序文 ブロガーが使用しているサーバーは Alibaba Cloud から購入したものです。実際、Alibaba Cloud は私たちが使用するためのセキュリティ ポリシーを提供していますが、それが自社サーバーの場合や自社仮想マシンの場合など、ファイアウォールとホワイトリストの設定方法をまだ確認する必要があります。 1. Alibaba Cloud のサーバー自体にはファイアウォールはありませんが、IPtable ファイアウォールをインストールすることができます (ここで Alibaba Cloud のサーバー システムは Centos です)。この場合、ファイアウォールと Alibaba Cloud URL で設定されたホワイトリストを同時に有効にする必要があります。 1. サーバーファイアウォール 1.1. 以下はファイアウォールの初期設定です vim /etc/sysconfig/iptables # iptables サービスのサンプル設定 # これを手動で編集するか、system-config-firewall を使用することができます # このデフォルト設定にポートやサービスを追加するよう依頼しないでください *フィルター :入力受け入れ[0:0] :転送承認[0:0] :出力受け入れ[0:0] -A 入力 -m 状態 --state RELATED、ESTABLISHED -j ACCEPT -A 入力 -p icmp -j 受け入れ -A 入力 -i lo -j 受け入れ -A 入力 -p tcp -m 状態 --state 新規 -m tcp --dport 22 -j 受け入れる -A 入力 -m 状態 --state 新規 -m tcp -p tcp --dport 80 -j 受け入れる -A 入力 -j 拒否 --拒否-icmp-ホスト禁止 -A FORWARD -j REJECT --reject-with icmp-host-prohibited 専念 1.2. ホワイトリストと公開ポートを構成する 1.2.1. ポート22、80、8080を公開する 1.2.2、ホワイトリスト116.90.86.196、116.90.86.197を追加します。必ず現在のIPアドレスを入力してください。ログインできないように注意してください。 # iptables サービスのサンプル設定 # これを手動で編集するか、system-config-firewall を使用することができます # このデフォルト設定にポートやサービスを追加するよう依頼しないでください *フィルター :入力受け入れ[0:0] :転送承認[0:0] :出力受け入れ[0:0] #ホワイトリスト変数名を定義する -N whitelist #ホワイトリストのIPセグメントを設定する -A whitelist -s 116.90.86.196 -j ACCEPT -A ホワイトリスト -s 116.90.86.197 -j 受け入れる -A 入力 -m 状態 --state RELATED、ESTABLISHED -j ACCEPT -A 入力 -p icmp -j ホワイトリスト -A 入力 -i lo -j 受け入れ -A 入力 -p tcp -m 状態 --state 新規 -m tcp --dport 22 -j ホワイトリスト -A 入力 -p tcp -m 状態 --state 新規 -m tcp --dport 8080 -j 受け入れる -A 入力 -p tcp -m 状態 --state 新規 -m tcp --dport 80 -j 受け入れる -A 入力 -j 拒否 --拒否-icmp-ホスト禁止 -A FORWARD -j REJECT --reject-with icmp-host-prohibited 専念 2. Alibaba Cloud のホワイトリストとポート公開 2.1 セキュリティグループの構成 2.3. IPとポートの設定 2.3.1、0.0.0.0/0は無制限のIPを意味する 2.2.2. クローンとは、コピーしてから前のものを削除することです。 リモートログインとポート露出を防ぐためのLinuxサーバー構成IPホワイトリストに関する上記の記事は、編集者があなたと共有するすべてのコンテンツです。これが参考になれば幸いです。また、123WORDPRESS.COMをサポートしていただければ幸いです。 以下もご興味があるかもしれません:
|
<<: Windows 10 + mysql 8.0.11 zipインストールチュートリアルの詳細
>>: WeChat ミニプログラム ユーザー認証のベストプラクティス ガイド
では、GIF、PNG、JPG のどの形式を候補形式として選択すればよいのでしょうか。また、どの画像形...
カテゴリ選択を選択します。テストの結果、IE と FF はこの要素を適切にサポートできることがわかり...
このチュートリアルの動作環境: Windows 7 システム、MySQL 8 バージョン、Dell ...
目次マッピングとは何かオブジェクトとマップの違いマップの共通メソッド宣言と初期化割り当てセットキー値...
この記事の例では、テーブルドラッグオプションを実装するためのjsの具体的なコードを参考までに共有して...
時間フィールドは、データベースの使用時によく使用されます。よく使われるのは作成時間と更新時間です。し...
この記事では、キャンバスとjsを使用して簡単な飛行機戦争を実装する方法を参考までに紹介します。具体的...
この記事では、水平傾斜棒グラフを実装するためのVueの具体的なコードを参考までに共有します。具体的な...
モバイル ブラウザは、Web ページを仮想の「ウィンドウ」(ビューポート) に配置します。このウィン...
スクリプトを書く目的は、さまざまなサービスを手動で起動しなくて済むようにすることです(怠惰のためでも...
目次1. ACIDの特性トランザクション制御構文3. トランザクション同時実行例外1. ダーティリー...
今日は、MySQL をインストールしたかったので、公式 Web サイトにアクセスして、MySQL の...
目次1. WAFの背景2. WAFとは3. 動作原理4. WAF機能5. WAFと従来のファイアウォ...
mysql countの詳細な説明count関数はテーブルや配列内のレコードを数えるために使われます...
<br />以下は開発中に遭遇した問題と、そこから得た経験です。デバッグに時間がかかりま...