全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1265|回复: 19
打印 上一主题 下一主题

安全组只保留一个443端口可行否?

[复制链接]
跳转到指定楼层
1#
发表于 2021-12-7 14:09:59 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 tubos 于 2021-12-7 14:12 编辑

维护完,关8888,22,80,只保留一个443端口用于https访问。
下次维护时候再打开安全组
这样其他端口爱怎么扫就怎么扫了
20#
发表于 2021-12-7 15:49:15 | 只看该作者
当然可以  但是真的有这必要吗
19#
发表于 2021-12-7 15:38:01 | 只看该作者
关闭icmp就可以解决大部分问题了
18#
发表于 2021-12-7 15:28:32 | 只看该作者
whyniz 发表于 2021-12-7 15:26
开22 80 443,ssh我感觉没必要关吧,设置只允许用私钥登陆不就好了

一个好习惯是只开放必须的端口
ssh设置只允许一个或一组特定的ip可以连接
17#
发表于 2021-12-7 15:26:15 | 只看该作者
开22 80 443,ssh我感觉没必要关吧,设置只允许用私钥登陆不就好了
16#
发表于 2021-12-7 15:22:03 | 只看该作者
chinanala 发表于 2021-12-7 15:15
301跳转,前提也得是服务器端web开了80端口啊。否则用户在浏览器里输入网址,默认不还是http吗 ...

用另外一台开了的机器反代,你的机器不用开。
15#
发表于 2021-12-7 15:15:30 | 只看该作者
liuli 发表于 2021-12-7 14:54
301不就好了,或者强制https访问nginx配置一下
    rewrite ^(/.*)$ https://$host$1 permanent;
...

301跳转,前提也得是服务器端web开了80端口啊。否则用户在浏览器里输入网址,默认不还是http吗
14#
发表于 2021-12-7 14:56:11 | 只看该作者
ip白名单不就好了?这么麻烦干嘛
13#
发表于 2021-12-7 14:56:05 | 只看该作者
咦 我去我nginx 怎么挂了
12#
发表于 2021-12-7 14:54:20 | 只看该作者
chinanala 发表于 2021-12-7 14:50
如果该域名只是自用的话,可以只开443,访问的时候手动添加【https://】前缀。如果开放给所有用户访问,就 ...

301不就好了,或者强制https访问nginx配置一下
    rewrite ^(/.*)$ https://$host$1 permanent;
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-23 08:06 , Processed in 0.060164 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表