Linux 防火墙,阿里云安全组(下)|学习笔记

简介: 快速学习 Linux 防火墙,阿里云安全组(下)

开发者学堂课程【Linux 操作系统实战Linux 防火墙,阿里云安全组(下)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/699/detail/12302


Linux 防火墙,阿里云安全组(下)


内容介绍

一、阿里云安全组

二、Linux 常用的安全防范手段


一、阿里云安全组

安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。

通过配置安全组规则,您可以控制安全组内一台或多台 ECS 实例的入流量和出流量。

阿里云官方介绍文章:

https://help.aliyun.com/document_detail/25387.html?spm=a2c4g.11186623.2.9.7ab24c07t7AaUo#concept-o2y-mqw-ydb 

配置规则

image.png

例:

修改:

image.png

点击编辑,第一栏选择允许或者不允许,不允许即为禁用;

第二栏为优先级,选择一个数字;

第三栏协议类型默认为 TCP;

第四栏为端口范围,可以选择一个或一段端口值;

第五栏设置源 IP,可以限制 IP 地址,0.0.0是每一个 IP 都可以访问;最后一栏是描述,方便理解规则,写好之后保存。

新建:

逐个填写上述字段。


二、Linux 常用的安全防范手段

1.禁用 ping 命令

更改文件,忽略 ICMP 包。

image.png

image.png

然后将输出结果中的0改为1。

2.做好系统备份

为了防止系统在运行过程中发生意外情况而停止服务,我们应该对完好的 Linux 系统特别是对重要数据进行备份,以后可以进行对比验证系统完整性,及时发现是否被非法修改过、或者利用备份系统恢复正常状态。

3.经常检查系统关键服务和文件目录

经常检查/etc/init.d/下面的服务、/etc/rc.local等文件的启动项,防患于未然。

image.png

image.png

4.尽量避免开放远程管理端口

对 SSH 服务,应该设置防火墙进行防护,避免对所有 IP 访问,有条件可以通过 VPN 访问,或者架设一台跳板机;

只允许这台设备从远程登录 linux 服务器。

相关文章
|
3月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
217 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
4月前
|
安全 Linux C++
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
203 0
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
|
5月前
|
安全 应用服务中间件 网络安全
在Linux环境部署Flask应用并启用SSL/TLS安全协议
至此,你的Flask应用应该能够通过安全的HTTPS协议提供服务了。记得定期更新SSL证书,Certbot可以帮你自动更新证书。可以设定cronjob以实现这一点。
369 10
|
5月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
551 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
7月前
|
安全 Linux iOS开发
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
158 1
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
|
安全 Linux 数据安全/隐私保护
Vanilla OS:下一代安全 Linux 发行版
【10月更文挑战第30天】
672 0
Vanilla OS:下一代安全 Linux 发行版
|
8月前
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
647 28
|
存储 缓存 监控
Linux缓存管理:如何安全地清理系统缓存
在Linux系统中,内存管理至关重要。本文详细介绍了如何安全地清理系统缓存,特别是通过使用`/proc/sys/vm/drop_caches`接口。内容包括清理缓存的原因、步骤、注意事项和最佳实践,帮助你在必要时优化系统性能。
1174 78
|
10月前
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
486 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
12月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
413 1