(52)华为云平台-rpa-安全组限制端口+ip

1.进入弹性云服务器:

2.进入服务器详情

3.进入安全组设置并点击ID

4.安全组设置

5.入方向设置规则即可

6.本次仅仅是对23389端口进行限制:

一、具体要求:

①允许所有堡垒机的ip进行访问;

②其余ip均不允许;

堡垒机具体ip地址(天融信+H3C+特权账号):

20.58.79.71

20.58.79.72

20.58.79.73

20.58.79.74

20.58.79.75

20.59.31.118

20.59.31.137

20.58.8.106

20.59.30.77

20.58.69.89

20.58.69.90

20.58.69.91

20.58.69.92

20.59.20.70

20.59.20.71

20.59.30.204

7.添加新的入站规则:

①堡垒机ip段():

20.58.79.0/24

20.59.31.0/24

20.58.8.106/32

20.58.69.89/32

20.58.69.90/32

20.58.69.91/32

20.58.69.92/32

20.59.20.0/24

20.59.30.0/24

8.开始设置:

①现有涉及漏洞(23389端口)ip资源:

安全组名称:人工智能RPA服务化组件生产安全组

ID cf81e9ce-9278-4c24-8377-e137f37d1c1b

注意:每个ip对应的都是一个

25.213.49.198

25.213.45.234

25.213.60.238

25.213.68.70

绿盟所在ip属于20段:把23389剔除

将堡垒机ip段依次添加到入方向规则中:

20.58.79.0/24

20.59.31.0/24

20.58.8.106/32

20.58.69.89/32

20.58.69.90/32

20.58.69.91/32

20.58.69.92/32

20.59.20.0/24

20.59.30.0/24

相关推荐
八八在线工具8 小时前
高效安全的M3U8 TS分片合并利器:88在线工具TS Merge深度解析
安全·音视频
AI产品备案8 小时前
深度合成类算法备案—安全自评估报告如何撰写
安全·算法备案·算法备案代办·安全自评估报告
FreeBuf_8 小时前
攻击者利用React2Shell漏洞部署Linux后门程序,日本成重点攻击目标
linux·运维·安全
古城小栈9 小时前
云原生安全:Falco 容器运行时监控
安全·云原生
2501_915918419 小时前
提升 iOS 应用安全审核通过率的一种思路,把容易被拒的点先处理
android·安全·ios·小程序·uni-app·iphone·webview
胡玉洋9 小时前
Spring Boot 项目配置文件密码加密解决方案 —— Jasypt 实战指南
java·spring boot·后端·安全·加密·配置文件·jasypt
AI分享猿9 小时前
新手跨境电商实测:Apache 搭站,雷池 WAF 零基础部署
安全·web安全·react.js·网络安全·开源·apache
智驱力人工智能9 小时前
无人机车辆密度检测系统价格 询价准备 需要明确哪些参数 物流园区无人机车辆调度系统 无人机多模态车流密度检测技术
深度学习·算法·安全·yolo·无人机·边缘计算
BullSmall10 小时前
Kafka 安全加固实践指南(可直接落地)
分布式·安全·kafka