分享阿里云全球技术服务部(GTS)团队最佳实践、经典案例与故障排查。
1
回答
2
回答
1
回答
1
回答
2
回答
3
回答
2
回答
2
回答
2
回答
3
回答
2
回答
同一个账号、同一个地域的ECS之间可以实现内网互通,分为如下两种场景:
● 网络类型相同
·经典网络类型、同账号同地域:只要ECS所属安全组放行对端内网IP,或者对端安全组,即可实现内网互通,详细操作参见安全组说明。
·专有网络类型、同账户同地域:同一个专有网络VPC,在同一个安全组下的ECS可以内网互通;不同安全组的ECS,需要安全组放行对端内网IP进行互通。
·专有网络类型、同账户同地域:不同专有网络VPC,可以通过VPC对等连接打通2个VPC实现内网互通。
● 网络类型不同:同账户同地域,专有网络和经典网络的ECS,可通过配置Classiclink实现内网互通。
3
回答
1
回答
2
回答
1
回答
2
回答
2
回答
ECS Windows开通一个端口可参考以下步骤:
1.首先需要确保系统内部必须要有程序正在运行并且监听该端口,并且监听地址为0.0.0.0,如果监听地址为127.0.0.1的情况下只能服务器内部访问。
在Windows操作系统的服务器内部的命令提示符中执行命令 netstat -ano | findstr 端口号可以查看端口的监听状态是否是监听的LISTENING状态。
2.关闭系统内部防火墙或在系统内部防火墙放行该端口。
Windows系统常见的防火墙有Windows防火墙,关闭防火墙如图。如果安装第三方存在第三方安全软件,建议关闭退出第三方软件。
3.在控制台安全组中放行该端口,具体操作,请参见添加安全组规则。
2
回答
2
回答
1
回答
请先检查网络链路是否正常,检查方法如下:
1、登录ECS管理控制台,在左侧导航栏中选择实例与镜像 > 实例,在实例页面找到对应的实例并确认该实例状态正常。
2、通过VNC连接服务器,查看服务器内部网络服务是否正常。
可以尝试访问部分网站确认访问公网是否正常。
3、如果以上均正常,请使用ping命令丢包或不通时的链路测试方法测试网络链路是否正常。
此外,针对在中国内地访问中国香港或其他海外地域的网络时延问题,阿里云还提供如下几种解决方案,用户可根据实际情况选择:
● 全球加速服务:全球加速服务依托阿里巴巴优质的BGP带宽和全球传输网络,能够实现全球网络就近接入和跨地域部署,减少延迟、抖动、丢包等网络问题对服务质量的影响,为全球用户提供高可用和高性能的网络加速服务。如何使用请点此查看,全球加速免费试用活动请点此查看。
● 配置低时延访问:如果业务需要配置在中国香港或其他海外地域,则需要配置中国内地低时延访问,可以使用BGP(多线)精品线路EIP搭配ECS进行配置,详细操作请参见使用BGP(多线)精品线路EIP低时延访问Web服务。
说明:中国香港及其他海外地域下的服务器更适合对应地域的用户及业务访问,中国内地访问中国香港或其他海外地域服务器时的网络质量可能会受到运营商及国际链路的影响,如果用户的业务在中国内地,建议优先使用中国内地的ECS实例。
1
回答
ECS控制台本身无法查看访问记录,可以通过系统内部进行查询。
● Linux可通过系统日志/var/log/下的日志进行查看,例如/var/log/messages查看访问信息,/var/log/lastlog 查看每个用户最后的登录信息。
● Windows可通过事件查看器进行查看(按下组合键win+r,然后输入eventvwr.exe)。
● 例如nginx的访问日志,默认是access_log,Llinux可以通过find / -name access_log查询而后查看访问日志。Windows可直接在我的电脑查找。
● 具体各种程序软件的配置请在第三方官网查看。
如果ECS实例前端有SLB服务器,并使用七层负载,可以使用SLB的访问日志进行查看,更多信息,请参见文档。
1
回答
开启了防火墙/关闭了网卡,无法远程连接ECS请参考:
1.防火墙或者网卡原因无法登陆后,可以首先通过阿里云控制台VNC连接到ECS实例中。
● Linux VNC连接实例点此查看。
● Windows VNC连接实例点此查看。
2.查看系统内网卡是否正确启动。
● windows系统可在开始—控制面板—网络和共享中心,左侧点击 更改适配器设置,查看“以太网”是否处于禁用状态,如为禁用状态,那么网卡为关闭状态。
● Linux可在命令行下输入 ipconfig ,查看是否存在eth0设备,如存在,那么为启用状态,不存在则为禁用状态。
3.登录到系统时候关闭防火墙。
● Linux关闭防火墙
systemctl stop firewalld(暂时关闭)
systemctl disable firewalld(永久关闭,开机不启动)
(Centos7以下)
service iptables stop(暂时关闭)
chkconfig iptables off(永久关闭,开机不启动)
ubuntu: sudo ufw disable
● Windows关闭防火墙:
cmd终端输入命令:
netsh firewall set opmode mode=disable
4.重新启动网卡
重启网卡操作步骤如下:
● Windows可在开始—控制面板—网络和共享中心,左侧点击 更改适配器设置,右键以太网,选择启用,则为启动网卡。
Linux操作系统可以再命令行中输入 ifup eth0启动网卡,输入后可以再次输入ifconfig,可以看到eth0设备后网卡即为启动。
2
回答
如果远程时无桌面UI环境,有两种情况:
● 系统镜像选择错误,选择为无UI桌面环境版本。
● Windows系统环境异常。
1.如果选择镜像时选择的是无UI版,是没有图形化页面的,此时如果仍需要图形化页面,可以通过更换操作系统方式,来更换到有图形化的镜像,详细操作可点击查看。
注意:更换操作系统后之前所有数据会清空,操作前务必提前做好备份。
如果需要在不含UI版本的windows系统搭建应用,比如IIS、FTP等是需要精通dos命令行操作,操作方式建议参考微软官方教程。
2.如果选择的为图形化界面Windows系统,远程RDP登录后无桌面环境,多数为Windows环境异常。
详细操作排查方法可点此查看。
1
回答
2
回答
可以通过ping命令,测试客户端与服务器之间链路以及服务器公网是否异常:
1、如果公网异常,按照以下方式进行排查:
● 可以通过救援连接登录轻量应用服务器,确认服务器网卡是否正常运行,通过systemctl status network或ifconfig eth0(网卡名)查看。
●确认服务器是否有收到黑洞通知。
2、如果公网正常,在本地telnet 测试轻量服务器远程端口(Linux远程端口默认为22),而后通过救援连接登录服务器依此排查:
● 如果端口无法telnet通,可以依此检查控制台防火墙、本地防火墙、以及远程桌面服务状态。1)轻量应用服务器控制台管理防火墙流程请点此进入查看。2)Linux系统常见的防火墙有iptables、firewalld等,例如可以使用systemctl stop firewalld命令关闭firewalld。3)请排查sshd服务是否正常,可以通过命令netstat -lntup|grep 22确认sshd服务是否正常,如下图为正常监听状态。
● 而后检查/etc/ssh/sshd_config(sshd服务配置单)是否异常,例如是否启用PermitRootLogin参数。
● 如果可以telnet通端口,请根据远程连接及系统日志的具体报错排查定位问题,更多排查方法点此进入查看。
1
回答
1
回答
1
回答
3
回答
1
回答
您好,为了云虚拟主机的数据安全以及常见的攻击的防护,您需要对虚拟主机做出数据安全防护、防止攻击和入侵等措施。
数据安全防护:
云虚拟主机备份的方式以及恢复流程,具体详情请参考虚拟主机的数据的备份和恢复功能。
云虚拟主机网站文件和数据库的备份,可以通过FTP工具或网站文件较大可以先打包再进行下载,具体详情请参考备份网站文件和数据库。
云虚拟主机通过客户端误操作将MySQL数据库删除,通过DMS连接数据库看不到数据库,具体详情请参考误删除云虚拟主机的MySQL数据库。
云虚拟主机网站搬家功能,主要提供给原已有网站的用户使用,降低从新网、西部数码、美橙等友商处迁移网站的门槛,同时支持数据库备份导入、支持大文件导入。具体详情请参考虚拟主机网站搬家。
若使用云虚拟主机控制面板的网站搬家功能,导入Sql Server数据库失败,具体解决方案请参考主机管理控制台使用网站搬家导入Sql Server备份文件失败 。
防止攻击和入侵:
Apache服务器通过.htaccess文件设置防盗链、云虚拟主机如何防止黑客攻击网站、云虚拟主机木马查杀服务介绍及常见问题 、常见的网络攻击类型及其排查处理建议 、共享型云虚拟主机收到被DDOS攻击关停邮件时的处理方法 。
更多的云虚拟主机安全相关场景请参考云虚拟主机安全问题 。
1
回答
2
回答
1
回答
2
回答
2
回答
2
回答
3
回答
1
回答
Linux系统:您可以使用top命令查看具体的占用进程,然后使用按大写P键对占用负载进行由大到小的排行。定位耗用较多 CPU 资源的进程。
Windows系统:您可以通过任务管理器CPU排序来查看占用的进程。
监控CPU和内存的日志工具
但是如果现在CPU负载很低的情况下,无法通过top命令来查看CPU负载,您可以趁现在正常的情况下,安装监控CPU和内存的日志工具,该工具会在/tmp目录下生成一个日志文件,实时记录系统的CPU、内存的使用情况,等到系统异常时可以用于分析日志。
还有一种情况可能是服务器已经被恶意入侵,系统自带的监控工具已被篡改,此时建议您通过云安全中心确认是否有入侵记录。
1
回答
3
回答
1
回答
1
回答
3
回答
3
回答
4
回答
3
回答
3
回答
3
回答
3
回答
凝聚阿里云多年服务经验,携手合作伙伴与业界专家,匠心打造云服务技术共享!