腾讯云服务器安全组配置

童猛
• 阅读 974

在腾讯云服务器采购过程中,一般在采购的时候会让你开启默认的安全组策略,此时默认开启的只有几个常规端口,如80的Web网站端口,3306的远程桌面端口等,有时候我们服务器应用还需要开启其他自定义端口号,此时在服务器部署相应的应用后,我们还需要在腾讯云控制台的安全组功能中放行对应的端口号,否则这个应用将会因为端口不通而无法访问。例如,我们往服务器上安装了Sqlserver数据,此时就需要在安全组中开启Sqlserver数据库默认对外的端口访问权限,否则其他机器将无法访问到此Sqlserver数据库。
除了新装相关应用需要设置安全组端口外,有时候我们也会修改默认的端口号来保证我们服务器的安全,例如修改默认的远程桌面3306端口以及修改Sqlserver默认对外端口等,在修改完成之后,如果设置了安全组等端口控制方式,则我们需要到安全组控制界面将原来的默认端口放行规则删除,并新增自定义端口的规则。
腾讯云服务器设置安全组的方式如下:
(1)首先浏览器进入腾讯云官网,登录你的腾讯云账号,而后进入管理控制后台。

(2)选择上图左上角的云产品按钮,在下拉产品列表中选择云服务器,点击进入云服务器管理界面。

(3)进入服务器管理界面后,选择对应的区域,我们可以看到你在这个区域下所拥有的服务器列表,在对应的服务器记录的有个有个【更多】的按钮,选择此按钮后可看到有个【安全组】菜单。如下图所示。

(4)进入【配置安全组】菜单,将会弹出安全组设置详情信息的窗口,在此窗口你可查看到该台服务器放行哪些服务器端口以及你已经新建好的安全组规则等。

(5)如果上图中已有的安全组规则不符合你的实际要求,可以点击上图中【新建或查看我的安全组详情】进入安全组详细信息管理页面,然后可以对安全组规则进行调整或者新增。

(6)如果要放行新的端口号,并且不修改之前的端口规则,可选择上图中左上角的【新建】,进入新建安全组规则窗口。首先定义安全组的名称,建议选择模板类型为【自定义】,模板选择框那边有个【放行全部端口】的选项,个人非常不建议选择此项,过多的将端口暴露在外有很大的安全风险。

(7)设置好之后点击【确定】,进入详细规则设置界面。点击确定后会提示您:建议您立即设置安全组规则,因为无规则的安全组将禁止所有流量,可能导致您的服务器无法登陆或访问内外网。选择【立即设置规则】即可,而后马上设置安全组规则,该放行的端口放行。

(8)进入安全组设置界面后,建议先添加一些默认的端口开放,如你的网站需要开放80端口,则你在此安全组方案中必须支持80端口对外开放,如你需要远程桌面连接端口,则需要添加3306端口(假设远程桌面端口你没有自定义设置的话)。重点备注:如果是自己新建的安全组方案,入站规则以及出站规则务必添加,如果出站规则未添加的话,服务器好像是无法访问到外网的。

(9)选择界面上的【添加规则】,进入安全组规则详细设置窗体。来源项设置为【0.0.0.0/0】的话表示允许所有IP的入站访问,也可以设置为规定的IP地址,只允许某些IP访问。协议端口设置的规则可以点击表头的问号即可查看到相应的规则提示,也可参考默认安全组设置的详情信息,协议端口支持以下格式:单个端口: TCP:80。多个端口: UDP:80,443。连续端口: TCP:3306-20000。所有端口: ALL。协议端口(组)ID: ppm-1234ilbd。其它协议:ICMP 或 GRE。策略栏可选择【允许】以及【拒绝】。

(10)设置好后单击【完成】,而后在界面上选择【关联实例】的Tab菜单,点击新增关联,将该安全组配置到对应的腾讯云服务器上,如下图。

 
至此,腾讯云服务器的安全组设置完毕,设置完成后安全组生效。

点赞
收藏
评论区
推荐文章
菜鸟阿都 菜鸟阿都
4年前
liunx服务器防火墙开启导致无法远程连接解决方案
前言在使用阿里云服务器的过程中,开启了服务器的防火墙,导致本地xshell以及阿里云官网自带的远程连接【端口:22】均无法使用,所有服务器开启的端口无法使用,在联系阿里云技术客服后,才得到了解决,将整个解决方案总结如下,希望可以帮到那些遇到此类问题的同学。解决思路1.设置救援连接密码2.进行救援连接(和电脑系统的安全模式启动类似)3.关闭防火墙4.成功解决
Stella981 Stella981
4年前
HTTP、HTTPS常用的默认端口号
端口号标识了一个主机上进行通信的不同的应用程序。1.HTTP协议代理服务器常用端口号:80/8080/3128/8081/90982.SOCKS代理协议服务器常用端口号:10803.FTP(文件传输)协议代理服务器常用端口号:214.Telnet(远程登录)协议代理服务器常用端口号:23HTTP服务器,默认端口号为80/tcp(木马Exe
Stella981 Stella981
4年前
Linux系统环境基于Docker搭建Mysql数据库服务实战
开放端口规划:mysqldevelop:3407mysqltest:3408mysqlrelease:3409ps:1.不推荐使用默认端口3306,建议自定义端口2.如果采用阿里云服务器,在安全组开放端口3.自建服务器依据实际情况打开防火墙开放端口\各个系统防火墙不一样,操作有所不同\,譬如:C
Stella981 Stella981
4年前
CentOS7增加或修改SSH端口号
https://blog.csdn.net/ausboyue/article/details/53691953前言:开启某服务或软件的端口,要从该服务或软件监听的端口(多以修改配置文件为主),SeLinux和防火墙(FireWall)的安全策略下手。如果使用阿里云,腾讯等第三方服务器还需要对管理控制台的安全组下手。下面进入主题,如果有什么
Stella981 Stella981
4年前
MongoDB compass 连接不上远程服务器的解决方法
首先需要确定服务器是否放行了27017端口,如果是云服务器可能还需要在防火墙规则或者安全组中放行27017端口。1.Hostname默认是localhost,此处填写域名或者ip号会提示“ErrorcreatingSSHTunnel:(SSH)Channelopenfailure:Connectionrefused”。2.Port默
Wesley13 Wesley13
4年前
MySQL(mariadb)多实例应用与多实例主从复制
MySQL多实例mysql多实例,简单理解就是在一台服务器上,mysql服务开启多个不同的端口(如3306、3307,3308),运行多个服务进程。这些mysql服务进程通过不同的socket来监听不同的数据端口,进而互不干涉的提供各自的服务。在同一台服务器上,mysql多实例会去共用一套mysql应用程序,因此在部署mysql
Stella981 Stella981
4年前
Nginx 简单配置域名跳转
暂时用到这么多,简单记录下首先要买个域名去买域名的网站后台管理配置域名解析,设置跳转到服务器公网ip直接访问公网ip的结果是访问80端口,一般web应用并不是,如tomcat默认8080服务器安装Nginx修改Nginx配置文件,转发80端口收到的请求到web应用的真实地址使生效
Stella981 Stella981
4年前
Asp.Net Core微服务再体验
ASP.NetCore的基本配置.在VS中调试的时候有很多修改Web应用运行端口的方法。但是在开发、调试微服务应用的时候可能需要同时在不同端口上开启多个服务器的实例,因此下面主要看看如何通过命令行指定Web应用的端口(默认5000)可以通过设置临时环境变量ASPNETCOREURLS来改变默认的端口、域名,也就
天翼云云主机上搭建FTP服务最佳实践
天翼云用户在云主机上架设FTP服务器后,在VPC安全组里配置开放了21端口却发现仍然从外网连接不上FTP服务。这是由于FTP协议有它的特殊之处,本文将介绍在天翼云云主机上配置FTP服务器的难点。FTP协议的数据连接分为主动模式和被动模式两种方式,FTP默认使用主动模式。在主动模式下客户端随机开启一个大于1024的端口N,这里我们假定是12345端口吧,向服
玩转天翼云安全组
天翼云的每台云主机都处于一个称为虚拟私有云(CTVPC,VirtualPrivateCloud)的逻辑隔离的网络环境之下,云主机之间以及云主机与外网之间的网络互访靠什么来保障安全呢?这就是安全组。安全组用来实现安全组内和以及安全组之间云主机的访问控制,加强云主机安全保护。在定义安全组时,可以按照流量进出方向、协议、IP地址、端口来自定义访问规则,当云主
3A网络 3A网络
3年前
Docker安装RabbitMQ详细步骤
Docker安装RabbitMQ详细步骤前提:1、在服务器的安全组和防火墙中放通相对应的端口,操作系统:centos7.6,需要放通5672和15672端口2、登录自己的Linux系统服务器3、关闭服务器内部的firewalld防火墙4、开启内核端口转发:通过vim/etc/sysctl.conf把里面的net.ipv4.ipforward0修改为