很多用户在云服务器运行时间长之后都会会安装各种软件。这些软件会自动开启端口。如果端口太多、没管理好,就容易被扫描或攻击。关闭不必要的端口,是服务器安全的基本步骤。下面恒讯科技介绍几种简单实用的方法。
一般来说,常用端口包括:
22(SSH远程登录)
80(HTTP网页服务)
443(HTTPS加密网页)
3306(MySQL数据库)
其他像21、23、135、445、3389等端口,除非明确要用,否则建议关闭。恒讯科技在交付云服务器时,会默认关闭高风险端口,并提醒用户保留关键端口。
大部分云服务器控制台都有“安全组”功能。登录控制台,找到安全组设置,就能看到端口列表。把不需要的端口删除,只保留自己业务需要的端口。
恒讯科技的控制台支持可视化管理,不用命令行操作,几分钟就能完成端口调整。
Linux可以用firewalld或iptables管理端口。
例如关闭21端口:
sudofirewall-cmd--permanent--remove-port=21/tcp
sudofirewall-cmd--reload
WindowsServer用户可以打开“防火墙高级设置”,在“入站规则”里禁用不必要的端口。这样可以防止外部连接服务器。
可以用命令netstat-tunlp或ss-anp查看当前开启的端口。
恒讯科技的服务器面板自带端口监控功能,能定期扫描开放端口并生成报告。这样用户能清楚知道哪些端口在被使用,哪些可能存在风险。
端口安全不仅是关闭没用的,还要防止暴力破解。建议修改SSH登录端口,把22改成别的数字,减少被扫描概率。也可以启用密钥登录,关闭密码登录。
恒讯科技的安全方案能自动识别异常流量,对扫描行为进行拦截。对于不懂安全配置的用户,它还提供安全代维服务,可以帮你定期检查端口、日志和防火墙状态,让服务器更安全。
Copyright © 2013-2020. All Rights Reserved. 恒讯科技 深圳市恒讯科技有限公司 粤ICP备20052954号 IDC证:B1-20230800.移动站


