加固你的网站——云上应用的安全|学习笔记

简介: 快速学习 加固你的网站——云上应用的安全

开发者学堂课程【云服务器ECS基本操作:加固你的网站——云上应用的安全】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/116/detail/1965


加固你的网站——云上应用的安全


内容简介:

一、安全组有什么用

二、创建与配置安全组

 

一、安全组有什么用

安全组是一种虚拟防火墙,具备状态检测包过滤功能。安全组用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。

安全组是一个逻辑上的分组,这个分组是由同一个地域内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。


二、创建与配置安全组

打开 ECS 控制台,选择安全组,右上角蓝色框创建安全组 ECS 服务器遇见 dns 攻击和恶意访问,IP 地址端不知如何拒绝,通过安全组可以屏蔽特定的 IP 地址,访问服务器,演示如下:

选择公网入方向,添加安全组规则,授权策略改为拒绝,协议类型为全部。

此时把特定的 IP 地址 8.8.8.8 拒绝在安全组访问之外。

通过特定的地址访问一个 22 端口,点击 添加安全组规则所允许的 IP 地址访问 22 端口,重新创建拒绝所有的 IP 地址来访问 22 端口

22 端口仅允许 1.2.3.4 来访问,除此之外无法访问安全组

相关实践学习
快速体验PolarDB开源数据库
本实验环境已内置PostgreSQL数据库以及PolarDB开源数据库:PolarDB PostgreSQL版和PolarDB分布式版,支持一键拉起使用,方便各位开发者学习使用。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
10天前
|
弹性计算 安全 网络安全
课时7:第7天:加固你的网站——云上应用的安全
今天我们来讲解第七课,云上应用的安全。 1. 安全组有什么用? 2. 创建与配置安全组
|
10月前
|
存储 安全 开发工具
APP安全加固怎么做?加固技术、加固方法、加固方案
APP安全加固怎么做?加固技术、加固方法、加固方案
116 3
|
10月前
|
安全 数据安全/隐私保护 虚拟化
iOS应用加固方案解析:ipa加固安全技术全面评测
iOS应用加固方案解析:ipa加固安全技术全面评测
167 3
|
10月前
|
存储 监控 安全
服务器的安全包括哪些方面?服务器安全该如何去加固处理?
服务器的安全包括哪些方面?服务器安全该如何去加固处理?
|
10月前
|
存储 移动开发 安全
如何实现APP安全加固?加固技术、方法和方案
如何实现APP安全加固?加固技术、方法和方案
636 0
|
SQL 缓存 开发框架
全网最全安全加固指南之中间件加固
全网最全安全加固指南之中间件加固
1451 17
|
云安全 供应链 监控
保护云环境:云渗透测试和安全策略探究
随着云计算技术的快速发展,越来越多的组织将他们的数据和应用程序迁移到云端。然而,与此同时,云安全也面临着新的挑战。云渗透测试是一种评估云环境安全性的方法,它帮助组织发现并解决可能存在的漏洞和弱点。在本文中,我们将介绍云渗透的基本概念、常见的攻击向量以及保护云环境的策略。
|
运维 安全 Linux
linux服务器安全防护加固防黑客攻击方案
对于咱们 Linux系统来说,其实它的运维是运维,它的安全方面加固是方方面面的,这涉及到的东西有点多,安全加固牵扯到的安全因素和运维不是一回事。然后咱们今天主要挑其中的几点来为大家来讲一下,也是一些比较基础的。今天周一,因为我们这一周都是讲安全相关的,我来起个头就讲一些比较基础的。其实咱们对于Linux系统加固,对于系统架构,咱们首先要从以下几个方面来进行考虑。首先是用户安全,其次是文件安全以及登录安全这三个首先要从这三个方面来进行考虑,然后再考虑咱们的业务,包括一些咱们的服务在考虑他们的性能。
184 1
linux服务器安全防护加固防黑客攻击方案
|
安全 网络安全 数据安全/隐私保护
加固你的网站——云上应用的安全
加固你的网站——云上应用的安全自制脑图, 介绍了安全组有什么用和创建与配置安全组。
103 0
加固你的网站——云上应用的安全
|
SQL 安全 Java
网站漏洞修复之代码安全审计的解决方案站系统构建
在很多网站系统构建的一开始,最注重的就是网站程序代码的安全,我们SINE安全对甲方网站公司部署过很多的网站安全系统,之前有一些网站设计公司对于每个项目都会由专人去负责开发与设计,并与甲方网站公司进行沟通,每个技术的开发水平都不一样,有些网站技术有着十几年的开发经验,有的技术可能只有三四年的开发经验,所以开发出来的网站也都会有网站漏洞,比如:SQL注入漏洞,XSS跨站漏洞,远程命令执行漏洞,CSRF劫持漏洞,远程包含文件漏洞。
149 0
网站漏洞修复之代码安全审计的解决方案站系统构建