记录华为云服务器(Linux 可视化 宝塔面板)-- 安全组篇

文章目录

  • 前言
  • 安全组说明
    • 安全组的特性
    • 安全组的应用场景
  • 进入安全组
  • 添加基本规则
  • 添加自定义规则
    • `如有启发,可点赞收藏哟~`

前言

和windows防火墙类似,安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,可以对进出云服务器的流量进行数据包过滤,是一种重要的网络安全隔离手段。我们可以通过配置安全组规则,允许或禁止安全组内的云服务器对公网或私网的访问,从而在云端划分安全域。

安全组说明

安全组的特性

• 安全组是一个逻辑上的分组,可以将同一节点或同一VPC网络内具有相同网络安全隔离需求的云服务器加到同一个安全组内。

• 同一安全组内的云服务器之间默认内网网络互通。

• 在没有设置允许访问的安全组规则的情况下,不同安全组内的云服务器默认内网不通。

• 安全组是有状态的,对于您已允许的入站流量,都将自动允许其流出,反之亦然。

安全组的应用场景

  • 1、允许公网通过HTTP 、HTTPS 、Mysql (3306) 等指定服务协议访问实例

    使用场景:客户在VM实例上架设网站,希望用户能通过HTTP或HTTPS服务访问到网站。

  • 2、只允许特定IP地址远程登录到实例

    使用场景:避免VM实例被黑客远程控制,用户可以修改远程登录端口号,并设置只允许特定的IP地址远程登录到您的VM实例。

  • 3、允许实例访问外部特定IP地址

    使用场景:避免出现对外恶意扫描或发包,用户可以通过安全组设置您的 VM 实例只能访问外部特定IP或端口。

  • 4、拒绝实例访问外部特定IP地址

    使用场景:客户不希望自己的VM实例访问某个特定的外部IP地址,可以通过安全组设置,拒绝实例访问外部特定IP地址。

  • 5、允许账号下某个安全组内的VM实例远程连接实例

    使用场景:用户可以通过配置实现账号下其他安全组内的 VM 实例远程连接到另外一个安全组内的实例上,管理实例。

通过配置安全组规则,可以在同一地域的不同服务器之间实现实现统一的网络访问控制,安全又便捷。


进入安全组

  • 登录云耀云服务器L实例控制台。
  • 单击云耀云服务器L实例卡片,进入资源页面。
  • 在左侧列表中单击"云耀云服务器L实例",单击云服务器名称,进入云服务器详情页面。
  • 选择"安全组"页签,单击"添加规则",添加如下规则配置。

如下图显示,默认安全组有四个

添加基本规则

优先级 策略 类型 协议端口 源地址 描述
100 允许 IPv4 TCP:3306 0.0.0.0/0 允许访问MySQL数据库。
100 允许 IPv4 TCP:9090 0.0.0.0/0 允许访问phpMyAdmin数据库管理工具。
100 允许 IPv4 TCP:8888 0.0.0.0/0 允许访问宝塔面板。
100 允许 IPv4 TCP:443 0.0.0.0/0 允许使用HTTPS协议访问应用管理页面。
100 允许 IPv4 TCP:80 0.0.0.0/0 允许使用HTTP协议访问应用管理页面。

点击添加规则,并可批量添加多条

添加自定义规则

例如

优先级 策略 类型 协议端口 源地址 描述
100 允许 IPv4 TCP:8001 0.0.0.0/0 设置官网页面端口
100 允许 IPv4 TCP:9001 0.0.0.0/0 设置官网API端口

如有启发,可点赞收藏哟~

相关推荐
不懂音乐的欣赏者几秒前
Windows 下 ROS/ROS2 开发环境最优解:WSL 比直接安装、虚拟机、双系统更优雅!
linux·windows·ubuntu·ros·wsl·ros2·双系统
神仙别闹1 小时前
基于C语言 HTTP 服务器客户端的实验
服务器·c语言·http
小狗爱吃黄桃罐头1 小时前
正点原子【第四期】Linux之驱动开发学习笔记-10.1 Linux 内核定时器实验
linux·驱动开发·学习
初听于你1 小时前
运维高级故障排除与恢复-SysRq
运维·服务器·安全
zhangfeng11332 小时前
医疗智能体(eiHealth) 3.4.0 使用指南(for 华为云Stack 8.5.0) 0. 华为除了这个 还有医疗 和生信方面的 产品
华为·华为云·生物信息
Kang强2 小时前
tcpdump 抓到 icmp 包,但是抓不到 tcp 包??
linux
demodashi6662 小时前
Linux下ag搜索命令详解
linux·运维·windows
無识2 小时前
Linux-第四章web服务
linux·运维·服务器
一叶知秋yyds3 小时前
Centos 安装 Docker教程
linux·docker·centos
fie88893 小时前
在CentOS 7上集成cJSON库的方法
linux·运维·centos