服務器如何配置防火墻管理端口訪問?

配置服務器防火墻來管理端口訪問,是保障云服務器安全的核心步驟。下面我將根據你使用的不同操作系統(Linux: Ubuntu/Debian/CentOS;Windows Server)介紹常用防火墻配置方法。


? 一、Linux 防火墻配置(UFW / firewalld / iptables)


🔹 1. Ubuntu / Debian 系統:使用 UFW(Uncomplicated Firewall)

開啟 UFW 并設置默認規則:
sudo ufw default deny incoming sudo ufw default allow outgoing
開放常用端口(如 SSH、HTTP、HTTPS):
sudo ufw allow 22 # SSH sudo ufw allow 80 # HTTP sudo ufw allow 443 # HTTPS 
開啟防火墻:
sudo ufw enable 
查看規則狀態:
sudo ufw status verbose 

🔹 2. CentOS / AlmaLinux / Rocky Linux:使用 firewalld

啟動 firewalld:
sudo systemctl start firewalld sudo systemctl enable firewalld 
添加端口規則:
sudo firewall-cmd --permanent --add-port=22/tcp sudo firewall-cmd --permanent --add-port=80/tcp sudo firewall-cmd --permanent --add-service=http # 也可使用服務名 
重新加載配置:
sudo firewall-cmd --reload 
查看當前開放端口:
sudo firewall-cmd --list-all 

🔹 3. 通用 Linux:使用 iptables(不推薦新項目)

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -j DROP 

?? iptables 配置重啟后不會保留,需搭配 iptables-save 工具使用。


? 二、Windows Server 防火墻配置

打開“Windows 防火墻設置”步驟:

  1. 打開“控制面板” → “系統與安全” → “Windows Defender 防火墻”

  2. 點擊“高級設置”進入“Windows 高級防火墻”

  3. 選擇 “入站規則” → 新建規則:

    • 類型:端口

    • 協議:TCP/UDP

    • 指定端口(如 3389 遠程桌面)

    • 允許連接

    • 設置適用的網絡范圍

    • 命名規則(如:允許遠程桌面)


📌 常見安全建議

  • ? 開放最小必要端口,避免暴露 MySQL、Redis、內網管理端口。

  • ? 可用云服務商的安全組(如萊卡云、安全策略)搭配系統防火墻使用。

  • 🚨 遠程 SSH 或 RDP 端口若修改,記得同時在防火墻中放行新端口。

  • 🔐 可以使用 fail2ban 配合防火墻防暴力破解。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/83043.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/83043.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/83043.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Redis最佳實踐——安全與穩定性保障之連接池管理詳解

Redis 在電商應用的連接池管理全面詳解 一、連接池核心原理與架構 1. 連接池工作模型 #mermaid-svg-G7I3ukCljlJZAXaA {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-G7I3ukCljlJZAXaA .error-icon{fill:#552222;}…

打印機無法遠程打印?可以本地打印,本地網絡打印機設置給異地使用

很多小伙伴常有打印、遠程打印的需求,特別是對于電商人、跨境電商、教師、產品經理、實驗人員等群體來說掌握這項技能可謂是能夠在很多場景下帶來便捷,大幅提升做事效率!打印機是家庭和企業經常用到的設備,很多情況下會遇到本地可…

【Linux】進程地址空間揭秘(初步認識)

10.進程地址空間(初步認識) 文章目錄 10.進程地址空間(初步認識)一、進程地址空間的實驗現象解析二、進程地址空間三、虛擬內存管理補充:數據的寫時拷貝(淺談)補充:頁表(…

深入探討redis:主從復制

前言 如果某個服務器程序,只部署在一個物理服務器上就可能會面臨一下問題(單點問題) 可用性問題,如果這個機器掛了,那么對應的客戶端服務也相繼斷開性能/支持的并發量有限 所以為了解決這些問題,就要引入分布式系統&#xff0c…

MacOS安裝Docker Desktop并漢化

1. 安裝Docker Desktop 到Docker Desktop For Mac下載對應系統的Docker Desktop 安裝包,下載后安裝,沒有賬號需要注冊,然后登陸即可。 2. 漢化 前往漢化包下載鏈接下載對應系統的.asar文件 然后將安裝好的文件覆蓋原先的文件app.asar文件…

索引的選擇與Change Buffer

1. 索引選擇與Change Buffer 問題引出:普通索引 vs 唯一索引 ——如何選擇? 在實際業務中,如果一個字段的值天然具有唯一性(如身份證號),并且業務代碼已確保無重復寫入,那就存在兩種選擇&…

lua注意事項

感覺是lua的一大坑啊,它還不如函數內部就局部變量呢 注意函數等內部,全部給加上local得了

【多線程初階】死鎖的產生 如何避免死鎖

文章目錄 關于死鎖一.死鎖的三種情況1.一個線程,一把鎖,連續多次加鎖2.兩個線程,兩把鎖3.N個線程,M把鎖 --哲學家就餐問題 二.如何避免死鎖死鎖是如何構成的(四個必要條件)打破死鎖 三.死鎖小結 關于死鎖 一.死鎖的三種情況 1.一個線程,一把鎖,連續多次加鎖 -->由synchroni…

【NLP基礎知識系列課程-Tokenizer的前世今生第二課】NLP 中的 Tokenizer 技術發展史

從詞表到子詞:Tokenizer 的“進化樹” 我們常說“語言模型是理解人類語言的工具”,但事實上,模型能不能“理解”,關鍵要看它接收到了什么樣的輸入。而 Tokenizer,就是這一輸入階段的設計者。 在 NLP 的發展歷程中&am…

Rust 學習筆記:循環和迭代器的性能比較

Rust 學習筆記:循環和迭代器的性能比較 Rust 學習筆記:循環和迭代器的性能比較示例 1示例 2總結 Rust 學習筆記:循環和迭代器的性能比較 示例 1 我們運行一個基準測試,將《福爾摩斯探案集》的全部內容加載到一個字符串中&#x…

pod創建和控制

一、引言 ?主題?:pod以及控制器模式中的Deployment作用。?控制器模式:使用一種API對象(如Deployment)管理另一種API對象(如Pod)的方式。 二、容器鏡像與配置文件 ?容器鏡像?:應用開發者…

HTML實戰:愛心圖的實現

設計思路 使用純CSS創建多種風格的愛心 添加平滑的動畫效果 實現交互式愛心生成器 響應式設計適應不同設備 優雅的UI布局和色彩方案 <!DOCTYPE html> <html lang"zh-CN"> <head> <meta charset"UTF-8"> <meta nam…

2022年 中國商務年鑒(excel電子表格版)

2022年 中國商務年鑒&#xff08;excel電子表格版&#xff09;.ziphttps://download.csdn.net/download/2401_84585615/89772883 https://download.csdn.net/download/2401_84585615/89772883 《中國商務年鑒2022》是由商務部國際貿易經濟合作研究院主辦的年度統計資料&#xf…

Redis核心數據結構操作指南:字符串、哈希、列表詳解

注&#xff1a;此為蒼穹外賣學習筆記 Redis作為高性能的鍵值數據庫&#xff0c;其核心價值來自于豐富的數據結構支持。本文將深入解析字符串&#xff08;String&#xff09;、哈希&#xff08;Hash&#xff09;、**列表&#xff08;List&#xff09;**三大基礎結構的操作命令&…

如何以 9 種方式將照片從 iPhone 傳輸到筆記本電腦

您的 iPhone 可能充滿了以照片和視頻形式捕捉的珍貴回憶。無論您是想備份它們、在更大的屏幕上編輯它們&#xff0c;還是只是釋放設備上的空間&#xff0c;您都需要將照片從 iPhone 傳輸到筆記本電腦。幸運的是&#xff0c;有 9 種方便的方法可供使用&#xff0c;同時滿足 Wind…

如何使用Python從MySQL數據庫導出表結構到Word文檔

在開發和維護數據庫的過程中&#xff0c;能夠快速且準確地獲取表結構信息是至關重要的。本文將向您展示一種簡單而有效的方法&#xff0c;利用Python腳本從MySQL數據庫中提取指定表的結構信息&#xff0c;并將其導出為格式化的Word文檔。此方法不僅提高了工作效率&#xff0c;還…

寫作-- 復合句練習

文章目錄 練習 11. 家庭的支持和老師的指導對學生的學術成功有積極影響。2. 缺乏準備和未能適應通常會導致在挑戰性情境中的糟糕表現。3. 吃垃圾食品和忽視鍛煉可能導致嚴重的健康問題,因此人們應注重保持均衡的生活方式。4. 昨天的大雨導致街道洪水泛濫,因此居民們遷往高地以…

QT使用說明

QT環境準備 推薦Ubuntu平臺上使用&#xff0c;配置簡單&#xff0c;坑少。 Ubuntu 20.04 安裝 sudo apt-get install qt5-default -y sudo apt-get install qtcreator -y sudo apt-get install -y libclang-common-8-dev啟動 qtcreatorHelloWorld 打開 Qt Creator。選擇 …

React 第四十九節 Router中useNavigation的具體使用詳解及注意事項

前言 useNavigation 是 React Router 中一個強大的鉤子&#xff0c;用于獲取當前頁面導航的狀態信息。 它可以幫助開發者根據導航狀態優化用戶體驗&#xff0c;如顯示加載指示器、防止重復提交等。 一、useNavigation核心用途 檢測導航狀態&#xff1a;判斷當前是否正在進行…

列表單獨展開收起同時關閉其余子項的問題優化

如圖所示&#xff0c;當在列表中&#xff0c;需要分別單獨點開子選項時&#xff0c;直接這樣用一個index參數判斷即可&#xff0c;非常簡單方便&#xff0c;只需要滿足點開當前index,然后想同index用null值自動關閉即可