阿里云安全組增加允許訪問(wèn)端口設(shè)置指引
特別說(shuō)明:以下為電腦上瀏覽器中的操作教程,手機(jī)APP中操作方法請(qǐng)參考:http://22714.oa22.cn 阿里云安全組是阿里公司提供的在阿里云服務(wù)器和外部因特網(wǎng)之間的一道防火墻,可以有效防范外部黑客攻擊,提高阿里云服務(wù)器的安全性。但因?yàn)榘踩M的存在,會(huì)導(dǎo)致外網(wǎng)無(wú)法正常訪問(wèn)阿里云服務(wù)器,需要對(duì)阿里云安全組進(jìn)行相應(yīng)端口的設(shè)置,才能實(shí)現(xiàn)外網(wǎng)順利訪問(wèn)阿里云服務(wù)器。設(shè)置方法如下: 在任何一臺(tái)能上網(wǎng)的電腦上,打開(kāi)瀏覽器登錄阿里云官網(wǎng)(https://www.aliyun.com),點(diǎn)擊“登錄”:
直接用阿里云APP/支付寶/釘釘掃碼登錄,或者輸入阿里云服務(wù)器購(gòu)買(mǎi)人的賬號(hào)和密碼、手機(jī)號(hào),進(jìn)入:
進(jìn)入后,先點(diǎn)擊右上角“控制臺(tái)”:
點(diǎn)擊“管理規(guī)則”: 在“入方向”中檢查是否已經(jīng)開(kāi)啟WEB訪問(wèn)端口(80)和遠(yuǎn)程桌面端口(3389),并新增端口“7770/7779”(也可以改為其他端口)用于內(nèi)網(wǎng)穿透NAS機(jī)備份用途:
如果沒(méi)有看到開(kāi)放以上訪問(wèn)端口,那么點(diǎn)擊下面的“手動(dòng)添加”按鈕,手工添加相應(yīng)端口,或者點(diǎn)擊現(xiàn)有規(guī)則后面的“復(fù)制”按鈕來(lái)增加新規(guī)則,注意都是選擇TCP協(xié)議,如果只開(kāi)放一個(gè)端口80或3389,那么目的是“80/80”、“3389/3389”,如果開(kāi)放一組端口,那么目的是“7770/7779”,表示開(kāi)放一組7770到7779共10個(gè)端口(此端口可以根據(jù)實(shí)際需求改為其他)。源是“0.0.0.0/0”,不用改動(dòng),描述根據(jù)實(shí)際情況填寫(xiě)或留空,然后點(diǎn)擊“保存”:
特別說(shuō)明:
務(wù)必確保“入方向”開(kāi)放了WEB網(wǎng)站訪問(wèn)端口(一般是80,也即上面的目的:80/80)和遠(yuǎn)程桌面訪問(wèn)端口(一般是3389,也即上面的目的:3389/3389),以及預(yù)留NAS機(jī)內(nèi)網(wǎng)穿透?jìng)浞萦玫亩丝冢ㄉ厦媸牵?span style="color: rgb(192, 0, 0);">7770/7779),一共至少三條記錄!
如果未開(kāi)放WEB網(wǎng)站訪問(wèn)端口,將導(dǎo)致點(diǎn)晴MIS系統(tǒng)無(wú)法在外網(wǎng)訪問(wèn)使用;如果未開(kāi)放遠(yuǎn)程桌面訪問(wèn)端口,將導(dǎo)致在外網(wǎng)無(wú)法通過(guò)遠(yuǎn)程桌面程序登錄到阿里云服務(wù)器;如果未開(kāi)放NAS機(jī)內(nèi)網(wǎng)穿透端口,將導(dǎo)致未來(lái)無(wú)法將云服務(wù)器上的數(shù)據(jù)同步備份到NAS機(jī)。 設(shè)置好“入方向”的訪問(wèn)端口后,再檢查一下“出方向”的訪問(wèn)端口,正常而言,出方向端口不用更改,保持為“-1/-1”即可,意思是允許服務(wù)器的所有對(duì)外訪問(wèn):
至此,就設(shè)置好了阿里云服務(wù)器的安全組了,在外網(wǎng)應(yīng)該可以用阿里云服務(wù)器的地址加上上面的端口,進(jìn)行相應(yīng)的WEB、遠(yuǎn)程桌面訪問(wèn)和NAS機(jī)備份了。 特別說(shuō)明: 由于云服務(wù)器完全暴露在公網(wǎng)中,為了避免被黑客盯上,WEB網(wǎng)站、遠(yuǎn)程桌面訪問(wèn)等不應(yīng)該采用Windows的默認(rèn)80、3389端口,而是應(yīng)該改為其他端口,以盡可能的避免被黑客掃描到,端口更改相關(guān)教程如下: IIS對(duì)現(xiàn)有點(diǎn)晴OA系統(tǒng)網(wǎng)站更改及增加訪問(wèn)端口的方法[29000] 用戶如何在外網(wǎng)及內(nèi)網(wǎng)訪問(wèn)局域網(wǎng)內(nèi)的點(diǎn)晴OA系統(tǒng)服務(wù)器?[83008] 更改windows 2003遠(yuǎn)程桌面端口3389為其他的端口號(hào)[2350] 該文章在 2024/1/25 21:20:35 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |