弹性计算Clouder认证:ECS基础运维管理—课时9:如何进行安全管理

简介: 弹性计算Clouder认证:ECS基础运维管理—课时9:如何进行安全管理

安全管理

思考:小云担心自己网站的安全性问题,如何能够让云服务器ECS实例上的网站更安全的运行

为保护ECS实例安全和ECS实例中运行的网站安全,需要对ECS实例进行安全加固,常见的云服务器ECS实例的安全加固方法有:

  • 定期变更登录密码使用密钥方式访问ECS实例,并保护密码/密钥安全不泄露
  • 配置安全组规则,关闭危险端口,仅开放必要的端口,并限制访问IP
  • 定期安装系统补丁,避免操作系统漏洞导致系统被入侵

 

修改ECS实例登录密码

方式一:重置ECS实例密码

  1. 登录ECS管理控制台。在左侧导航栏,选择实例与镜像 > 实例
  2. 在顶部菜单栏左上角处,选择地域。
  3. 选择要操作的实例,在操作列中,选择 > 实例属性 > 重置实例密码

  1. 在弹出的重置实例密码对话框中,根据实例情况,选择重置密码的方式在线重置密码离线重置密码。输入并确认新登录密码,然后单击重置密码。要求实例登录密码的长度为8~30个字符,且至少包括以下字符类型中的三项:
  1. 大写字母
  2. 小写字母
  3. 数字
  4. 特殊字符,支持 ( ) ` ~ ! @ # $ % ^ & * - _ + = | { } [ ] : ; ' < > , . ? /

注意:Windows实例的登录密码不能以正斜线(/)作为首字符。

 

方式二:在实例内部修改登录密码

修改Linux实例的登录密码,以CentOS 7.6为例,修改步骤如下所示:

  1. 登录实例
  2. 执行命令passwd username,例如passwd ecs-user
  3. 输入新密码。
  4. 重新输入确认密码。

修改Windows实例的登录密码以Windows Server 2012为例,修改步骤如下所示:

  1. 登录实例
  2. 单击开始 > 运行,输入compmgmt.msc并回车。
  3. 计算机管理界面中,单击计算机管理 > 本地用户和组 > 用户
  4. 右键单击待修改的用户名,例如Administrator
  5. 单击设置密码
  6. 为 Administrator 设置密码对话框中,单击继续,输入新密码确认密码,然后单击确定

 

使用密钥登录ECS实例

阿里云SSH密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成,仅支持Linux实例

相较于用户名和密码认证方式,SSH密钥对有以下优势:

  • 安全性:SSH密钥对登录认证更为安全可靠。
  • 密钥对安全强度远高于常规用户口令,可以杜绝暴力破解威胁。
  • 不可能通过公钥推导出私钥。
  • 便捷性
  • 如果您将公钥配置在Linux实例中,那么,在本地或者另外一台实例中,您可以使用私钥通过SSH命令或相关工具登录目标实例,而不需要输入密码。
  • 便于远程登录大量Linux实例,方便管理。如果您需要批量维护多台Linux实例,推荐使用这种方式登录。

 

思考:小云知道了SSH密钥有这么多的优势,应该如何操作呢?

使用SSH密钥登录ECS实例主要有以下三步:

  1. 创建SSH密钥对
  2. 绑定密钥对至ECS实例
  3. 通过密钥认证登录Linux实例

 

创建SSH密钥对:

  1. 登录ECS管理控制台。在左侧导航栏,选择网络与安全 > 密钥对
  2. 在顶部菜单栏左上角处,选择地域。
  3. 单击创建密钥对。在创建密钥对页面,完成以下配置:
  1. 密钥对名称:密钥对名称不能和已有密钥对重复。长度为2~128个字符,不能以特殊字符及数字开头,只可包含特殊字符中的英文句号(.)、下划线(_)、短划线(-)和冒号(:)。
  2. 创建类型:您可以选择以下任一类型创建密钥对。建议您选择自动新建密钥对,并及时保存私钥。
  1. 自动新建密钥对:系统会为您自动创建密钥对。创建完成后将自动下载私钥,您只有这一次下载私钥的机会,因此请妥善保存私钥文件。
  2. 导入已有密钥对:您可以自行导入Base64编码的公钥内容。
  1. 资源组:您可以为密钥对指定一个资源组,实现对资源的分组管理。
  2. 标签:您可以为密钥对绑定一个或多个标签,便于搜索和资源聚合。

  1. 创建成功后,浏览器自动下载私钥文件(密钥对名称.pem)到本地电脑。

 

绑定密钥对:

  1. 登录ECS管理控制台。在左侧导航栏,选择网络与安全 > 密钥对
  2. 在顶部菜单栏左上角处,选择地域。
  3. 找到需要操作的密钥对,在操作列中,单击绑定密钥对

  1. 选择ECS实例栏中,选中需要绑定该密钥对的ECS实例名称,单击>图标,移入已选择栏中。

  1. 单击确定
  2. 重启或启动ECS实例。
  • 如果ECS实例处于运行中Running)状态,重启实例使操作生效
  • 如果ECS实例处于停止中Stopped)状态,启动实例使操作生效

 

通过密钥认证登录Linux实例:

  1. 登录ECS管理控制台。在左侧导航栏,选择实例与镜像 > 实例
  2. 在顶部菜单栏左上角处,选择地域。
  3. 找到需要操作的ECS实例,在操作列中,单击远程连接

  1. 勾选证书认证,上传浏览器自动下载私钥文件(密钥对名称.pem),点击确定,即可成功登录ECS实例。

 

安全组

安全组是阿里云上的虚拟防火墙。用于控制安全组内ECS实例的入流量和出流量,从而提高ECS实例的安全性。安全组具备状态检测和数据包过滤能力。

安全组规则:指定了一个或多个防火墙规则,规则包含容许/拒绝访问的IP、端口等。

 

ECS实例加入安全组的规则如下:

  • 实例至少加入一个安全组,可以同时加入多个安全组。
  • 实例上挂载的弹性网卡中,辅助网卡可以加入和实例不同的安全组。
  • 实例不支持同时加入普通安全组和企业安全组。
  • 安全组具备默认规则,可以根据需要灵活维护规则。

 

安全组使用建议:

 

使用安全组:

  1. 登录ECS管理控制台。在左侧导航栏,选择网络与安全 > 安全组
  2. 在顶部菜单栏左上角处,选择地域。
  3. 点击左上角创建安全组,可新建安全组。
  4. 找到需要操作的安全组,在操作列中,可进行安全组管理。

 

小云希望允许所有人访问他的个人网站,他对安全组规则做了如下配置:

提示:默认Web服务(个人网站)通过80端口对外提供服务,授权对象 0.0.0.0/0表示对所有IP生效。

 

补丁管理

小云希望他所购买的ECS实例的系统漏洞尽快修复从而避免受到安全攻击,或者需要所使用的一些软件包的版本始终保持到最新版本,这个时候需要用到补丁管理。

小云可以通过云服务器ECS中免费的自动升级补丁工具来自动扫描实例内的系统补丁,并完成补丁的下载和安装。

提示:系统补丁升级可能会导致实例重启,请选择合适的运维窗口进行系统补丁升级。

 

使用方法:

云服务器控制台 > 实例 > 进入要操作的实例详情 > 定时与自动化任务页签 > 自动升级补丁页签 > 管理和升级补丁





练习实验:云服务器ECS的基础运维管理

https://developer.aliyun.com/adc/scenario/56d2ed6b24204f109154b73e45e39aea

相关实践学习
基于ECS搭建FTP服务
本教程介绍如何在Linux实例上安装并配置vsftpd,在被动模式下,使用本地用户访问FTP服务器的配置方法。。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情:&nbsp;https://www.aliyun.com/product/ecs
相关文章
|
8月前
|
运维 前端开发 JavaScript
半夜服务器告警不再错过!运维人员必备的语音通知方案
为解决深夜服务器宕机错过告警的问题,本文介绍一款专为个人开发者与运维人员设计的语音通知方案。通过电话直接推送重要告警,确保第一时间响应,避免故障扩大。支持多种编程语言调用,配置简单,3步即可完成,实时性强,适合各类关键业务场景。
682 5
|
7月前
|
运维 监控 安全
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
175 0
|
8月前
|
运维 Prometheus 监控
“服务器又宕了?”别急,智能运维教你如何未卜先知!
“服务器又宕了?”别急,智能运维教你如何未卜先知!
204 0
|
弹性计算 人工智能 运维
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
阿里云操作系统控制台提供了便捷的服务器监控与管理功能,简化了运维工作。通过将多台服务器纳入统一监控平台,用户可以快速查看CPU、内存、磁盘和网络等关键资源的使用情况,避免了逐一远程连接查询的繁琐操作。此外,该工具支持自动化数据汇总,极大地方便了日报、周报和月报的编写。测试过程中,系统展示了良好的稳定性和响应速度,尤其在网络抖动和大文件健康状态测试中表现出色。整体体验流畅,显著提升了运维效率。 操作系统控制台地址:[点击访问](https://alinux.console.aliyun.com/)
401 26
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
|
弹性计算 Ubuntu Linux
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS自动化部署。支持Ubuntu 22.04/20.04、CentOS 7.7-7.9及Alibaba Cloud Linux 3.2104 LTS。前提条件:ECS实例需运行中且有公网。步骤:选择Docker扩展并安装,验证成功通过命令`docker -v`查看版本号。
1045 79
|
机器学习/深度学习 人工智能 运维
机器学习+自动化运维:让服务器自己修Bug,运维变轻松!
机器学习+自动化运维:让服务器自己修Bug,运维变轻松!
489 14
|
运维 安全 开发工具
GitHub 热门开源运维工具 Websoft9:如何实现服务器管理效率翻倍?
Websoft9 提供 200+ 开源应用一键部署,支持容器化隔离、GitOps 自动化和企业级安全防护,助力服务器管理效率提升 80%。
407 1
|
弹性计算 JavaScript 安全
课时2:第2天:上云概览——在云服务器上快速搭建个人网站
今天我们来学习在云服务器上搭建网站的流程,首先我们来看一下课程目录。 1. 选型配置 2. 创建实例 3. 创建 Web 环境 4. 上传网站程序并安装
254 3
|
弹性计算 固态存储 Linux
课时4:第4天:云服务器磁盘管理
欢迎收看玩转云服务器ECS系列课程,今天我们来学习第四课:云服务器磁盘的管理。这课有三个小节。 1. 磁盘有什么用 2. 磁盘分区与挂载 3. 扩容磁盘
214 1
|
存储 弹性计算 运维
课时1:阿里云云服务器ECS介绍
阿里云ECS服务器解决了传统服务器采购周期长、资源闲置和维护成本高等问题。企业无需预先采购昂贵硬件,按需购买云服务,具备完善的架构、广泛场景覆盖及卓越性能,支持50多款操作系统,针对21个业务场景优化,提供上百种规格选择。ECS确保数据安全与业务连续性,历史可用性高达99.9999%,助力企业高效转型。
269 0

热门文章

最新文章

相关产品

  • 云服务器 ECS