阿里云服務(wù)器添加安全組規(guī)則(圖文教程)

image.png

阿里云安全組概述

阿里云服務(wù)器安全組設(shè)置規(guī)則分享,阿里云服務(wù)器安全組如何放行端口設(shè)置教程

在購(gòu)買(mǎi)阿里云ECS服務(wù)器的時(shí)候,阿里云會(huì)要求客戶(hù)設(shè)置安全組汰具,如果不設(shè)置,阿里云會(huì)指定默認(rèn)的安全組菱魔。那么留荔,這個(gè)安全組是什么呢?顧名思義澜倦,就是為了服務(wù)器安全設(shè)置的聚蝶。安全組其實(shí)就是一個(gè)虛擬的防火墻,可以讓用戶(hù)從端口藻治、IP的維度來(lái)篩選對(duì)應(yīng)服務(wù)器的訪問(wèn)者碘勉,從而形成一個(gè)云上的安全域。

很多朋友購(gòu)買(mǎi)了阿里云服務(wù)器桩卵,安裝了某些服務(wù)后發(fā)現(xiàn)死活連不上验靡,也沒(méi)有任何報(bào)錯(cuò)倍宾,最終發(fā)現(xiàn)原來(lái)是安全組的鍋。如果你也有類(lèi)似情況胜嗓,不妨檢查下安全組是否已經(jīng)放行端口高职。

購(gòu)買(mǎi)時(shí)默認(rèn)安全組

不知道安全組的用戶(hù)在新購(gòu)服務(wù)器上部署網(wǎng)站,常常會(huì)發(fā)現(xiàn)不能正常訪問(wèn)辞州。這是因?yàn)樵谫?gòu)買(mǎi)阿里云ECS服務(wù)器的時(shí)候怔锌,阿里云默認(rèn)安全組只放行了ICMP協(xié)議、SSH 22端口变过、RDP 3389端口三個(gè)端口埃元,訪問(wèn)網(wǎng)站的80或443端口并沒(méi)有放行。

image.png

如果需要網(wǎng)站訪問(wèn)媚狰,那么用戶(hù)在購(gòu)買(mǎi)ECS服務(wù)器的時(shí)候需要勾選http80端口和https 443端口亚情。

購(gòu)買(mǎi)后配置安全組

那么購(gòu)買(mǎi)之后需要怎么更改安全組配置呢。我們以這臺(tái)服務(wù)器為例哈雏,如何開(kāi)放http 80 端口楞件。

image.png

首先,需要在阿里云的控制臺(tái)找到對(duì)應(yīng)的ecs服務(wù)器實(shí)例裳瘪。點(diǎn)擊這個(gè)實(shí)例的管理進(jìn)入實(shí)例的詳情界面土浸,然后進(jìn)入本實(shí)例的安全組,再點(diǎn)擊配置規(guī)則彭羹。

image.png

我們已經(jīng)看到了默認(rèn)的三條規(guī)則黄伊,我們點(diǎn)擊添加安全組規(guī)則。

image.png

現(xiàn)在這臺(tái)服務(wù)器是專(zhuān)用網(wǎng)絡(luò)的派殷,那這邊的網(wǎng)卡類(lèi)型的話就內(nèi)網(wǎng)还最。如果您是一個(gè)經(jīng)典網(wǎng)絡(luò)的服務(wù)器,那么還需要選擇外網(wǎng)入方向來(lái)設(shè)置毡惜。

協(xié)議類(lèi)型拓轻,我們選擇自定義的TCP;

端口范圍经伙,這里要求填寫(xiě)的是一個(gè)范圍扶叉,所以我們要寫(xiě)80/80。

授權(quán)對(duì)象帕膜,這里我們要讓所有人都可以訪問(wèn)枣氧,所以我們要寫(xiě)0.0.0.0/0

優(yōu)先級(jí),填一到一百的數(shù)字垮刹,數(shù)字越小达吞,優(yōu)先級(jí)越高好了。

點(diǎn)擊確定我們?cè)诎踩M里的80端口就已經(jīng)打開(kāi)了荒典。除了以上場(chǎng)景吞鸭,安全組還用于設(shè)置內(nèi)網(wǎng)互通攔截特定的IP和端口契耿,只允許特定的IP來(lái)登錄服務(wù)器螃征,或者只允許讀取訪問(wèn)公網(wǎng)上的某個(gè)特定的IP搪桂。

常見(jiàn)默認(rèn)端口

  • 22:SSH(安全登錄)、SCP(文件傳輸)盯滚、端口號(hào)重定向
  • 21:FTP(文件傳輸)協(xié)議代理服務(wù)器常用端口
  • 39000/40000:FTP被動(dòng)模式常用端口
  • 80/8080/3128/8081/9098:HTTP協(xié)議代理服務(wù)器常用端口號(hào)
  • 443:HTTPS(securely transferring web pages)服務(wù)器,默認(rèn)端口號(hào)為443/tcp 443/udp
  • 1080:SOCKS代理協(xié)議服務(wù)器常用端口號(hào)
  • 23:Telnet(不安全的文本傳送)
  • 69(udp):TFTP(Trivial File Transfer Protocol)
  • 25:SMTP Simple Mail Transfer Protocol(E-mail)内列,默認(rèn)端口號(hào)
  • 110:POP3 Post Office Protocol(E-mail)
  • 9080:Webshpere應(yīng)用程序
  • 9090:webshpere管理工具
  • 3389:windows RDP遠(yuǎn)程登錄
  • 1521:Oracle數(shù)據(jù)庫(kù)
  • 3306:MySQL
  • 11211:MEMCACHED
  • 5432:PostgreSQL
  • 1433:MS SQL
  • 6379:Redis
  • 8888:寶塔面板初始端口
  • 888:寶塔面板phpmysql端口

細(xì)說(shuō)安全組配置規(guī)則

放行一個(gè)TCP端口

以阿里云國(guó)際版為例,阿里云國(guó)際版似乎沒(méi)有經(jīng)典網(wǎng)絡(luò)背率,網(wǎng)卡都是內(nèi)網(wǎng)IP话瞧,因此安全組也更加簡(jiǎn)化。在云服務(wù)器ECS管理 - 網(wǎng)絡(luò)和安全 - 安全組 - 配置規(guī)則交排。

下圖演示放行一個(gè)TCP 8989端口饵筑,類(lèi)型一般選擇自定義TCP,端口范圍填寫(xiě)8989/8989根资,授權(quán)對(duì)象填寫(xiě)0.0.0.0/0。如果您不太清楚部脚,一般按照?qǐng)D示填寫(xiě)即可裤纹。

image.png

放行一段端口范圍(8080到9000)

如果您需要放行一個(gè)端口范圍,比如8080-9000之間的端口需要全部放行钱雷,端口范圍那里填寫(xiě)8080/9000即可吹零。阿里云國(guó)內(nèi)版經(jīng)典網(wǎng)絡(luò)安全組大同小異,國(guó)內(nèi)版網(wǎng)卡類(lèi)型需要選擇公網(wǎng)入方向套蒂。

image
image.png

放行所有端口?(不推薦)

服務(wù)器內(nèi)沒(méi)安裝防火墻的情況下烁挟,放行所有端口是非常危險(xiǎn)的骨坑,請(qǐng)謹(jǐn)慎操作。協(xié)議類(lèi)型選擇全部且警,其它保持不變礁遣。

image.png

注意事項(xiàng)

端口范圍:必填項(xiàng)
如果添加一個(gè)端口,如 8080 端口杏头, 8080/8080

image.png

如果添加一個(gè)范圍的端口沸呐,如 8080 至 9000 端口垂谢, 8080/9000

image.png

授權(quán)對(duì)象:即允許訪問(wèn)的 ip
允許所有 ip 對(duì)服務(wù)器進(jìn)行訪問(wèn) 0.0.0.0/0

image.png

允許單一 ip 對(duì)服務(wù)器進(jìn)行訪問(wèn)

image.png

允許單一 ip 段對(duì)服務(wù)器進(jìn)行訪問(wèn)

image.png

添加允許多個(gè) ip 對(duì)服務(wù)器進(jìn)行訪問(wèn)滥朱,ip 之間用逗號(hào)(,)分隔

image.png

也可以對(duì)同一端口號(hào)添加多條 授權(quán) ip

image.png

總結(jié)

目前不僅僅阿里云有安全組徙邻,國(guó)外的大量服務(wù)器也上線了安全組功能,安全組其實(shí)非常簡(jiǎn)單淳地,但是很容易被忽略帅容。

如果您的服務(wù)無(wú)法正常使用一般需要檢查服務(wù)是否啟動(dòng)、服務(wù)器內(nèi)防火墻是否放行遣钳、安全組等麦乞。

原文地址:http://tencent.yundashi168.com/331.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末劝评,一起剝皮案震驚了整個(gè)濱河市倦淀,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌姻成,老刑警劉巖能扒,帶你破解...
    沈念sama閱讀 218,755評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件辫狼,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡见秤,警方通過(guò)查閱死者的電腦和手機(jī)真椿,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)突硝,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人解恰,你說(shuō)我怎么就攤上這事⌒矗” “怎么了腐宋?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,138評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)欺嗤。 經(jīng)常有香客問(wèn)我卫枝,道長(zhǎng),這世上最難降的妖魔是什么剃盾? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,791評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮铡羡,結(jié)果婚禮上意鲸,老公的妹妹穿的比我還像新娘。我一直安慰自己怎顾,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布夭委。 她就那樣靜靜地躺著募强,像睡著了一般。 火紅的嫁衣襯著肌膚如雪慌烧。 梳的紋絲不亂的頭發(fā)上鸠儿,一...
    開(kāi)封第一講書(shū)人閱讀 51,631評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音汹粤,去河邊找鬼品追。 笑死,一個(gè)胖子當(dāng)著我的面吹牛遭京,可吹牛的內(nèi)容都是我干的泞莉。 我是一名探鬼主播,決...
    沈念sama閱讀 40,362評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼斯嚎,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了堡僻?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,264評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤硼讽,失蹤者是張志新(化名)和其女友劉穎牲阁,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體备燃,經(jīng)...
    沈念sama閱讀 45,724評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡凌唬,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年法瑟,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了唁奢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,040評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡酥夭,死狀恐怖脊奋,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情诚隙,我是刑警寧澤,帶...
    沈念sama閱讀 35,742評(píng)論 5 346
  • 正文 年R本政府宣布巫延,位于F島的核電站地消,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏疼阔。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評(píng)論 3 330
  • 文/蒙蒙 一迅细、第九天 我趴在偏房一處隱蔽的房頂上張望淘邻。 院中可真熱鬧,春花似錦列荔、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,944評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至概而,卻和暖如春囱修,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背破镰。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,060評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工鲜漩, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人孕似。 一個(gè)月前我還...
    沈念sama閱讀 48,247評(píng)論 3 371
  • 正文 我出身青樓喉祭,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親臂拓。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評(píng)論 2 355