Linux 防火墙,阿里云安全组(下)|学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云防火墙,500元 1000GB
云安全中心 防病毒版,最高20核 3个月
简介: 快速学习 Linux 防火墙,阿里云安全组(下)

开发者学堂课程【Linux 操作系统实战Linux 防火墙,阿里云安全组(下)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/699/detail/12302


Linux 防火墙,阿里云安全组(下)


内容介绍

一、阿里云安全组

二、Linux 常用的安全防范手段


一、阿里云安全组

安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。

通过配置安全组规则,您可以控制安全组内一台或多台 ECS 实例的入流量和出流量。

阿里云官方介绍文章:

https://help.aliyun.com/document_detail/25387.html?spm=a2c4g.11186623.2.9.7ab24c07t7AaUo#concept-o2y-mqw-ydb 

配置规则

image.png

例:

修改:

image.png

点击编辑,第一栏选择允许或者不允许,不允许即为禁用;

第二栏为优先级,选择一个数字;

第三栏协议类型默认为 TCP;

第四栏为端口范围,可以选择一个或一段端口值;

第五栏设置源 IP,可以限制 IP 地址,0.0.0是每一个 IP 都可以访问;最后一栏是描述,方便理解规则,写好之后保存。

新建:

逐个填写上述字段。


二、Linux 常用的安全防范手段

1.禁用 ping 命令

更改文件,忽略 ICMP 包。

image.png

image.png

然后将输出结果中的0改为1。

2.做好系统备份

为了防止系统在运行过程中发生意外情况而停止服务,我们应该对完好的 Linux 系统特别是对重要数据进行备份,以后可以进行对比验证系统完整性,及时发现是否被非法修改过、或者利用备份系统恢复正常状态。

3.经常检查系统关键服务和文件目录

经常检查/etc/init.d/下面的服务、/etc/rc.local等文件的启动项,防患于未然。

image.png

image.png

4.尽量避免开放远程管理端口

对 SSH 服务,应该设置防火墙进行防护,避免对所有 IP 访问,有条件可以通过 VPN 访问,或者架设一台跳板机;

只允许这台设备从远程登录 linux 服务器。

相关文章
|
2月前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
140 3
|
3月前
|
Shell Linux
Linux shell编程学习笔记30:打造彩色的选项菜单
Linux shell编程学习笔记30:打造彩色的选项菜单
|
4天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
1月前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。
|
1月前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
70 1
|
2月前
|
Kubernetes 安全 应用服务中间件
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
59 3
|
1月前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
46 0
|
2月前
|
并行计算 Ubuntu Linux
Ubuntu学习笔记(三):Linux下操作指令大全
Ubuntu学习笔记,介绍了Linux操作系统中常用的命令和操作,如文件管理、系统信息查看、软件安装等。
48 3
|
2月前
|
弹性计算 Linux 数据库
阿里云国际版如何迁移Linux云服务器系统盘中的数据
阿里云国际版如何迁移Linux云服务器系统盘中的数据
|
2月前
|
弹性计算 网络协议 Ubuntu
如何在阿里云国际版Linux云服务器中自定义配置DNS
如何在阿里云国际版Linux云服务器中自定义配置DNS