阿里云安全组的配置+端口开放

Q:安全组的作用

A:

设置安全组,一般是为了防止外部恶意攻击,保护现有网络数据而设置的权限控制,主打一个“网络安全”。

毕竟,每年各大网站收到的网络攻击数不胜数。安全组的设立是除防火墙以外的第二道屏障,可对外部的基础访问进行拦截。

Q:安全组的由来?

A:

C知道回答:
安全组的由来可以追溯到操作系统的安全基线和注册表安全设置。
操作系统的安全基线是指一套安全配置标准,用于保护操作系统免受常见的安全威胁。
Windows安全基线是在Windows操作系统中定义的一组建议的安全设置,旨在提供最佳的安全性和性能。
其中,注册表安全设置是操作系统安全的一个重要组成部分。注册表是Windows中存储配置信息的一个关键组件,通过对注册表进行安全设置,可以限制用户对注册表的访问和修改权限,从而加强系统的安全性。
安全组通常是根据安全基线和注册表安全设置来组织和设置的,以便更好地管理和保护系统的安全。
安全组可以对用户和计算机进行分类和分组,并为每个组分配特定的安全策略和权限。
通过安全组,管理员可以更好地控制系统访问权限和权限分配,从而提高系统的安全性。
安全组的出现和使用可以帮助组织更好地管理和维护系统的安全性,确保系统的合规性和安全稳定性。

Q:安全组设置(阿里云)

1、通过浏览器进入阿里云官网,然后登陆自己的阿里云账号,而后进入阿里云后台。
点击云服务器ECS(按实际情况选择,目录在左侧导航栏),选择网络与安全,下方有一个安全组的选项,点击安全组。

在这里插入图片描述
在这里插入图片描述
2、顶部选择对应的服务器地域
在这里插入图片描述

3、点击安全组ID,进入安全组的详情页面。
在这里插入图片描述
4、点击手动添加,新增一条安全组信息。
或者点击已有安全组中的编辑,在原有安全组的基础上进行修改。

在这里插入图片描述
授权策略:允许
优先级:1(默认1)
协议类型:自定义TCP、自定义UDP、全部ICMP(IPv4)、全部ICMP(IPv6)、全部GRE
授权对象:源IP地址
描述:按需填写。

我们的服务器刚开通的时候,是默认开通了22端口(Linux系统使用)和3389端口(Windows系统使用)以及ICMP(IPv4)协议的,对任意源地址(0.0.0.0/0)放通流量(需要修改,一般不会对任意源地址开放,不安全)。
在这里插入图片描述

一般情况只修改入方向的安全组,确保只有安全组内的IP地址才可以进行访问。
出方向默认允许所有访问,即从安全组内ECS访问外部都是放行的。

参考:
产品文档|使用前缀列表提高安全组规则管理的效率
产品文档|默认安全组

辅助工具:C知道3.5 Turbo

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值