
Ctrl+r > wfmsc > 点Inbound Rules(或叫入站规则) 就会d出下面的窗口
点右上角的 New Rule(新建规则)
之后在d出的窗口选Port(端口)点下一步
选择一个协议,一个要开启的端口号点下一步
到了这一步有三个选项,第一个为允许连接,第二个没用过,第三个为阻碍连接,你要开启就选第一个点下一步。
以后选择应用到那种类型的防火墙,直接默认下一步
为规则命名后可以完成新建
在中间的规则表中可以找到
当然,防火墙开启端口最直接的就是关闭防火墙了
对于防火墙,你要知道,入站规则限制的 是外面来自网络的访问本机服务的主机
出站规则限制的 是你自己安装服务的本机
3对于一个服务使用的端口,在上面的两个东西中都必须开启
如果只是自己要开启的端口,可以只在防火墙中开启
楼下说的命令是关于防火墙的,这个是高级应用,按微软出SERVER CORE 版本的系统看,命令配置服务器也是微软未来的趋势,这个也必须掌握。
答者也是小白,命令不太会啊,就不说了。
万云数据云服务器供应商提供答案,希望对你有帮助。Ecs服务器设置
云服务器的安全安全设置主要有以下几个比较重要的几个方面:
1、首先是服务器的用户管理,很多的攻击和破解,首先是针对于系统的远程登录,毕竟拿到登录用户之后就能进入系统进行 *** 作,所以首先要做的就是禁止root超级用户的远程登录。
2、把ssh的默认端口改为其他不常用的端口。你可能不知道我们的服务器其实每天都在被很多的扫描工具在扫描着,尤其是对于Linux服务器的ssh默认22端口,扫描工具扫描出22端口之后就可能会尝试破解和登录。把ssh的默认端口修改后可以减少被扫描和暴力登录的概率。此外你还可以使用fail2ban等程序防止ssh被暴力破解,其原理是尝试多少次登录失败之后就把那个IP给禁止登录了。
3、SSH 改成使用密钥登录,这样子就不必担心暴力破解了,因为对方不可能有你的密钥,比密码登录安全多了。
4、一定要定期检查和升级你的网站程序以及相关组件,及时修复那些重大的已知漏洞。网上也有很多的爬虫机器人每天在扫描着各式各样的网站,尝试找系统漏洞。即使你前面把服务器用户权限管理、登录防护都做得很好了,然而还是有可能在网站程序上被破解入侵。
5、另外如果云服务器上运行多个网站系统(博客+企业官网)。我推荐使用docker容器的方式隔离运行环境,将每个程序运行在一个单独的容器里,这样即使服务器上其中的一个网站程序被破解入侵了,也会被限制在被入侵的容器内,不会影响到其他的容器,也不会影响到系统本身。是服务器上开的某个服务换到8080端口还是阿里云安全组开放8080端口?
前者的话建议你搜索对应软件名字+改到8080端口看看别人是怎么改的。
后者的话可以进入阿里云官网-控制台-云服务器-安全组-找到对应服务器包含的安全组-配置-公网出方向+公网入方向 那里按照提示设置。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)