客户咨询热线 15081754822
首页     关于我们     网站建设     系统开发     手机网站     模板网站     网站改版     网站维护     Logo设计     短信群发     企业邮箱     网站案例     微信开发     建站知识     解决方案     联系我们
 您现在的位置:首页 > 安全组端口设置注意事项  
业务范围
  系统开发
  网站建设
  手机网站
  网站案例
  宣传片拍摄
  域名注册
  短信群发
  企业邮箱
建站专题
  邯郸县区建站
  建站解决方案
关于我们
  关于我们
  公司视频
  联系方式
 
 
 
 
 
 
  安全组端口设置注意事项


安全组端口设置注意事项
发布日期:2018-5-16 15:23:59  浏览次数:586次   二维码分享

当服务器ftp、数据库或者远程端口遭受到黑客暴力破解的时候,可以利用安全组进行设置拦截。

例如mysql、sqlserver被暴力破解,但外网又需要进行使用,这时可以利用安全组先设置全网禁止3306(mysql端口)、1433(sqlserver端口)连接,然后再单独设置允许连接的IP,其他端口设置也是一样的原理。但需要注意允许连接的优先级数字一定要比拒绝的大,否则设置无效。


例如下图规则是允许某个IP段进行远程,其他全部阻止连接。

blob.png


注意服务器内部本身也有一层防火墙(操作系统自带防火墙),例如默认情况下我司3306是不能连接的,要先保证服务器本身没有限制,安全组才会有效果。


我司服务器常用端口:

21(ftp端口)

80(网站web端口)

3306(mysql端口)

1433(sqlserver端口)

3389(windows系统远程端口)

8080(我司WDCP系统默认端口)

22000(我司弹性云linux系统端口)

33890(我司弹性云windows远程默认端口)

33000-33003(我司服务器ftp被动端口,ftp被动模式连接时系统自身使用)

20000-20500(我司弹性云WDCP系统ftp被动端口,ftp被动模式连接时系统自身使用)

注意:拦截端口的时候,根据自己的需求放行以上对应应用端口,否则将导致对应服务不能正常使用。


作者:邯郸网站制作 上一条: 如何查看端口是否已打开及端口占用情况
来源:互联网 下一条: 巧用CSS3里的last-child去除最后一个元素属性
关于我们 | 邯郸宣传片拍摄 | 最新动态 | 网站案例 | 联系方式
网站关键词:邯郸网站建设 | 邯郸做网站 | 邯郸网站设计 | 邯郸网页设计 | 邯郸网站制作 | 邯郸网络公司| 邯郸网站推广
客服电话:156-9004-3855 QQ:125856421 电子信箱:125856421@QQ.com
邯郸奥科网络 版权所有
客户服务
15102693855