<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    安全組端口設置注意事項

    安全組設置說明:http://m.shinetop.cn/faq/list.asp?unid=1430 

    當服務器ftp、數據庫或者遠程端口遭受到黑客暴力破解的時候,可以利用安全組進行設置攔截。

    例如mysql、sqlserver被暴力破解,但外網又需要進行使用,這時可以利用安全組先設置全網禁止3306(mysql端口)、1433(sqlserver端口)連接,然后再單獨設置允許連接的IP,其他端口設置也是一樣的原理。但需要注意允許連接的優先級數字一定要比拒絕的大,否則設置無效。


    例如下圖規則是允許某個IP段進行遠程,其他全部阻止連接。

    image.png


    注意服務器內部本身也有一層防火墻(操作系統自帶防火墻,例如默認情況下我司3306是不能連接的,要先保證服務器本身沒有限制,安全組才會有效果。


    我司服務器常用端口:

    21(ftp端口)

    80(網站web端口)

    3306(mysql端口)

    1433(sqlserver端口)

    3389(windows系統遠程端口)

    8080(我司WDCP系統默認端口)

    22000(我司彈性云linux系統端口)

    33890(我司彈性云windows遠程默認端口)

    33000-33003(我司服務器ftp被動端口,ftp被動模式連接時系統自身使用)

    20000-20500(我司彈性云WDCP系統ftp被動端口,ftp被動模式連接時系統自身使用)

    注意:攔截端口的時候,根據自己的需求放行以上對應應用端口,否則將導致對應服務不能正常使用。


    案例:

    1、全網禁ping。

    2、禁止某個IP(IP段)訪問。

    3、設置只允許某個IP(IP段)遠程服務器。

    4、設置只允許某個IP(IP段)連接ftp。



    編輯:三五互聯
    日期:2017-03-14

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:彈性云主機安全組使用說明
    下一篇:域名型DV證書提示不能申請該類證書原因?
    若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至: