中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

安全組端口設(shè)置注意事項(xiàng)

安全組設(shè)置說(shuō)明:http://www.bingfeng168.cn/faq/list.asp?unid=1430 

當(dāng)服務(wù)器ftp、數(shù)據(jù)庫(kù)或者遠(yuǎn)程端口遭受到黑客暴力破解的時(shí)候,可以利用安全組進(jìn)行設(shè)置攔截。

例如mysql、sqlserver被暴力破解,但外網(wǎng)又需要進(jìn)行使用,這時(shí)可以利用安全組先設(shè)置全網(wǎng)禁止3306(mysql端口)、1433(sqlserver端口)連接,然后再單獨(dú)設(shè)置允許連接的IP,其他端口設(shè)置也是一樣的原理。但需要注意允許連接的優(yōu)先級(jí)數(shù)字一定要比拒絕的大,否則設(shè)置無(wú)效。


例如下圖規(guī)則是允許某個(gè)IP段進(jìn)行遠(yuǎn)程,其他全部阻止連接。

image.png


注意服務(wù)器內(nèi)部本身也有一層防火墻(操作系統(tǒng)自帶防火墻,例如默認(rèn)情況下我司3306是不能連接的,要先保證服務(wù)器本身沒(méi)有限制,安全組才會(huì)有效果。


我司服務(wù)器常用端口:

21(ftp端口)

80(網(wǎng)站web端口)

3306(mysql端口)

1433(sqlserver端口)

3389(windows系統(tǒng)遠(yuǎn)程端口)

8080(我司W(wǎng)DCP系統(tǒng)默認(rèn)端口)

22000(我司彈性云linux系統(tǒng)端口)

33890(我司彈性云windows遠(yuǎn)程默認(rèn)端口)

33000-33003(我司服務(wù)器ftp被動(dòng)端口,ftp被動(dòng)模式連接時(shí)系統(tǒng)自身使用)

20000-20500(我司彈性云WDCP系統(tǒng)ftp被動(dòng)端口,ftp被動(dòng)模式連接時(shí)系統(tǒng)自身使用)

注意:攔截端口的時(shí)候,根據(jù)自己的需求放行以上對(duì)應(yīng)應(yīng)用端口,否則將導(dǎo)致對(duì)應(yīng)服務(wù)不能正常使用。


案例:

1、全網(wǎng)禁ping。

2、禁止某個(gè)IP(IP段)訪(fǎng)問(wèn)。

3、設(shè)置只允許某個(gè)IP(IP段)遠(yuǎn)程服務(wù)器。

4、設(shè)置只允許某個(gè)IP(IP段)連接ftp。



編輯:西部數(shù)碼
日期:2017-03-14

收藏 】 【 打印 】   
您可對(duì)文檔進(jìn)行評(píng)分喲~

勾選遇到的問(wèn)題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號(hào)

上一篇:彈性云主機(jī)安全組使用說(shuō)明
下一篇:域名型DV證書(shū)提示不能申請(qǐng)?jiān)擃?lèi)證書(shū)原因?
若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題? 您還可以 咨詢(xún)?cè)诰(xiàn)客服提交工單搜索常見(jiàn)問(wèn)題 ,我們將竭誠(chéng)為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線(xiàn)

400-028-5800

028-62778877

您好,非正常上班時(shí)間若有緊急技術(shù)問(wèn)題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問(wèn)題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!