的方法

    在mac上安裝虛擬機(jī)搭載Windows服務(wù)的方法

    這篇文章主要介紹了在mac上安裝虛擬機(jī)搭載Windows服務(wù)的方法,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-12-12

最新評論