返回顶部
首页 > 资讯 > 服务器 >云服务器的安全设置常识
  • 792
分享到

云服务器的安全设置常识

摘要

1、服务器外置防火墙 服务器安全组,有的叫安全组;有的叫防火墙 2、外置防火墙和内置防火墙 外置防火墙(安全组/防火墙) 内置防火墙(iptables/firewalld) 3、防火墙作用:


1、服务器外置防火墙

服务器安全组,有的叫安全组;有的叫防火墙



2、外置防火墙和内置防火墙

外置防火墙(安全组/防火墙)

内置防火墙(iptables/firewalld)



3、防火墙作用:

防火墙就像一个门,想象一下你的钱藏到你的房间,这时候有一个小偷想要来偷你的钱,小偷需要先溜进你家大门【外置防火墙(安全组/防火墙)】,

然后再溜进你的房间【内置防火墙(iptables/firewalld)】


虽然内置防火墙和外置防火墙一起使用更加安全,但是影响了数据访问的效率了,为了速度,有时候确保安全即可,不用更加安全。



4、购买好服务器,首先设置好外置防火墙

(1) 阿里云服务器:配置放行80、443、ssh端口(ssh端口建议进行修改,不使用默认的22)

(2) 腾讯云服务器:配置放行80、443、ping端口、ssh端口(ssh端口建议进行修改,不使用默认的22)


☺ 购买了腾讯云服务的老铁要注意一下:

创建安全组,配置规则的时候,不要选择放行所有端口,要选择自定义,然后放行80、443、ping、ssh端口



5、修改ssh端口号

☺ 修改22端口思路:

先在外置防火墙放行ssh的默认端口22,然后使用xshell远程连接工具进行连接,

然后在配置文件添加22端口、新端口,然后配置成功后,测试新端口可以用后再注释掉配置文件中的22端口,且禁止外置防火墙的22端口

(1) 在外置防火墙放行默认端口号22

(2) 编辑/etc/ssh/sshd_config文件,添加端口号

vim /etc/ssh/sshd_config
  • 例如:添加端口22、12345,保存后退出

添加两个端口中保留了22端口的目的:防止可能各种权限和配置问题,可以在测试成功后再关闭22端口

  • 新添加的端口号范围建议:大家修改端口时候最好挑10000~65535之间的端口号,10000以下容易被系统或一些特殊软件占用,或是以后新应用准备占用该端口的时候,却被你先占用了,导致软件无法运行


(3) 重启sshd

  • Centos 7.x 以上系统,执行命令
systemctl restart sshd.service
  • CentOS 6.x 以下系统,执行命令
/etc/init.d/sshd restart

(4) 添加防火墙规则,放行端口修改后的端口

  • 若是centos7 系统:
举例开放12345端口:★ 开启端口12345: firewall-cmd --zone=public --add-port=12345/tcp --permanent● 关闭端口12345: firewall-cmd --zone=public --remove-port=12345/tcp --permanent★ 重新加载:让规则生效: firewall-cmd --reload★ 查看 zone=public的端口的信息:firewall-cmd --list-ports --zone=public
  • 若是centos6 系统:
# iptables配置文件位置/etc/sysconfig/iptables# 添加12345端口规则iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 12345 -j ACCEPT# 保存规则service iptables save# 重启服务service iptables restart

(5) 外置防火墙禁止22端口,添加新配置的端口


(6) 修改xshell的属性中端口号,测试连接成功后,将ssh配置文件的22端口注释掉

  • 修改xshell的属性中端口号,测试连接:

  • 测试连接成功后,将ssh配置文件的22端口注释掉:
vim /etc/ssh/sshd_config



6、开启防火墙只放行需要的端口的意义

不需要随便向外暴露端口,不然会有安全隐患,总有一大堆机器扫描你的端口,尝试接入你的服务。

尤其像Redis端口,有可能会导致你中挖矿病毒;还有ssh端口22,公网中每时每刻都有人通过密码字典暴力破解试图登陆你的服务器。



7、总结使用服务器的安全常识

尽量少的对外暴露端口,且尽量修改默认端口号,尽量设置复杂的密码

★ 不使用和不安装来源不明的软件

★ 及时修复系统提示的漏洞以及软件已知的漏洞

★ 定期检查日志

★ 安装防病毒软件: 卡巴斯基免费版能抵抗勒索病毒;安装banip软件,错误5次密码,拒绝24小时,防止暴力破解密码;


尽量少的对外暴露端口

首先暴露必须的端口 http(80)、https(443)、ssh端口(不使用默认的)、ping(腾讯服务器需要);其他需要放行的端口,可以考虑使用nginx 进行代理转发


☺ 修改默认的端口:

比如Mysql 默认端口号是3306,需要使用mysql暴露在外的话,建议修改为mysql的配置文件改为其他端口号;

同理,redis 要在公网使用的话,也是建议修改redis配置文件中端口号为其他端口号,不用默认的6379


☺ 设置复杂密码:

可以设置密码的都设置上,且密码不要设置太简单。

比如mysql设置过于弱的密码,也能通过myql织入木马程序;又比如redis放行默认端口6379,然后又不设置redis密码,有可能被植入挖矿程序。



如果本文对你有帮助的话记得给一乐点个赞哦,感谢!

来源地址:https://blog.csdn.net/weixin_45630258/article/details/125527896

--结束END--

本文标题: 云服务器的安全设置常识

本文链接: https://lsjlt.com/news/423280.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 云服务器的安全设置常识
    1、服务器外置防火墙 服务器安全组,有的叫安全组;有的叫防火墙 2、外置防火墙和内置防火墙 外置防火墙(安全组/防火墙) 内置防火墙(iptables/firewalld) 3、防火墙作用:...
    99+
    2023-10-04
    服务器 安全 阿里云 云服务器的安全设置常识 服务器安全设置
  • 云服务器安全设置
    云服务器安全设置非常重要,它关系到您的数据和应用程序的安全。以下是一些常见的云计算安全设置: 访问控制:确保只有授权人员才能访问您的应用程序和数据。您可以使用浏览器或管理员工具来限制访问您的计算机。 密码安全:创建强密码并定期更新密码。...
    99+
    2023-10-26
    服务器
  • 云服务器安全设置器
    云服务器安全设置器是一个简单但强大的工具,可以帮助您保护云服务器免受攻击和其他威胁的影响。以下是一些常用的安全设置选项: 密码安全:将您的登录凭据和其他个人信息加密保存在服务器上,以防止其他人访问您的账户和其他敏感信息。 SSL证书:确...
    99+
    2023-10-26
    服务器
  • 云服务器安全组设置
    云服务器安全组是一个虚拟化安全环境,它提供了许多安全功能,以保护云服务器上的数据。以下是一些设置云服务器安全组的建议: 访问控制(ACL):可以通过允许访问控制列表(ACL)来配置云服务器的安全组。例如,您可以设置一个只允许特定账户或者...
    99+
    2023-10-26
    服务器
  • 云服务器安全设置在哪里设置的
    云服务器的安全设置可以在多个地方进行配置。以下是一些常见的设置位置: 防火墙设置:云服务器通常都会有自带的防火墙功能,可以在服务器管理控制台或者操作系统中进行配置。防火墙可以限制进出服务器的网络流量,防止未经授权的访问和攻击。 SSH设...
    99+
    2023-10-27
    服务器
  • 云服务器安全设置在哪里设置
    云服务器安全设置在哪里设置是个有趣的问题,因为不同的云服务器提供商和使用者可能有不同的设置选项。以下是可能的设置选项列表: 网络设置: 关闭不必要的服务(例如缓存服务、防火墙和VPN等)。 使用SSL或其他加密协议进行传输和存储。 ...
    99+
    2023-10-26
    服务器
  • 阿里云服务器安全设置
    阿里云服务器安全设置主要包括以下几个方面: 账户和密码安全:确保用户账户密码安全,避免在未经授权的情况下更改登录名、密码或者将账户转移到他人。 数据备份和恢复:使用云存储服务或备份数据至本地,确保重要数据不被损坏或丢失。在服务器故障时,...
    99+
    2023-10-26
    阿里 服务器
  • 云服务器安全设置是什么
    云服务器的安全设置通常包括以下几个方面: 访问控制:用户可以通过 HTTP/1.0 协议或其它访问控制协议(如 Apache Home URL、Site-to-Site 协议等)来控制访问云服务器的权限。访问控制可以确保只有授权用户才可...
    99+
    2023-10-26
    服务器
  • 云服务器安全设置在哪里
    云服务器提供商通常会为客户提供不同的安全设置选项,以确保客户的数据得到保护。以下是一些常见的云服务器安全设置选项: Vulnerabilities(安全区域):这个选项提供了一种防止黑客攻击的方法。在这个选项中,云服务器管理员可以限制客...
    99+
    2023-10-26
    服务器
  • Windows服务器安全设置
    一、取消文件夹隐藏共享   在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享&rdquo...
    99+
    2023-05-23
    Windows 服务器
  • 云服务器安全设置在哪里设置密码
    设置强密码:使用强密码可以有效避免账户被盗用。用户可以使用自己的密码、生日、手机号码等作为密码。同时,也可以使用复杂的字母、数字、特殊符号等作为密码。 启用加密传输:云服务器采用的加密传输技术可以有效防止数据被黑客窃取。用户需要启用加密传...
    99+
    2023-10-27
    密码 服务器
  • 云服务器安全设置器怎么使用的
    一、管理界面的使用 在使用云服务器安全设置器之前,首先需要创建一个云服务器管理员账户,并添加一个云服务器管理员角色。这个角色应该是由用户手动创建的,用户可以通过该角色来管理云服务器的各种设置和安全性。 在管理界面中,用户可以使用以下功能进...
    99+
    2023-10-27
    服务器
  • VPS常用的安全设置
    这篇文章主要讲解了“VPS常用的安全设置”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“VPS常用的安全设置”吧!一、修改SSH端口 vi /etc/ssh/sshd_config 找到其中的...
    99+
    2023-06-13
  • 云服务器安全服务异常
    云服务器安全服务异常通常指云服务器无法正常运行或者被攻击者攻击,导致数据被窃取、篡改或者丢失。以下是一些可能导致云服务器安全服务异常的原因和解决方法: 配置错误:可能是因为安全配置文件中的错误或者不正确,导致云服务器无法正确运行或者运行...
    99+
    2023-10-26
    异常 服务器
  • pi节点云服务器安全组设置
    安装 Python 环境 使用 pip 命令安装 Python 配置安全组规则 根据需求配置安全组规则,例如限制只有经过授权的用户才能访问 Pi。可以使用 shell 命令执行安全组规则。 启用身份验证 使用 WSADATA 命令启用身份...
    99+
    2023-10-27
    节点 服务器 pi
  • 阿里云服务器安全组件设置
    1. 登录阿里云控制台 首先,打开浏览器,输入阿里云官方网址(https://www.aliyun.com/),点击右上角的"登录"按钮,输入您的账号和密码,然后点击"登录"。 2. 进入云服务器管理页面 登录成功后,您将看到阿里云的控制...
    99+
    2023-10-27
    阿里 组件 服务器
  • 阿里云服务器设置安全组件
    阿里云服务器的安全组件有很多,以下是一些常见的安全组件: 应用加固:应用加固是指确保应用在运行期间不被恶意或者病毒攻击。使用应用加固可以防止应用遭受恶意篡改、攻击和其他安全问题。 防火墙:防火墙是一种保护云环境中服务器的安全设备。防火墙...
    99+
    2023-10-27
    阿里 组件 服务器
  • 云服务器安全设置在哪里找
    云服务器提供商会提供多种安全设置,以帮助您管理和保护您的云服务器。您可以在安全设置指南中找到这些选项的位置,并根据自己的需要进行适当的设置。 以下是一些常见的安全设置: 数据加密:您可以将您的数据存储在云服务器上的加密密钥中。您可以选择...
    99+
    2023-10-26
    哪里找 服务器
  • 云服务器安全设置器怎么使用
    云服务器安全设置器是一个非常方便实用的工具,可以帮助用户在云服务器上添加和配置安全策略以及保护用户的数据。以下是一些使用云服务器安全设置器的示例步骤: 打开“我的电脑”中的“管理”选项卡,然后在左侧导航栏中选择“服务”。 在服务列表中选...
    99+
    2023-10-26
    服务器
  • 阿里云服务器设置安全组件怎么设置
    打开云服务器控制台(以下简称“控制台”)。 进入控制台的设置页面。 在控制台的“组策略”栏目下,找到“安全组策略”选项。 在弹出的“安全组策略”页面中,找到“服务器安全设置”选项。 在“服务器安全设置”页面中,找到“安全组”组策略,并选择...
    99+
    2023-10-28
    阿里 组件 服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作