安全組端口設(shè)置注意事項(xiàng)安全組設(shè)置說明:http://www.shinetop.cn/faq/list.asp?unid=1430 當(dāng)服務(wù)器ftp、數(shù)據(jù)庫或者遠(yuǎn)程端口遭受到黑客暴力破解的時(shí)候,可以利用安全組進(jìn)行設(shè)置攔截。 例如mysql、sqlserver被暴力破解,但外網(wǎng)又需要進(jìn)行使用,這時(shí)可以利用安全組先設(shè)置全網(wǎng)禁止3306(mysql端口)、1433(sqlserver端口)連接,然后再單獨(dú)設(shè)置允許連接的IP,其他端口設(shè)置也是一樣的原理。但需要注意允許連接的優(yōu)先級(jí)數(shù)字一定要比拒絕的大,否則設(shè)置無效。 例如下圖規(guī)則是允許某個(gè)IP段進(jìn)行遠(yuǎn)程,其他全部阻止連接。
注意服務(wù)器內(nèi)部本身也有一層防火墻(操作系統(tǒng)自帶防火墻),例如默認(rèn)情況下我司3306是不能連接的,要先保證服務(wù)器本身沒有限制,安全組才會(huì)有效果。 我司服務(wù)器常用端口: 21(ftp端口) 80(網(wǎng)站web端口) 3306(mysql端口) 1433(sqlserver端口) 3389(windows系統(tǒng)遠(yuǎn)程端口) 8080(我司W(wǎng)DCP系統(tǒng)默認(rèn)端口) 22000(我司彈性云linux系統(tǒng)端口) 33890(我司彈性云windows遠(yuǎn)程默認(rèn)端口) 33000-33003(我司服務(wù)器ftp被動(dòng)端口,ftp被動(dòng)模式連接時(shí)系統(tǒng)自身使用) 20000-20500(我司彈性云WDCP系統(tǒng)ftp被動(dòng)端口,ftp被動(dòng)模式連接時(shí)系統(tǒng)自身使用) 注意:攔截端口的時(shí)候,根據(jù)自己的需求放行以上對應(yīng)應(yīng)用端口,否則將導(dǎo)致對應(yīng)服務(wù)不能正常使用。 案例: 3、設(shè)置只允許某個(gè)IP(IP段)遠(yuǎn)程服務(wù)器。 4、設(shè)置只允許某個(gè)IP(IP段)連接ftp。
|
|||||
| >> 相關(guān)文章 | |||||
關(guān)注我們
關(guān)注我們
最新動(dòng)態(tài)
新浪微博
交流互動(dòng)
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評(píng)價(jià)
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識(shí)
|
手機(jī)站
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》編號(hào):B1-20172600 川B1-20080058 蜀ICP備12028237號(hào)
《中華人民共和國互聯(lián)網(wǎng)域名服務(wù)許可證》編號(hào):川 D3-20220002
電話總機(jī):028-6277****(20線) 抱歉,當(dāng)前是午餐時(shí)間,請?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請致電028-62778877-7。 400電話:400-028-**** 抱歉,當(dāng)前是午餐時(shí)間,請?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請致電028-62778877-7。
400-028-****
028-6277****
抱歉,當(dāng)前是午餐時(shí)間,請?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請致電028-62778877-7

