1、登錄到云服務(wù)器的管理界面,在安全組規(guī)則中添加入站規(guī)則,開放22端口。在阿里云ECS上,可以通過進(jìn)入控制臺、找到對應(yīng)的實例、進(jìn)入安全組設(shè)置等步驟進(jìn)行具體的配置。
成都創(chuàng)新互聯(lián)公司堅持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都做網(wǎng)站、成都網(wǎng)站設(shè)計、成都外貿(mào)網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時代的白云網(wǎng)站設(shè)計、移動媒體設(shè)計的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
2、在服務(wù)器上確認(rèn)是否已經(jīng)安裝了SSH服務(wù)。如果還沒有安裝,則需要先在服務(wù)器上安裝OpenSSH或其他SSH服務(wù)。SSH是一種安全的遠(yuǎn)程登錄協(xié)議,可以保證遠(yuǎn)程訪問的安全性和可靠性。
3、確認(rèn)云服務(wù)器的IP地址和端口號是否正確。在使用遠(yuǎn)程鏈接工具時,需要確認(rèn)IP地址和端口號是否填寫正確,否則會出現(xiàn)提示憑證不工作的問題。
遇到幾次云服務(wù)器需要開放對外端口的問題,本來是比較簡單的問題,但是實際操作過程中總是出現(xiàn)這樣那樣的問題。在此記錄下來整個配置的過程,以備后面查看。
另外對不同云服務(wù)器配置的差別,也分別做相關(guān)說明。
要想端口功能正常,需要做以下幾個工作:
1、端口處于被監(jiān)聽狀態(tài),即有程序在監(jiān)聽端口;
2、服務(wù)器的防火墻打開了相應(yīng)的端口;
3、云服務(wù)器的安全組策略有添加相關(guān)入站規(guī)則;
一、端口處于被監(jiān)聽狀態(tài)
這個需要應(yīng)用程序?qū)崿F(xiàn)相關(guān)功能,具體需要自行實現(xiàn)(如果有命令行可以實現(xiàn),煩請告之)。
二、防火墻打開了相應(yīng)的端口
1.在這里以firewall防火墻作為說明,如果是service防火墻,請自行百度或者改為firewall防火墻。
關(guān)閉service防火墻
打開firewall防火墻
如果云服務(wù)器本身使用的是firewall防火墻,則忽略以上步驟。
2.打開端口
以端口9000-9049為例,分別打開tcp和udp端口
注意:一定要重啟端口,否則端口打開失敗
3.查看端口打開情況
端口打開ok
三、入站規(guī)則
不同的云服務(wù)器,添加相關(guān)的安全組策略有所不同。這里只對我有過接觸的服務(wù)器作說明,分別是國外的vultr、Microsoft的Azure(就是這個家伙用的service防火墻,折騰了我好久才搞明白,反人類?。。。。⒗镌?。
1.vultr
添加入站規(guī)則
將入站規(guī)則加入到實例中
2.Microsoft Azure
參考官方文檔
將入站規(guī)則加入到實例中
3.阿里云
四、總結(jié)
暫時只有這三個云服務(wù)器的相關(guān)操作,其余云平臺應(yīng)該是類似的。
另外關(guān)于本地服務(wù)器的配置,由于沒有接觸過,所以不是太明白,而且據(jù)了解還是挺麻煩的(好像需要端口映射?)。
如果后續(xù)有新的改動,會加入進(jìn)來。
騰訊云的域名可以搭建多種網(wǎng)站,如:
- 企業(yè)官網(wǎng):展示企業(yè)信息,產(chǎn)品信息,發(fā)布新聞等;
- 商城網(wǎng)站:開展電子商務(wù)活動,提供在線購物、支付、配送等服務(wù);
- 服務(wù)網(wǎng)站:提供客戶服務(wù),用戶可以在網(wǎng)站上提問,提交問題,收取回復(fù)信息等;
- 社交網(wǎng)站:提供論壇、社區(qū)、群聊、博客等社交網(wǎng)絡(luò)功能;
- 論壇網(wǎng)站:提供論壇討論,發(fā)布文章,發(fā)布信息等;
- 博客網(wǎng)站:提供個人博客,用戶可以在網(wǎng)站上發(fā)表文章,記錄生活,分享經(jīng)驗;
- 直播網(wǎng)站:提供視頻直播服務(wù),可以進(jìn)行視頻會議,視頻聊天等;
- 小程序:提供微信小程序,便捷的進(jìn)行社交、商務(wù)、服務(wù)等功能的開發(fā);
- 游戲網(wǎng)站:提供網(wǎng)頁游戲、手游、掌機游戲等;
- 云盤網(wǎng)站:提供文件存儲、云備份等服務(wù);
- 廣告網(wǎng)站:發(fā)布廣告、促銷活動等;
- 資訊網(wǎng)站:發(fā)布新聞、資訊、圖片、視頻等內(nèi)容;
- 教育網(wǎng)站:提供在線學(xué)習(xí)、考試、作業(yè)、討論等;
- 娛樂網(wǎng)站:提供在線視頻、音樂、小說等娛樂服務(wù)。
安全組 是一個ECS的重要安全設(shè)置,但對小白用戶來說卻很難理解其中晦澀難懂的專業(yè)術(shù)語。websoft9在此介紹個人的理解:
阿里云官方解釋 :安全組是一種虛擬防火墻,用于設(shè)置單臺或多臺云服務(wù)器的網(wǎng)絡(luò)訪問控制,它是重要的網(wǎng)絡(luò)安全隔離手段,用于在云端劃分安全域。每個實例至少屬于一個安全組,在創(chuàng)建的時候就需要指定。
注解:簡單理解:服務(wù)器什么端口(服務(wù))可以被訪問,什么端口可以被封鎖
例子:服務(wù)器80端口是用來提供http服務(wù),如果服務(wù)器部署了網(wǎng)站,而沒有開放80端口,這個網(wǎng)站肯定訪問不了,http: //ip 是打不開的。
這是很常見的問題,用戶第一感覺就是購買的服務(wù)器有問題或購買的鏡像用不了。
遠(yuǎn)程連接(SSH)Linux 實例和遠(yuǎn)程桌面連接 Windows 實例可能會失敗。
遠(yuǎn)程 ping 該安全組下的 ECS 實例的公網(wǎng) IP 和內(nèi)網(wǎng) IP 可能會失敗。
HTTP 訪問該安全組下的 ECS 實例暴漏的 Web 服務(wù)可能會失敗。
該安全組下 ECS 實例可能無法通過內(nèi)網(wǎng)訪問同地域(或者同 VPC)下的其他安全組下的 ECS 實例。
該安全組下 ECS 實例可能無法通過內(nèi)網(wǎng)訪問同地域下(或者同 VPC)的其他云服務(wù)。
該安全組下 ECS 實例可能無法訪問 Internet 服務(wù)。
當(dāng)用戶購買一個新的服務(wù)器的時候,阿里云會提醒選擇安全組,對于一部分入門用戶來說,第一感覺就是選擇一個等級比較高的安全組,這樣更為保險。實際上,等級越高,開放的端口越少。甚至連80端口、21端口都被封鎖了,導(dǎo)致服務(wù)器ping不通、http打不開。這樣最常見的訪問都無法進(jìn)行,用戶第一感覺就是購買的服務(wù)器有問題或購買的鏡像用不了。
在Websoft9客服工作中統(tǒng)計發(fā)現(xiàn),96%的用戶瀏覽器http://公網(wǎng)IP 打不開首頁,都是因為安全組的設(shè)置關(guān)閉了80端口所導(dǎo)致。
第一,找到對應(yīng)的實例,通過安全組配置選項進(jìn)入設(shè)置。
第二,點擊“配置規(guī)則”,進(jìn)入安全組規(guī)則設(shè)置。