我的编程空间,编程开发者的网络收藏夹
学习永远不晚

云服务器的安全设置常识

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

云服务器的安全设置常识


1、服务器外置防火墙

服务器安全组,有的叫安全组;有的叫防火墙



2、外置防火墙和内置防火墙

外置防火墙(安全组/防火墙)

内置防火墙(iptables/firewalld)



3、防火墙作用:

防火墙就像一个门,想象一下你的钱藏到你的房间,这时候有一个小偷想要来偷你的钱,小偷需要先溜进你家大门【外置防火墙(安全组/防火墙)】,

然后再溜进你的房间【内置防火墙(iptables/firewalld)】


虽然内置防火墙和外置防火墙一起使用更加安全,但是影响了数据访问的效率了,为了速度,有时候确保安全即可,不用更加安全。



4、购买好服务器,首先设置好外置防火墙

(1) 阿里云服务器:配置放行80、443、ssh端口(ssh端口建议进行修改,不使用默认的22)

(2) 腾讯云服务器:配置放行80、443、ping端口、ssh端口(ssh端口建议进行修改,不使用默认的22)


☺ 购买了腾讯云服务的老铁要注意一下:

创建安全组,配置规则的时候,不要选择放行所有端口,要选择自定义,然后放行80、443、ping、ssh端口



5、修改ssh端口号

☺ 修改22端口思路:

先在外置防火墙放行ssh的默认端口22,然后使用xshell远程连接工具进行连接,

然后在配置文件添加22端口、新端口,然后配置成功后,测试新端口可以用后再注释掉配置文件中的22端口,且禁止外置防火墙的22端口

(1) 在外置防火墙放行默认端口号22

(2) 编辑/etc/ssh/sshd_config文件,添加端口号

vim /etc/ssh/sshd_config
  • 例如:添加端口22、12345,保存后退出

添加两个端口中保留了22端口的目的:防止可能各种权限和配置问题,可以在测试成功后再关闭22端口

  • 新添加的端口号范围建议:大家修改端口时候最好挑10000~65535之间的端口号,10000以下容易被系统或一些特殊软件占用,或是以后新应用准备占用该端口的时候,却被你先占用了,导致软件无法运行


(3) 重启sshd

  • CentOS 7.x 以上系统,执行命令
systemctl restart sshd.service
  • CentOS 6.x 以下系统,执行命令
/etc/init.d/sshd restart

(4) 添加防火墙规则,放行端口修改后的端口

  • 若是centos7 系统:
举例开放12345端口:★ 开启端口12345: firewall-cmd --zone=public --add-port=12345/tcp --permanent● 关闭端口12345: firewall-cmd --zone=public --remove-port=12345/tcp --permanent★ 重新加载:让规则生效: firewall-cmd --reload★ 查看 zone=public的端口的信息:firewall-cmd --list-ports --zone=public
  • 若是centos6 系统:
# iptables配置文件位置/etc/sysconfig/iptables# 添加12345端口规则iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 12345 -j ACCEPT# 保存规则service iptables save# 重启服务service iptables restart

(5) 外置防火墙禁止22端口,添加新配置的端口


(6) 修改xshell的属性中端口号,测试连接成功后,将ssh配置文件的22端口注释掉

  • 修改xshell的属性中端口号,测试连接:

  • 测试连接成功后,将ssh配置文件的22端口注释掉:
vim /etc/ssh/sshd_config



6、开启防火墙只放行需要的端口的意义

不需要随便向外暴露端口,不然会有安全隐患,总有一大堆机器扫描你的端口,尝试接入你的服务。

尤其像redis端口,有可能会导致你中挖矿病毒;还有ssh端口22,公网中每时每刻都有人通过密码字典暴力破解试图登陆你的服务器。



7、总结使用服务器的安全常识

尽量少的对外暴露端口,且尽量修改默认端口号,尽量设置复杂的密码

★ 不使用和不安装来源不明的软件

★ 及时修复系统提示的漏洞以及软件已知的漏洞

★ 定期检查日志

★ 安装防病毒软件: 卡巴斯基免费版能抵抗勒索病毒;安装banip软件,错误5次密码,拒绝24小时,防止暴力破解密码;


尽量少的对外暴露端口

首先暴露必须的端口 http(80)、https(443)、ssh端口(不使用默认的)、ping(腾讯服务器需要);其他需要放行的端口,可以考虑使用nginx 进行代理转发


☺ 修改默认的端口:

比如mysql 默认端口号是3306,需要使用mysql暴露在外的话,建议修改为mysql的配置文件改为其他端口号;

同理,redis 要在公网使用的话,也是建议修改redis配置文件中端口号为其他端口号,不用默认的6379


☺ 设置复杂密码:

可以设置密码的都设置上,且密码不要设置太简单。

比如mysql设置过于弱的密码,也能通过myql织入木马程序;又比如redis放行默认端口6379,然后又不设置redis密码,有可能被植入挖矿程序。



如果本文对你有帮助的话记得给一乐点个赞哦,感谢!

来源地址:https://blog.csdn.net/weixin_45630258/article/details/125527896

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

云服务器的安全设置常识

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

云服务器安全设置

云服务器安全设置非常重要,它关系到您的数据和应用程序的安全。以下是一些常见的云计算安全设置:访问控制:确保只有授权人员才能访问您的应用程序和数据。您可以使用浏览器或管理员工具来限制访问您的计算机。密码安全:创建强密码并定期更新密码。密码应该经常更改,包括强密码,以确保他人无法猜测您的密码。身份验证:确保您的账户只有您的授权人员才能访问,并且只能向授权人员提供访问您的应用程序和数据的权限。
2023-10-26

云服务器安全设置器

云服务器安全设置器是一个简单但强大的工具,可以帮助您保护云服务器免受攻击和其他威胁的影响。以下是一些常用的安全设置选项:密码安全:将您的登录凭据和其他个人信息加密保存在服务器上,以防止其他人访问您的账户和其他敏感信息。SSL证书:确保您的网站使用的是SSL(安全套接字层)协议,以确保您的数据在传输过程中不会被中间人劫持。防病毒和反恶意软件:定期更新防病毒软件和反恶意软件程序以扫描网络并检
2023-10-26

云服务器安全组设置

云服务器安全组是一个虚拟化安全环境,它提供了许多安全功能,以保护云服务器上的数据。以下是一些设置云服务器安全组的建议:访问控制(ACL):可以通过允许访问控制列表(ACL)来配置云服务器的安全组。例如,您可以设置一个只允许特定账户或者只允许授权的用户访问您的云服务器。这将确保只有您需要保护的数据和资源被允许访问。数据加密(DES):使用DES算法对数据进行加密,以确保数据不可否认。这种加密
2023-10-26

云服务器安全设置在哪里设置的

云服务器的安全设置可以在多个地方进行配置。以下是一些常见的设置位置:防火墙设置:云服务器通常都会有自带的防火墙功能,可以在服务器管理控制台或者操作系统中进行配置。防火墙可以限制进出服务器的网络流量,防止未经授权的访问和攻击。SSH设置:SSH是一种远程登录协议,可以通过SSH登录到云服务器进行管理和操作。为了保证SSH的安全性,可以设置SSH的端口号、禁止root用户登录、使用公钥认证等。SSL证书设...
2023-10-27

云服务器安全设置在哪里设置

云服务器安全设置在哪里设置是个有趣的问题,因为不同的云服务器提供商和使用者可能有不同的设置选项。以下是可能的设置选项列表:网络设置:关闭不必要的服务(例如缓存服务、防火墙和VPN等)。使用SSL或其他加密协议进行传输和存储。限制云服务器的最大带宽大小,以避免网络拥塞。禁用不必要的端口。数据加密和备份:对所有数据进行密码加密。对重要数据进行备份,可以将其安全地存储在云
2023-10-26

阿里云服务器安全设置

阿里云服务器安全设置主要包括以下几个方面:账户和密码安全:确保用户账户密码安全,避免在未经授权的情况下更改登录名、密码或者将账户转移到他人。数据备份和恢复:使用云存储服务或备份数据至本地,确保重要数据不被损坏或丢失。在服务器故障时,可以自动进行数据备份,并在需要时恢复数据。防病毒和反恶意软件:定期更新和安装防病毒和反恶意软件。如果发现计算机受到恶意软件攻击,可以使用专业的反恶意软件工具进
2023-10-26

云服务器安全设置是什么

云服务器的安全设置通常包括以下几个方面:访问控制:用户可以通过HTTP/1.0协议或其它访问控制协议(如ApacheHomeURL、Site-to-Site协议等)来控制访问云服务器的权限。访问控制可以确保只有授权用户才可以访问云服务器资源或存储。数据存储:云服务器通常是用来存储数据的,用户可以将数据存储在数据库中或者通过Postman或Nginx等服务器程序将数据写入存储设备。数据存储安
2023-10-26

云服务器安全设置在哪里

云服务器提供商通常会为客户提供不同的安全设置选项,以确保客户的数据得到保护。以下是一些常见的云服务器安全设置选项:Vulnerabilities(安全区域):这个选项提供了一种防止黑客攻击的方法。在这个选项中,云服务器管理员可以限制客户端的访问,包括对特定用户的访问。VirtualStorage(虚拟存储):虚拟存储提供了一种安全的方式存储数据。在这个选项中,云服务器管理员可以限制只有授权
2023-10-26

Windows服务器安全设置

一、取消文件夹隐藏共享在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从&ldquowww.cppcns.com;控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享&rdqu
2023-05-23

云服务器安全设置在哪里设置密码

设置强密码:使用强密码可以有效避免账户被盗用。用户可以使用自己的密码、生日、手机号码等作为密码。同时,也可以使用复杂的字母、数字、特殊符号等作为密码。启用加密传输:云服务器采用的加密传输技术可以有效防止数据被黑客窃取。用户需要启用加密传输功能,确保在传输过程中的数据不会被中途拦截。安装防病毒软件:云服务器中存在各种类型
2023-10-27

云服务器安全设置器怎么使用的

一、管理界面的使用在使用云服务器安全设置器之前,首先需要创建一个云服务器管理员账户,并添加一个云服务器管理员角色。这个角色应该是由用户手动创建的,用户可以通过该角色来管理云服务器的各种设置和安全性。在管理界面中,用户可以使用以下功能进行云服务器的安全设置:访问控制:可以设置哪些用户可以访问云服务器,并限制他们的访问权限
云服务器安全设置器怎么使用的
2023-10-27

云服务器安全服务异常

云服务器安全服务异常通常指云服务器无法正常运行或者被攻击者攻击,导致数据被窃取、篡改或者丢失。以下是一些可能导致云服务器安全服务异常的原因和解决方法:配置错误:可能是因为安全配置文件中的错误或者不正确,导致云服务器无法正确运行或者运行速度缓慢,无法满足用户需求。安全漏洞:可能存在恶意攻击者利用云服务器的漏洞攻击云服务器,从而导致数据泄露、系统损坏等问题。安全配置:可能因为软件开发人员未能
2023-10-26

VPS常用的安全设置

这篇文章主要讲解了“VPS常用的安全设置”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“VPS常用的安全设置”吧!一、修改SSH端口 vi /etc/ssh/sshd_config 找到其中的
2023-06-13

云服务器安全设置在哪里找

云服务器提供商会提供多种安全设置,以帮助您管理和保护您的云服务器。您可以在安全设置指南中找到这些选项的位置,并根据自己的需要进行适当的设置。以下是一些常见的安全设置:数据加密:您可以将您的数据存储在云服务器上的加密密钥中。您可以选择将其存储在本地存储,并使用私密密钥进行加密。用户认证:您可以选择使用强密码、双因素认证等来确保您的账户的安全性。确保您选择的加密密钥是正确的,且不使用默认的用
2023-10-26

阿里云服务器安全组件设置

1.登录阿里云控制台首先,打开浏览器,输入阿里云官方网址(https://www.aliyun.com/),点击右上角的"登录"按钮,输入您的账号和密码,然后点击"登录"。2.进入云服务器管理页面登录成功后,您将看到阿里云的控制台页面。在页面左上角的搜索框中输入"云服务器ECS",然后点击搜索结果中的"云服务器ECS"。3.选择要设置安全组件的服务器在云服务器ECS页面,您将看到您的服务器列表。找到您要设置安全组件的服务器,点
2023-10-27

pi节点云服务器安全组设置

安装Python环境使用pip命令安装Python配置安全组规则根据需求配置安全组规则,例如限制只有经过授权的用户才能访问Pi。可以使用shell命令执行安全组规则。启用身份验证使用WSADATA命令启用身份验证启用访问控制使用ACL命令限制特定用户的访问权限使用HTTPS连接使用SSH连接Pi配置日志记录使用shell命令配置日志记录,并使用log命令记录安全组规则和访问控制。配置安全策略使用watchdog命令配置安全策略,例如...
2023-10-27

阿里云服务器设置安全组件怎么设置

打开云服务器控制台(以下简称“控制台”)。进入控制台的设置页面。在控制台的“组策略”栏目下,找到“安全组策略”选项。在弹出的“安全组策略”页面中,找到“服务器安全设置”选项。在“服务器安全设置”页面中,找到“安全组”组策略,并选择“添加安全组”。在“安全组名称”中输入您需要添加的安全组名称。例
阿里云服务器设置安全组件怎么设置
2023-10-28

阿里云服务器设置安全组件

阿里云服务器的安全组件有很多,以下是一些常见的安全组件:应用加固:应用加固是指确保应用在运行期间不被恶意或者病毒攻击。使用应用加固可以防止应用遭受恶意篡改、攻击和其他安全问题。防火墙:防火墙是一种保护云环境中服务器的安全设备。防火墙提供了多种方式来保护用户,如过滤请求、检测网络流量和控制访问权限。端点防护:端点防护是指防止攻击者通过恶意软件、病毒或者其他形式的攻击来破坏服务器安全。可以在应用程序中添加端...
2023-10-27

云服务器安全设置器怎么使用

云服务器安全设置器是一个非常方便实用的工具,可以帮助用户在云服务器上添加和配置安全策略以及保护用户的数据。以下是一些使用云服务器安全设置器的示例步骤:打开“我的电脑”中的“管理”选项卡,然后在左侧导航栏中选择“服务”。在服务列表中选择“SecurityEssentials”服务。在SecurityEssentials服务的“Provider”选项卡中,选择“SecurityM
2023-10-26

编程热搜

目录