服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 云服务器 - 购买阿里云服务器后的基本安全配置

购买阿里云服务器后的基本安全配置

2020-04-06 17:02CSDN冉椿林博客 云服务器

本文主要讲解购买阿里云服务器后的一些基本安全配置,方便新手使用阿里云服务器学习使用。

1.创建实例前,先创建ssh密钥对,只允许密钥对进行远程登录。具体见:https://help.aliyun.com/document_detail/51792.html?spm=5176.2020520101.193.1.CChOuj

2.配置自动快照策略,每日一备份,不过貌似现在这个功能开始收费了。具体:

购买阿里云服务器后的基本安全配置

3.安装安骑士进行服务器安全保护。具体:

购买阿里云服务器后的基本安全配置

购买阿里云服务器后的基本安全配置

4.配置主机访问控制,限制和允许ip访问特定端口。具体:

购买阿里云服务器后的基本安全配置

5.配置安全组,限制和允许ip访问特定端口,默认如下,表示无限制:

购买阿里云服务器后的基本安全配置

具体:

购买阿里云服务器后的基本安全配置

6.配置主机防火墙。具体:

# sample configuration for iptables service

# you can edit this manually or use system-config-firewall

# please do not ask us to add additional ports/services to this default configuration

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

#ssh default 222.209.0.0/21=222.209.0.0~222.209.8.0

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

#http default

-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

# https default

-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT

# ftp default

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

# ftp passive

-A INPUT -p tcp -m state --state NEW -m tcp --dport 30000:40000 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

# tomcat default jenkins

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT

# my tomcat

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8090 -j ACCEPT

# my tomcat wiki

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8070 -j ACCEPT

# my tomcat debug

-A INPUT -p tcp -m state --state NEW -m tcp --dport 9999 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

# svn default

-A INPUT -p tcp -m state --state NEW -m tcp --dport 3690 -j ACCEPT

# redis cluster

-A INPUT -p tcp -m state --state NEW -m tcp --dport 7001:7006 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

# redis cluster total line

-A INPUT -p tcp -m state --state NEW -m tcp --dport 17001:17006 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

# mysql default

-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -s 183.222.9.18,222.209.0.0/21,本服务器公网ip -j ACCEPT

# my udp

-A INPUT -p udp -m state --state NEW -m udp --dport 8888 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

注:183.222.9.18,222.209.0.0/21表示只允许ip大概222.209.0.0到222.209.8.0和183.222.9.18访问。21的子网掩码为:255.255.248.0,内有2048个主机。故从222.209.0.0往上加,满256进一,一直加完2048,截止的ip就是222.209.8.0

原文地址:https://blog.csdn.net/localhost01/article/details/78170615

延伸 · 阅读

精彩推荐
  • 云服务器云主机能挂网络游戏么?

    云主机能挂网络游戏么?

    随之互联网发展, 云服务器 和网游全是互联网的发展的物质。如今随之互联网的普遍发展趋势和应用,云服务器和动漫全是如今较为火爆的制造行业,云...

    服务器之家6742019-12-31
  • 云服务器详解把Node.js项目部署到阿里云服务器(CentOs)

    详解把Node.js项目部署到阿里云服务器(CentOs)

    本篇文章主要介绍了把Node.js项目部署到阿里云服务器,非常具有实用价值,需要的朋友可以参考下...

    small210102022-01-06
  • 云服务器浅析云主机的特点和优势

    浅析云主机的特点和优势

    随着互联网的快速发展,互联网产品也频繁出现在大家视野中。虚拟主机的名字大家应该都听说过,那么最近大热的 云主机 呢?大家对它的了解又有多少呢...

    服务器之家5082019-06-10
  • 云服务器阿里云、腾讯云的恩怨情仇

    阿里云、腾讯云的恩怨情仇

    云是对网络、互联网一种挺有新意的比喻,但令人惊奇的是,以SaaS为代表的云服务技术,早在20世纪90年代末就已经出现。技术出现的很早,不过直到2006年...

    投中网4612019-07-25
  • 云服务器企业云服务器适用企业有哪些?

    企业云服务器适用企业有哪些?

    企业 云服务器 适用企业有哪些? 企业云服务器 好吗?从理论上而言,网络服务器分成物理服务器、云服务器和云虚拟主机,很多知名企业或是对网络服务器...

    服务器之家2432020-05-09
  • 云服务器七牛云入围「2019 年中国大数据企业投资价值百强」

    七牛云入围「2019 年中国大数据企业投资价值百强」

    近日,由湖南省人民政府、工业和信息化部主办的 2019 世界计算机大会在湖南长沙举行。大会以「计算万物 湘约未来」为主题,邀请国内外行业专家学者、...

    未知1072022-07-12
  • 云服务器好的云服务器需要怎么选择?

    好的云服务器需要怎么选择?

    选择云服务器是一门需要动用很多思考的项目,因为一般来说云服务器租用不是一个短期的项目,而且如果选择到不合适的云服务器,对业务也是会造成一...

    服务器之家7422021-07-15
  • 云服务器浅谈云服务器的3种数据管理方式

    浅谈云服务器的3种数据管理方式

    大数据时代,数据是企业的重要资产,从客户信息到商业机密,这些数据都是企业需要好好保护起来的。而面对庞大的数据,企业可以选择用什么方式去储...

    服务器知识网11502021-09-16