<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    安全組端口設(shè)置注意事項(xiàng)

    安全組設(shè)置說明:http://www.shinetop.cn/faq/list.asp?unid=1430 

    當(dāng)服務(wù)器ftp、數(shù)據(jù)庫或者遠(yuǎn)程端口遭受到黑客暴力破解的時(shí)候,可以利用安全組進(jìn)行設(shè)置攔截。

    例如mysql、sqlserver被暴力破解,但外網(wǎng)又需要進(jìn)行使用,這時(shí)可以利用安全組先設(shè)置全網(wǎng)禁止3306(mysql端口)、1433(sqlserver端口)連接,然后再單獨(dú)設(shè)置允許連接的IP,其他端口設(shè)置也是一樣的原理。但需要注意允許連接的優(yōu)先級(jí)數(shù)字一定要比拒絕的大,否則設(shè)置無效。


    例如下圖規(guī)則是允許某個(gè)IP段進(jìn)行遠(yuǎn)程,其他全部阻止連接。

    image.png


    注意服務(wù)器內(nèi)部本身也有一層防火墻(操作系統(tǒng)自帶防火墻,例如默認(rèn)情況下我司3306是不能連接的,要先保證服務(wù)器本身沒有限制,安全組才會(huì)有效果。


    我司服務(wù)器常用端口:

    21(ftp端口)

    80(網(wǎng)站web端口)

    3306(mysql端口)

    1433(sqlserver端口)

    3389(windows系統(tǒng)遠(yuǎn)程端口)

    8080(我司W(wǎng)DCP系統(tǒng)默認(rèn)端口)

    22000(我司彈性云linux系統(tǒng)端口)

    33890(我司彈性云windows遠(yuǎn)程默認(rèn)端口)

    33000-33003(我司服務(wù)器ftp被動(dòng)端口,ftp被動(dòng)模式連接時(shí)系統(tǒng)自身使用)

    20000-20500(我司彈性云WDCP系統(tǒng)ftp被動(dòng)端口,ftp被動(dòng)模式連接時(shí)系統(tǒng)自身使用)

    注意:攔截端口的時(shí)候,根據(jù)自己的需求放行以上對應(yīng)應(yīng)用端口,否則將導(dǎo)致對應(yīng)服務(wù)不能正常使用。


    案例:

    1、全網(wǎng)禁ping。

    2、禁止某個(gè)IP(IP段)訪問。

    3、設(shè)置只允許某個(gè)IP(IP段)遠(yuǎn)程服務(wù)器。

    4、設(shè)置只允許某個(gè)IP(IP段)連接ftp。



    編輯:三五互聯(lián)
    日期:2017-03-14

    收藏 】 【 打印 】   
    您可對文檔進(jìn)行評(píng)分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

    提交反饋需要先登陸會(huì)員帳號(hào)

    上一篇:彈性云主機(jī)安全組使用說明
    下一篇:域名型DV證書提示不能申請?jiān)擃愖C書原因?
    若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
      >> 相關(guān)文章
     
    分享至: