Linux 防火墙,阿里云安全组(下)|学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云防火墙,500元 1000GB
云安全基线管理CSPM免费试用,1000次1年
简介: 快速学习 Linux 防火墙,阿里云安全组(下)

开发者学堂课程【Linux 操作系统实战Linux 防火墙,阿里云安全组(下)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/699/detail/12302


Linux 防火墙,阿里云安全组(下)


内容介绍

一、阿里云安全组

二、Linux 常用的安全防范手段


一、阿里云安全组

安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。

通过配置安全组规则,您可以控制安全组内一台或多台 ECS 实例的入流量和出流量。

阿里云官方介绍文章:

https://help.aliyun.com/document_detail/25387.html?spm=a2c4g.11186623.2.9.7ab24c07t7AaUo#concept-o2y-mqw-ydb 

配置规则

image.png

例:

修改:

image.png

点击编辑,第一栏选择允许或者不允许,不允许即为禁用;

第二栏为优先级,选择一个数字;

第三栏协议类型默认为 TCP;

第四栏为端口范围,可以选择一个或一段端口值;

第五栏设置源 IP,可以限制 IP 地址,0.0.0是每一个 IP 都可以访问;最后一栏是描述,方便理解规则,写好之后保存。

新建:

逐个填写上述字段。


二、Linux 常用的安全防范手段

1.禁用 ping 命令

更改文件,忽略 ICMP 包。

image.png

image.png

然后将输出结果中的0改为1。

2.做好系统备份

为了防止系统在运行过程中发生意外情况而停止服务,我们应该对完好的 Linux 系统特别是对重要数据进行备份,以后可以进行对比验证系统完整性,及时发现是否被非法修改过、或者利用备份系统恢复正常状态。

3.经常检查系统关键服务和文件目录

经常检查/etc/init.d/下面的服务、/etc/rc.local等文件的启动项,防患于未然。

image.png

image.png

4.尽量避免开放远程管理端口

对 SSH 服务,应该设置防火墙进行防护,避免对所有 IP 访问,有条件可以通过 VPN 访问,或者架设一台跳板机;

只允许这台设备从远程登录 linux 服务器。

相关文章
|
27天前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
90 3
|
2月前
|
Shell Linux
Linux shell编程学习笔记30:打造彩色的选项菜单
Linux shell编程学习笔记30:打造彩色的选项菜单
|
7天前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
20 1
|
2月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
222 73
|
17天前
|
Kubernetes 安全 应用服务中间件
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
37 3
|
30天前
|
并行计算 Ubuntu Linux
Ubuntu学习笔记(三):Linux下操作指令大全
Ubuntu学习笔记,介绍了Linux操作系统中常用的命令和操作,如文件管理、系统信息查看、软件安装等。
44 3
|
1月前
|
开发框架 缓存 Ubuntu
dotnet开发框架+ubuntu防火墙命令+win11设置自动登录+阿里云短信发送限制
dotnet开发框架+ubuntu防火墙命令+win11设置自动登录+阿里云短信发送限制
35 2
|
2月前
|
Shell Linux
Linux shell编程学习笔记82:w命令——一览无余
Linux shell编程学习笔记82:w命令——一览无余
|
2月前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
65 1
|
2月前
|
安全 网络安全 数据安全/隐私保护
人工防火墙对于确保SaaS环境的安全至关重要
人工防火墙对于确保SaaS环境的安全至关重要
下一篇
无影云桌面