原文链接:https://www.cnblogs.com/subsea/p/13897931.html

腾讯云服务器放行端口--配置安全组

云服务器在使用中网络通信是第一要素。要做好网络通信的管理,首要就是配置云服务器的安全组(防火墙),放行端口。

各厂商云服务器都有这快得设置,举例一台腾讯云服务器的设置做个记录。

一、环境准备

云平台----腾讯云

服务器----winserver 2008 R2

后台管理地址:https://cloud.tencent.com/login/

其实不区分操作系统,云服务器的防火墙设置都是一样的,放行端口就OK

二、思路设计

服务器到外部网络:网络全通

外部到服务器做限制:

  放行常用windwos远程端口:3389

  放行sql server数据库远程端口:1433

  其他常用端口:20,21,22,23,80,443等

  先默认拒绝所有,在依次开启需要放行的端口及ip

三、操作流程

1.登录腾讯云后台--管理控制台

2. 点击进入-云服务器管理

3. 左侧找到----安全组

4. 进入设置安全组规则

5.先放通出站规则:意思就是云服务器到外部网络的通信,没特殊要求建议所有

添加规则里面模板:

目标:就是目的网段或ip地址  协议端口:单个端口就是端口号,单个协议就是协议名,所有就是ALL  策略:允许/放行  备注:设置一个备注好记  

所有通信 ip就是0.0.0.0/0   协议端口:ALL  策略:放行  备注:所有通信

6.入站规则设置: 

入站的意思就是从外部的数据包进入云服务器,这一块不能开启所有!

举个栗子:当你用云服务器,你的IP是公网IP,所有人都可以去挨个ping啊,端口扫描等等这个IP地址。

     整个互联网中有些黑客一直在做一些端口扫描和一些攻击,所以只能放通一部分端口与应用。

     把常用的应用放通,例如服务器远程和FTP;将来源设置成一个公司或者自己网络的出口(运营商提供的一个固定ip段)。

     这样就只能在公司或者自己网络的出口能够跟云服务器进行远程,FTP上传下载文件。

模板:

一般来说,入站规则默认策略就是防火墙里面的白名单。默认就是拒绝所有,但是为了安全起见,还行在做策略之前先做一条拒绝所有。

拒绝所有:

关于出口:

如果有公司性质的,出口网段就打运营商电话问,专线一般是一个IP段,子网掩码可以百度子网掩码计算器来计算。例如10.10.10.1-10/25

如果是个人使用,一般就是ADSL,这种情况就需要每天做策略,因为一直在变。网友有个办法可以试下,就是打运营商的电话,让那边给一个固定的IP地址,看人品了。

ADSL一般不好做,因为一直在变幻,十分麻烦。经博主测试,联通的ADSL是做不了出口的,因为一直在变,而移动跟电信ADSL做过是可以的,不过麻烦,要每天来添加。

3389windows远程允许公司出口:

数据库sql server允许公司出口:

其他的端口跟上面操作一样,依次添加即可。

四、注意事项

1.如果出口的子网掩码不会的,建议百度一下子网掩码计算器计算一下。

2.入站规则这一块是有顺序的,匹配策略是从上到下,依次匹配。

3.windwos系统建议把服务器里面自带的防火墙关闭,就用这个安全组来做。

4.linux系统建议把iptables,selinux关闭,也使用云平台的安全组来做。

腾讯云服务器放行端口--配置安全组相关推荐

  1. 腾讯云服务器评测:配置 8核 16G 18M 带宽

    这是腾讯云服务器评测:配置 8核 16G 18M 带宽.腾讯云轻量应用服务器8核 16G 18M配置,8M公网带宽下载速度峰值可达2304KB/秒,折合2.25M/s,系统盘为270GB SSD盘,3 ...

  2. 腾讯云服务器nginx安装配置

    开始配置前,需要购买一个服务器 腾讯云官网,购买过后还需要你先去备案,从提交备案到管理局通过正常大概一个星期,下面是我的备案操作记录,被腾讯云客服打电话驳回一次,因为填写的备用电话打不通,需要注意:提 ...

  3. 腾讯云服务器的环境配置与使用

    一.腾讯云linux云服务器配置LNMP环境 1.登录腾讯云服务器 首先我在腾讯云的官网申请了一个学生版的服务器,操作系统为CentOS 6.3 64位.接下去下载并安装Xshell(一个远程管理li ...

  4. 腾讯云服务器开Minecraft配置选择说明

    腾讯云服务器开Minecraft我的世界服务器配置怎么选择?10人以内玩2核4G就够用了,腾讯云开我的世界服务器选择轻量应用服务器就够了,轻量CPU采用至强白金处理器,大型整合包一般1.12版本的,轻 ...

  5. 腾讯云服务器php设置,Windows 腾讯云服务器的 PHP 配置

    本文档介绍 Windows 云服务器的 PHP 配置.介绍 PHP 5.3之后版本安装 与 PHP 5.3 及之前版本安装 ,您可以根据需求查看相关内容. 前提条件 在Windows 云服务器中进行 ...

  6. ECS弹性云服务器常用端口、安全组

    弹性云服务器常用端口 弹性云服务器常用端口如 表1 所示.您可以通过配置安全组规则放通弹性云服务器对应的端口,详情请参见 添加安全组规则 . 表1  弹性云服务器常用端口 协议 端口 说明 FTP 2 ...

  7. 腾讯云服务器如何安装配置宝塔 Linux 面板

    操作场景 宝塔 Linux 面板腾讯云专享版由腾讯云与堡塔公司联合开发,专享版在已支持普通版所有功能的基础上,还默认集成腾讯云对象存储.文件存储.内容分发网络和 DNS 解析插件.插件具备如下功能: ...

  8. [Linux]阿里云万网域名-腾讯云服务器nginx下配置免费的https

    我的域名是在阿里云万网上购买的,服务器是部署在腾讯云上,可以按照下面的步骤配置https 首先登陆阿里云网站控制台,申请免费证书,免费证书只能单一域名.测试地址如:https://gofly.sopa ...

  9. 解决腾讯云服务器存在端口(6379)对外攻击行为

    1.情况描述 2.原因分析 6379是redis默认端口号,可能没设密码,或者密码太简单,以上操作之后 ,修改redis密码. 这种情况一般是别人在你的服务器上装了木马,尽管你设置好了redis的密码 ...

最新文章

  1. HiCar基本功能介绍
  2. Python练习题:---给定一个字符串 {xxx[xxx{xxx}]xx{x[xxx]xxx{xxx}xx}x} 判断其中的 {}[]() 是否成对出现
  3. 表中字段变化sql语句如何出现
  4. php pdo 查询语句,PDO:预处理语句(参数化查询)
  5. Objective-C基础
  6. 突然!格力电器向全体股东分红36.1亿元 董明珠得2600万
  7. 第一百八十四节,jQuery-UI,验证注册表单
  8. TeamViewer——Ubuntu系统上的安装和卸载
  9. 【转】如何通过事物代码查找对应BAPI
  10. 中国历史上成功的两人合作, 改进, 提高的例子
  11. html5中drag//drop拖曳效果的用法
  12. FISCO BCOS 控制台 call调用已经部署的合约 不存在does not exist
  13. 转 Kafka入门经典教程
  14. Python中用冒号表达式对列表切片
  15. webpack搭建vue项目步骤详解
  16. 无法打开计算机分区,电脑硬盘分区打不开怎么办
  17. 利用selenium实现中国裁判文书网自动登录批量下载功能
  18. 中软国际软件测试培训中心,中软国际准员工培养计划C++开发/软件测试方向开班典礼...
  19. java代理模式教你中间商赚差价
  20. Proximity sensor---Px318J

热门文章

  1. 【网络】http协议
  2. kindle 资源整理 (将持续更新)
  3. 环境保护的监测系统属于计算机,环保监测数据监控系统、处理方法、计算机设备及存储介专利_专利查询 - 天眼查...
  4. 基于openCV和PythonSMTP的天眼系统
  5. 华为在欧洲申请了新的折叠手机专利,似乎认可三星的折叠手机技术
  6. 类 对象的定义实例和引用
  7. CTF-Misc 文件类型 详细解
  8. 摄像机在宇视网络视频录像机上频繁上下线如何排查
  9. 人物访谈 | 一位参加过 WWDC 的 iOSer
  10. 2022-05-22:给定一个二叉树, 找到该树中两个指定节点的最近公共祖先。 百度百科中最近公共祖先的定义为:“对于有根树 T 的两个节点 p、q,最近公共祖先表示为一个节点 x,满足 x 是 p