一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 云服務器 - 詳解阿里云服務器添加安全組規則(圖文教程)

詳解阿里云服務器添加安全組規則(圖文教程)

2020-07-08 23:32JunyouYH 云服務器

這篇文章主要介紹了詳解阿里云服務器添加安全組規則(圖文教程),小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

阿里云安全組概述

阿里云服務器安全組設置規則分享,阿里云服務器安全組如何放行端口設置教程

在購買阿里云ECS服務器的時候,阿里云會要求客戶設置安全組,如果不設置,阿里云會指定默認的安全組。那么,這個安全組是什么呢?顧名思義,就是為了服務器安全設置的。安全組其實就是一個虛擬的防火墻,可以讓用戶從端口、IP的維度來篩選對應服務器的訪問者,從而形成一個云上的安全域。

很多朋友購買了阿里云服務器,安裝了某些服務后發現死活連不上,也沒有任何報錯,最終發現原來是安全組的鍋。如果你也有類似情況,不妨檢查下安全組是否已經放行端口。

購買時默認安全組

不知道安全組的用戶在新購服務器上部署網站,常常會發現不能正常訪問。這是因為在購買阿里云ECS服務器的時候,阿里云默認安全組只放行了ICMP協議、SSH 22端口、RDP 3389端口三個端口,訪問網站的80或443端口并沒有放行。

詳解阿里云服務器添加安全組規則(圖文教程)

如果需要網站訪問,那么用戶在購買ECS服務器的時候需要勾選http80端口和https 443端口。

購買后配置安全組

那么購買之后需要怎么更改安全組配置呢。我們以這臺服務器為例,如何開放http 80 端口。

詳解阿里云服務器添加安全組規則(圖文教程)

首先,需要在阿里云的控制臺找到對應的ecs服務器實例。點擊這個實例的管理進入實例的詳情界面,然后進入本實例的安全組,再點擊配置規則。

詳解阿里云服務器添加安全組規則(圖文教程)

我們已經看到了默認的三條規則,我們點擊添加安全組規則。

詳解阿里云服務器添加安全組規則(圖文教程)

現在這臺服務器是專用網絡的,那這邊的網卡類型的話就內網。如果您是一個經典網絡的服務器,那么還需要選擇外網入方向來設置。

協議類型,我們選擇自定義的TCP;

端口范圍,這里要求填寫的是一個范圍,所以我們要寫80/80。

授權對象,這里我們要讓所有人都可以訪問,所以我們要寫0.0.0.0/0

優先級,填一到一百的數字,數字越小,優先級越高好了。

點擊確定我們在安全組里的80端口就已經打開了。除了以上場景,安全組還用于設置內網互通攔截特定的IP和端口,只允許特定的IP來登錄服務器,或者只允許讀取訪問公網上的某個特定的IP。

常見默認端口

  • 22:SSH(安全登錄)、SCP(文件傳輸)、端口號重定向
  • 21:FTP(文件傳輸)協議代理服務器常用端口
  • 39000/40000:FTP被動模式常用端口
  • 80/8080/3128/8081/9098:HTTP協議代理服務器常用端口號
  • 443:HTTPS(securely transferring web pages)服務器,默認端口號為443/tcp 443/udp
  • 1080:SOCKS代理協議服務器常用端口號
  • 23:Telnet(不安全的文本傳送)
  • 69(udp):TFTP(Trivial File Transfer Protocol)
  • 25:SMTP Simple Mail Transfer Protocol(E-mail),默認端口號
  • 110:POP3 Post Office Protocol(E-mail)
  • 9080:Webshpere應用程序
  • 9090:webshpere管理工具
  • 3389:windows RDP遠程登錄
  • 1521:Oracle數據庫
  • 3306:MySQL
  • 11211:MEMCACHED
  • 5432:PostgreSQL
  • 1433:MS SQL
  • 6379:Redis
  • 8888:寶塔面板初始端口
  • 888:寶塔面板phpmysql端口

細說安全組配置規則

放行一個TCP端口

以阿里云國際版為例,阿里云國際版似乎沒有經典網絡,網卡都是內網IP,因此安全組也更加簡化。在云服務器ECS管理 - 網絡和安全 - 安全組 - 配置規則。

下圖演示放行一個TCP 8989端口,類型一般選擇自定義TCP,端口范圍填寫8989/8989,授權對象填寫0.0.0.0/0。如果您不太清楚,一般按照圖示填寫即可。

詳解阿里云服務器添加安全組規則(圖文教程)

放行一段端口范圍(8080到9000)

如果您需要放行一個端口范圍,比如8080-9000之間的端口需要全部放行,端口范圍那里填寫8080/9000即可。阿里云國內版經典網絡安全組大同小異,國內版網卡類型需要選擇公網入方向。

詳解阿里云服務器添加安全組規則(圖文教程)

詳解阿里云服務器添加安全組規則(圖文教程)

放行所有端口?(不推薦)

服務器內沒安裝防火墻的情況下,放行所有端口是非常危險的,請謹慎操作。協議類型選擇全部,其它保持不變。

詳解阿里云服務器添加安全組規則(圖文教程)

注意事項

端口范圍:必填項
如果添加一個端口,如 8080 端口, 8080/8080

詳解阿里云服務器添加安全組規則(圖文教程)

如果添加一個范圍的端口,如 8080 至 9000 端口, 8080/9000

詳解阿里云服務器添加安全組規則(圖文教程)

授權對象:即允許訪問的 ip
允許所有 ip 對服務器進行訪問 0.0.0.0/0

詳解阿里云服務器添加安全組規則(圖文教程)

允許單一 ip 對服務器進行訪問

詳解阿里云服務器添加安全組規則(圖文教程)

允許單一 ip 段對服務器進行訪問

詳解阿里云服務器添加安全組規則(圖文教程)

添加允許多個 ip 對服務器進行訪問,ip 之間用逗號(,)分隔

詳解阿里云服務器添加安全組規則(圖文教程)

也可以對同一端口號添加多條 授權 ip

詳解阿里云服務器添加安全組規則(圖文教程)

總結

目前不僅僅阿里云有安全組,國外的大量服務器也上線了安全組功能,安全組其實非常簡單,但是很容易被忽略。

如果您的服務無法正常使用一般需要檢查服務是否啟動、服務器內防火墻是否放行、安全組等。

原文地址:http://tencent.yundashi168.com/331.html

到此這篇關于詳解阿里云服務器添加安全組規則(圖文教程)的文章就介紹到這了,更多相關阿里云添加安全組規則內容請搜索服務器之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持服務器之家!

原文鏈接:https://blog.csdn.net/JunyouYH/article/details/107114479

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 精品午夜久久网成年网 | 免费我看视频在线观看 | 闺蜜的样子小说安沁在线阅读 | 天天综合天天综合色在线 | 日本不卡一区二区三区在线观看 | 5x社区发源地最新地址 | 四虎4hu永久免费国产精品 | 亚洲日日做天天做日日谢 | 九九热视频免费观看 | 亚洲白拍 | 亚洲精品人成网在线播放影院 | 欧美 亚洲 一区 | 午夜影院免费体验 | 日本人啪啪| 亚洲国产高清视频 | 免费在线视频网站 | 草大逼 | 欧美cosplay极品video | 亚洲狼人综合干 | 国产一区二区三区欧美 | 干操网| 欧洲兽皇| 小SAO货叫大声点妓女 | 色哟哟在线资源 | 交换年轻夫妇HD中文字幕 | 欧美亚洲综合另类 | 天天快乐高清在线观看 | 九九99香蕉在线视频免费 | 扒开斗罗美女了的胸罩和内裤漫画 | 欧美视频一二三区 | 国产青草亚洲香蕉精品久久 | 操极品女神| a男人的天堂久久a毛片 | kkkk4444在线看片免费 | 天美蜜桃精东乌鸦传媒 | 99久久伊人一区二区yy5099 | 精品精品国产自在香蕉网 | 色婷婷久久综合中文久久一本 | 国产精品第3页 | 色综合视频在线 | 欧美视频在线播放观看免费福利资源 |