从搭建到防护:阿里云服务器购买后密码设置、安全组规则、安全加固流程参考

本文涉及的产品
轻量应用服务器 4vCPU 16GiB,适用于搭建游戏自建服
轻量应用服务器 2vCPU 4GiB,适用于搭建Web应用/小程序
轻量应用服务器 2vCPU 4GiB,适用于网站搭建
简介: 阿里云经常推出各类云服务器相关活动,让更多用户以更实惠的价格买到心仪的云服务器。然而,购买到云服务器仅仅是第一步。为了确保云服务器能够正常运行并承载您的应用,购买之后还需要进行一系列的配置和优化工作。本文将详细介绍在阿里云活动中购买云服务器后,您必须完成的几个关键步骤,助您快速上手并充分利用云服务器的强大功能。

阿里云经常推出各类云服务器相关活动,让更多用户以更实惠的价格买到心仪的云服务器。然而,购买到云服务器仅仅是第一步。为了确保云服务器能够正常运行并承载您的应用,购买之后还需要进行一系列的配置和优化工作。本文将详细介绍在阿里云活动中购买云服务器后,您必须完成的几个关键步骤,助您快速上手并充分利用云服务器的强大功能。

云服务器.png

一、设置远程登录密码:开启云服务器访问的第一步

购买阿里云服务器后,首要任务便是设置远程登录密码。默认情况下,通过活动购买的云服务器不会自动配置远程连接密码,这需要用户手动进行设置。远程登录密码是您访问和管理云服务器的关键凭证,因此必须妥善保管并确保其复杂度足够高,以提高安全性。

1. 登录阿里云控制台

首先,打开浏览器,访问阿里云官网,使用您的阿里云账号登录控制台。阿里云控制台是您管理云服务器的核心平台,提供了丰富的功能和工具,帮助您轻松管理云资源。

2. 进入云服务器ECS管理页面

在控制台首页,找到并点击“云服务器ECS”图标,进入服务器管理页面。这里列出了您所有购买的云服务器实例,包括实例名称、状态、地域、公网IP等关键信息。

3. 选择服务器实例

在服务器列表中找到您刚购买的服务器实例。注意选择正确的地域(Region),因为不同地域的服务器实例是相互独立的,选择错误的地域将无法访问到您的服务器。

4. 重置密码

点击实例右侧的“更多”按钮,在弹出的下拉菜单中选择“重置密码”。在弹出的重置密码对话框中,填写您希望设置的新密码,并确认无误后点击“确定”。密码复杂度要求如下:

  • 长度为8~30个字符。
  • 必须同时包含三项(大写字母、小写字母、数字、()~!@#$%^&*_-+=|{}[]:;'<>,.?/中的特殊符号)。
  • Windows实例不能以斜线号(/)开头。

设置远程密码1.png

修改多台实例的登录密码:选中实例,然后在列表底部单击重置实例密码,如下图所示:

修改多台实例密码.png

5. 使新登录密码生效

根据实例的状态,选择一种方式使新登录密码生效:

  • 如果实例处于运行中状态,单击“立即重启”。重启实例将导致当前正在运行的应用和服务暂时中断,因此请提前规划并选择合适的操作时间,建议在业务低谷期操作以降低对业务的影响。
  • 如果实例处于已停止状态,下次启动实例时即生效。

注意事项

在通过控制台修改ECS实例的登录密码时,请注意以下几点:

  • 选择合适的操作时间:重启实例可能会影响您的业务,因此请务必选择业务低谷期进行操作。
  • 密钥对方式将会覆盖密码方式:Linux实例支持使用密钥对和用户名密码登录。如果实例当前仅设置了密码方式认证,则绑定密钥对会导致密码方式自动失效。此时,您必须再次修改实例登录密码,实例才能同时支持两种方式登录。

二、配置安全组规则:构建云服务器的安全防线

安全组是阿里云提供的一种虚拟防火墙,用于控制实例的入站和出站流量。正确配置安全组规则对于保障云服务器安全至关重要。通过合理配置安全组规则,您可以限制外部流量对云服务器的访问,防止未经授权的访问和攻击。

1. 进入安全组管理页面

在阿里云控制台首页,点击“网络与安全”下的“安全组”选项,进入安全组管理页面。这里列出了您所有创建的安全组,包括安全组名称、描述、VPC ID等关键信息。

2. 创建或选择安全组

如果您尚未创建安全组,可以点击“创建安全组”按钮新建一个。在创建安全组时,您需要指定安全组名称、描述、网络类型(专有网络VPC或经典网络)等信息。如果已经存在合适的安全组,直接选择该安全组进行操作。

3. 配置安全组规则

在安全组详情页面,点击“添加安全组规则”来配置入站和出站规则。根据您的应用需求,开放必要的端口(如HTTP的80端口、HTTPS的443端口等),并设置源IP地址范围。

  • 入站规则:允许外部流量访问您的云服务器。例如,如果您需要提供Web服务,则需要开放80端口(HTTP)和443端口(HTTPS)。
  • 出站规则:控制云服务器对外发起连接的权限。通常情况下,出站规则可以设置得相对宽松一些,但也要根据实际需求进行配置。

4. 保存并应用规则

配置完成后,点击“保存”按钮应用新的安全组规则。请确保规则配置正确,以避免不必要的连接问题。安全组规则的变更会自动应用到安全组内的ECS实例上,但建议您立即测试是否生效,以确保配置的正确性。

下图示例演示了如何在安全组添加安全组规则。

安全组设置流程.gif

执行结果
添加完成后,在安全组规则列表中查看已添加的安全组规则。安全组规则的变更会自动应用到安全组内的ECS实例上,建议您立即测试是否生效。

执行结果.png

常用端口说明

典型应用的默认端口如下表所示。在配置安全组规则时,您可以根据实际需求开放相应的端口。

端口 服务 说明
21 FTP FTP服务所开放的端口,用于上传、下载文件。
22 SSH SSH端口,用于通过命令行模式或远程连接软件(例如PuTTY、Xshell、SecureCRT等)连接Linux实例。
23 Telnet Telnet端口,用于Telnet远程登录ECS实例。但Telnet协议传输数据不加密,存在安全隐患,建议使用SSH代替。
25 SMTP SMTP服务所开放的端口,用于发送邮件。基于安全考虑,ECS实例25端口默认受限,如需解封,请登录云盾安全管控平台管理控制台申请解封。
53 DNS 用于域名解析服务器(Domain Name Server,简称DNS)协议。如果在安全组出方向实行白名单方式,需要放行53端口(UDP协议)才能实现域名解析。
80 HTTP 用于HTTP服务提供访问功能,例如,IIS、Apache、Nginx等服务。
110 POP3 用于POP3协议,POP3是电子邮件收发的协议。
143 IMAP 用于IMAP(Internet Message Access Protocol)协议,IMAP是用于电子邮件的接收的协议。
443 HTTPS 用于HTTPS服务提供访问功能。HTTPS是一种能提供加密和通过安全端口传输的一种协议,建议优先使用HTTPS。
1433 SQL Server SQL Server的TCP端口,用于供SQL Server对外提供服务。
1434 SQL Server SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。
1521 Oracle Oracle通信端口,ECS实例上部署了Oracle SQL需要放行的端口。
3306 MySQL MySQL数据库对外提供服务的端口。
3389 Windows Server Remote Desktop Services Windows Server Remote Desktop Services(远程桌面服务)端口,可以通过这个端口使用软件连接Windows实例。
8080 代理端口 同80端口一样,8080端口常用于WWW代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在IP地址后面加上:8080。安装Apache Tomcat服务后,默认服务端口为8080。
137、138、139 NetBIOS协议 137、138为UDP端口,通过网上邻居传输文件时使用的端口。139通过这个端口进入的连接试图获得NetBIOS/SMB服务。NetBIOS协议常被用于Windows文件、打印机共享和Samba。

三、设置基础安全服务:全方位守护云服务器安全

除了安全组规则外,阿里云还提供了多种基础安全服务,帮助您监控云服务器的安全状态并及时响应潜在威胁。以下是一些推荐的基础安全服务:

1. 云监控

云监控是阿里云提供的一款实时监控服务,能够监控云服务器的CPU、内存、磁盘和网络等性能指标。通过云监控,您可以及时发现并解决潜在问题,确保云服务器的稳定运行。云监控还提供了丰富的报警功能,当监控指标超过预设阈值时,会及时向您发送报警信息,帮助您快速响应并处理问题。

2. 云安全中心

云安全中心是阿里云提供的一款全面的安全防护服务,集成了防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等多种安全能力。通过云安全中心,您可以方便地管理云服务器的安全配置和漏洞修复,构建自动化安全运营闭环。云安全中心还提供了实时威胁检测和响应功能,能够及时发现并处理各种安全威胁,保障云服务器的安全。

3. 应用实时监控服务ARMS

应用实时监控服务ARMS是基于RASP(Runtime Application Self-Protection)技术的一种应用安全防护服务。通过ARMS,您可以监控应用的运行时行为,及时发现并响应安全事件。ARMS提供了丰富的监控指标和报警功能,能够帮助您全面了解应用的运行状态和安全状况。同时,ARMS还支持与云安全中心等阿里云安全服务的集成,实现更全面的安全防护。

四、购买并挂载云盘:扩展云服务器的存储空间

阿里云活动中的云服务器通常只包含系统盘,而实际应用中往往需要额外的数据盘来存储业务数据。以下是购买并挂载云盘的步骤:

1. 购买云盘

在阿里云控制台首页,点击“存储与快照”下的“云盘”选项,进入云盘管理页面。在这里,您可以选择需要购买的云盘类型和规格。阿里云提供了多种类型的云盘,包括高效云盘、SSD云盘和ESSD云盘等,每种类型的云盘在性能、价格和适用场景上都有所不同。您可以根据自己的业务需求选择合适的云盘类型和规格,并完成购买流程。

2. 挂载云盘

购买成功后,回到云服务器ECS管理页面,选择需要挂载云盘的实例。在实例详情页面,找到“云盘与快照”部分,点击“挂载云盘”按钮。在弹出的对话框中,选择刚才购买的云盘进行挂载。挂载成功后,您可以在实例详情页面的“云盘与快照”部分看到已挂载的云盘信息。

云盘挂载教程1.png

3. 格式化云盘

挂载成功后,您可能需要登录到云服务器内部,使用fdiskmkfs等工具对云盘进行分区和格式化操作。分区和格式化的具体步骤如下:

  1. 登录云服务器:使用SSH等远程连接工具登录到云服务器。
  2. 查看云盘设备名:使用lsblkfdisk -l命令查看已挂载的云盘设备名。
  3. 创建分区:使用fdisk命令对云盘进行分区。在分区过程中,您可以根据需要创建主分区、扩展分区或逻辑分区。
  4. 格式化分区:使用mkfs命令对分区进行格式化。例如,如果您想将分区格式化为ext4文件系统,可以使用mkfs.ext4 /dev/vdb1命令(其中/dev/vdb1是分区设备名)。
  5. 挂载分区:在/etc/fstab文件中添加挂载条目,以便系统启动时自动挂载分区。或者,您也可以手动使用mount命令挂载分区。

完成分区和格式化后,您可以在文件系统中挂载该云盘,开始存储业务数据。

云盘挂载教程2.png

五、优化云服务器性能:提升应用运行效率

为了确保云服务器能够高效运行您的应用,您还可以考虑进行以下性能优化:

1. 升级配置

如果您的应用对资源需求较高,可以考虑升级云服务器的CPU、内存或带宽配置。在阿里云控制台中,您可以轻松地对云服务器进行扩容操作。升级配置后,云服务器的性能将得到提升,能够更好地满足您的业务需求。

2. 使用负载均衡

如果您的应用面临高并发访问压力,可以考虑使用阿里云负载均衡(Server Load Balancer, SLB)来分发流量。负载均衡能够将访问请求均匀地分发到多个后端服务器上,提高应用的可用性和稳定性。同时,负载均衡还提供了健康检查、会话保持等高级功能,能够进一步提升应用的性能和用户体验。

3. 开启CDN加速

对于需要向全球用户提供服务的应用,可以考虑使用阿里云CDN(Content Delivery Network)来加速内容分发。CDN通过在全球范围内部署缓存节点,将内容缓存到离用户最近的节点上,从而降低延迟并提高用户体验。使用阿里云CDN,您可以轻松实现全球范围内的内容缓存和分发,提升应用的访问速度和稳定性。

六、考虑搭配其他安全或加速产品:进一步提升云服务器性能

除了上述基础配置外,阿里云还提供了多种安全和加速产品,帮助您进一步提升云服务器的安全性和访问速度。以下是一些推荐的产品:

1. Web应用防火墙(WAF)

Web应用防火墙(WAF)为网站或APP提供实时的恶意流量识别和防护能力,保护应用免受SQL注入、跨站脚本(XSS)等常见Web攻击。通过阿里云WAF,您可以轻松实现应用层的安全防护,确保应用的安全稳定运行。产品详情介绍:https://www.aliyun.com/product/waf

2. SSL证书

SSL证书为网站或应用启用HTTPS加密传输,保护用户数据安全。阿里云提供多种品牌的SSL证书服务,包括DV(域名验证型)、OV(组织验证型)和EV(扩展验证型)等不同类型。通过阿里云SSL证书服务,您可以方便地申请和管理SSL证书,提升网站的安全性和可信度。产品详情介绍:https://www.aliyun.com/product/cas

3. DDoS防护

针对大规模的分布式拒绝服务(DDoS)攻击提供专业的防护能力。阿里云DDoS防护服务基于全球分布的清洗中心和高性能防护设备,能够自动识别和过滤恶意流量,保障业务连续性。通过阿里云DDoS防护服务,您可以有效应对各种DDoS攻击威胁,确保云服务器的稳定运行。产品详情介绍:https://www.aliyun.com/product/security/ddos

4. 负载均衡(SLB)

负载均衡(SLB)能够分发流量到多个后端服务器上,提高应用的可用性和稳定性。如果您的应用面临高并发访问压力,使用负载均衡是一个不错的选择。阿里云负载均衡服务提供了丰富的功能和灵活的配置选项,能够满足不同业务场景的需求。产品详情:https://www.aliyun.com/product/slb

5. CDN加速

CDN加速通过在全球范围内部署缓存节点,将内容缓存到离用户最近的节点上,从而降低延迟并提高用户体验。对于需要向全球用户提供服务的应用来说,使用CDN加速是提升访问速度和稳定性的有效手段。阿里云CDN服务提供了丰富的功能和强大的性能支持,能够帮助您轻松实现全球范围内的内容缓存和分发。产品详情:https://www.aliyun.com/product/cdn

综上所述:购买阿里云活动中的云服务器只是第一步,要充分利用云服务器的强大功能并保障应用的安全稳定运行,还需要完成一系列的配置和优化工作。通过本文的介绍,相信您已经了解了在阿里云活动中购买云服务器后需要完成的几个关键步骤。希望这些步骤能够帮助您快速上手并成功部署自己的应用到云服务器上。

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情:&nbsp;https://www.aliyun.com/product/ecs
相关文章
|
15天前
|
存储 安全 网络协议
阿里云服务器通用型实例怎么选?g7/g8y/g8i适用场景、性能对比与选择参考
在选择云服务器实例规格时,对于需要平衡计算、存储和网络性能的应用场景来说,一般会选择通用型实例规格,在阿里云目前的活动中,属于通用型实例的主要有通用型g7、通用型g8y和通用型g8i实例。为了帮助大家更好地了解这三款实例的区别,并为选择提供参考,本文将详细对比它们的实例规格、CPU、内存、计算、存储、网络等方面的性能,并附上活动价格对比,以便用户能够全面了解它们之间的不同,以作参考选择。
|
17天前
|
存储 机器学习/深度学习 网络协议
阿里云服务器计算型实例怎么选择?计算型c7、c8y 、c8i性能评测与选择参考
如果我们通过阿里云目前的活动选择计算型实例规格的云服务器,主要有计算型c7、计算型c8y和计算型c8i实例可选。本文将从实例规格、CPU与内存配置、计算性能、存储与网络能力,以及价格等多个维度,对比分析计算型c7、计算型c8y和计算型c8i实例,为用户提供全面的选择参考。
|
18天前
|
安全 应用服务中间件 网络安全
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
本文详细介绍了基于雷池WAF的网站防护部署全流程,涵盖服务器与域名准备、WAF安装配置、网站接入设置及静态文件站点搭建等内容。通过最低1核CPU/1GB内存的服务器配置,完成Docker环境搭建、雷池一键安装及端口设置,实现域名解析、SSL证书配置和防护策略优化。同时支持301重定向与HTTP到HTTPS自动跳转,确保访问安全与规范。最后还提供了使用静态文件搭建网站的方法,帮助用户快速构建具备基础WAF防护能力的网站系统。
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
|
7天前
|
弹性计算 数据挖掘 测试技术
阿里云服务器2核8G、4核16G、8核32G配置热门实例性能、适用场景对于与选择参考
2025年,阿里云针对2核8G、4核16G、8核32G这三种主流配置,推出了一系列极具吸引力的活动,为用户提供了多样化的选择。目前,2核8G配置的云服务器活动价格为522.79元/年起,4核16G配置的云服务器活动价格为2149.92元/年起,而8核32G配置的云服务器活动价格则为4249.44元/年起。这些价格涵盖了经济型e、通用算力型u1、通用型g8i、通用型g7和通用型g8y等不同实例规格,为用户提供了多样化的选择。本文将对这些配置热门实例规格的实例性能、适用场景和活动价格做个对比,以供选择和参考。
|
8天前
|
弹性计算 Linux 网络安全
阿里云服务器租用流程参考:四种常见租用方式图文操作教程
阿里云服务器怎么租用?流程是怎样的?比较常见的租用方式主要有四种,分别是云服务器 ECS 产品页自定义租用、一键租用、云市场租用和活动租用,本文将详细介绍四种阿里云服务器的租用方式,并通过图文教程,帮助用户轻松完成阿里云服务器的租用流程。
|
16天前
|
存储 安全 Ubuntu
从Linux到Windows:阿里云服务器系统镜像适配场景与选择参考
阿里云为用户提供了丰富多样的服务器操作系统选择,以满足不同场景下的应用需求。目前,云服务器的操作系统镜像主要分为公共镜像、自定义镜像、共享镜像、镜像市场和社区镜像五大类。以下是对这些镜像类型的详细介绍及选择云服务器系统时需要考虑的因素,以供参考。
|
14天前
|
存储 分布式计算 安全
阿里云服务器内存型实例怎么选?r7/r8y/r8i实例性能、适用场景与选择参考
在选择阿里云服务器时,针对内存密集型应用和数据库应用,内存型实例因其高内存配比和优化的性能表现,成为了众多用户的热门选择。在目前阿里云的活动中,内存型实例主要有内存型r7、内存型r8y和内存型r8i实例可选。为了帮助大家更好地了解这三款实例的区别,本文将详细对比它们的实例规格、CPU、内存、计算、存储、网络等方面的性能,并附上活动价格对比,以便用户能够全面了解它们之间的不同,以供选择和参考。
|
23天前
|
存储 弹性计算 调度
阿里云服务器实例选型参考:共享型与企业级实例性能与使用场景区别及选择参考
阿里云服务器实例从产品规格角度来说,主要分为共享型和企业级。共享型主要有突发性能 t5、t6 实例以及共享 N4、S6 以及经济型e等实例规格,企业级(也称独享型)实例有计算型、通用型、内存型等众多实例规格,那么,这两种类型的实例究竟有什么区别?作为用户又应该如何做出合适的选择呢?接下来,本文为大家介绍共享型与企业级实例性能与使用场景区别及选择参考。
|
21天前
|
存储 弹性计算 应用服务中间件
阿里云服务器2核4G、4核8G、8核16G配置主要适用场景及最新活动价格参考
云服务器现在已成为企业和个人开展业务、搭建应用不可或缺的基础设施,在众多配置中,2核4G、4核8G和8核16G是广大用户选择较多的配置,目前阿里云服务器通用算力型u1实例2核4G5M带宽企业用户购买的价格只要199元1年,且续费价格不变,4核8G目前的活动价格为955.58元1年起,8核16G配置选择计算型c8y实例的活动价格为3815.03元1年起。本文将为大家解析2025年截止目前阿里云服务器中2核4G、4核8G、8核16G配置的活动报价,帮助用户了解最新价格信息,以及不同配置的主要适用场景,以供参考和选择。
|
22天前
|
存储 弹性计算 安全
阿里云服务器38元、99元、199元配置、适用场景区别及选择参考
目前,阿里云有多款特价云服务器产品,轻量云服务器2核2G200M峰值带宽38元一年,经济型e实例云服务器2核2G3M带宽99元1年、4核16G10M云服务器70元1个月、210元3个月,8核32G10M带宽160元1个月、480元3个月,通用算力型u1实例2核4G5M带宽199元一年、4核8G云服务器955元一年。本文将详细介绍阿里云的三款特价云服务器产品:38元的轻量应用服务器、99元的云服务器ECS经济型e实例,以及199元的云服务器ECS u1实例,帮助用户更好地了解这些产品的规格、配置、适用场景及购买资格和注意事项。

相关产品

  • 云服务器 ECS