服务器安全配置

_相关内容

可视化部署传统型负载均衡CLB

CLB添加ECS到虚拟服务器组 场景介绍 CADT支持部署虚拟服务器组,在CLB和虚拟服务器组中创建连线,ECS添加到虚拟服务器组中,可以实现CLB实例、监听和虚拟服务器组的创建以及与ECS之间关联关系的配置。部署架构 架构说明:将ECS放入虚拟...

新手指引

版本名称 介绍 免费版 免费为您提供基础的安全加固能力,可检测服务器异常登录、DDoS攻击、服务器主流类型的漏洞以及云产品安全配置。您在购买ECS实例时选择安全加固即可开通免费版。防病毒版 提供主机常见病毒的检测和查杀等服务。高级版 ...

如何提高Nginx Web服务器安全

本文介绍如何提高Nginx Web服务器安全性的操作步骤。背景信息 Nginx是一个轻量级的,高性能的Web服务器以及反向代理和邮箱(IMAP或POP3)代理服务器。它运行在UNIX、GNU、linux、BSD、Mac OS X、Solaris和Windows各种版本。根据调查统计...

系统架构

系统架构 云数据库 Memcache 版由 Proxy 服务器(服务代理)、分片服务器和配置服务器三个组件组成。Proxy 服务器 单节点配置,集群版结构中会有多个Proxy组成,系统会自动对其实现负载均衡及故障转移。分片服务器 每个分片服务器均是双...

CI/CD概述

Jenkins-Freestyle模式 Jenkins-Pipeline模式 GitHub Actions 环境要求 请确保您的服务器满足最小的配置要求,以免出现镜像安全扫描过慢的情况。最小配置 CPU:1核 内存:2 GB 存储:60 GB 网络:可连接公网,支持访问阿里云服务(sas....

常用功能配置(精简版)

云安全中心为您提供告警通知、病毒查杀、网站后门查杀、客户端自保护、镜像安全扫描等安全能力,全方位保护您的云上资产和本地服务器安全。本文介绍云安全中心常用功能配置方法,帮助您简化产品使用流程。设置云安全中心通知 完成通知设置...

管理服务器

服务器资产接入云安全中心后,您可以在主机资产的服务器页签下同步最新资产信息、查看服务器信息、对服务器进行分组管理、修改服务器的保护状态等。本文介绍如何进行服务器管理。操作演示视频 以下视频为您演示了使用云安全中心管理...

通过CLB七层监听获取客户端真实IP

为了确保您对外服务的可用性,请确保您的所有服务器均对上述地址的访问配置安全组放行规则。与WAF/CDN/GA等配合使用时,如何获取客户端真实IP 流量在经过负载均衡前,如果经过WAF、CDN、GA等转发,也可以通过X-Forwarded-For字段获取客户...

常见问题

在Windows操作系统中,使用IE浏览器打开网站提示”增强安全配置正在阻止来自下列网站内容“如何处理?我在服务器中基于宝塔面板搭建运行环境以及网站程序后,为什么无法访问网站程序对应的站点?Linux服务器基于宝塔面板部署LNMP或LAMP运行...

通过ALB获取客户端真实IP

为了确保您对外服务的可用性,请确保您的所有服务器均对上述地址的访问配置安全组放行规则。与WAF/CDN/GA等配合使用时,如何获取客户端真实IP 流量在经过负载均衡前,如果经过WAF、CDN、GA等转发,也可以通过X-Forwarded-For字段获取客户...

通过NLB实现TCPSSL卸载(单向认证)

当您使用四层负载均衡时,如果安全性要求较高需要使用SSL加密,但在每个后端服务器配置SSL认证会降低业务处理效率,此时您可以使用NLB提供的大规模SSL卸载功能。通过在流量入口部署NLB并配置SSL证书,后端服务器无需配置SSL,NLB即可通过...

机器组简介

背景信息 日志服务支持通过一个 Logtail采集配置 来采集多台服务器上的数据,这些服务器可以组成一个单独的 机器组,也可以组成多个独立的 机器组。通过将 Logtail采集配置 应用到指定的 机器组,日志服务会将该采集配置下发至机器组内的...

配置云蜜罐

如果您要在线下IDC中的无公网服务器上部署云蜜罐,需要在线下IDC上搭建云蜜罐代理服务器,然后在云安全中心创建探针时配置代理IP,实现云蜜罐代理接入。如何在线下IDC搭建云代理服务器?准备至少一台用于蜜罐代理的服务器,确认服务器上已...

没有公网的Windows服务器如何配置Windows更新

概述 本文主要介绍没有公网的Windows服务器如何配置Windows更新。详细信息 Windows服务器没有VPC网络的公网地址,需要配置内网的更新地址。VPC网络环境下国内所有地域默认使用 http://update.cloud.aliyuncs.com 地址。经典网络环境下使用...

修改 Windows 实例分区盘符

此文档指导用户如何修改 Windows 服务器的磁盘分区盘符。以下操作以 Windows 2008 为例,其他版本的 Windows 操作类似...说明:若更改的磁盘正在被系统使用,那么修改需要重启服务器后才能生效,您可以在业务低峰时期重启服务器使得配置生效。

自定义镜像概述

服务器升级 当轻量应用服务器的配置不能再满足您的业务需要、或者您期望使用云服务器ECS部署业务时,可以通过自定义镜像共享到ECS,然后通过共享镜像创建ECS实例或更换操作系统。实现您的业务从轻量应用服务器转移到云服务器ECS的目标。...

配置堡垒机

配置安全组 通过配置安全组,可允许堡垒机访问该安全组内的服务器。登录 堡垒机控制台。在左侧导航栏,单击 实例。在 实例 页面,定位到目标堡垒机实例,选择 配置>安全组。在 网络设置 面板,选择ECS对应的安全组,单击 下一步。说明 支持...

API概览

UpdateServerGroupServersAttribute 更新后端服务器配置 更新服务器组中后端服务器的权重和描述等配置。ListServerGroups 查询服务器组 查询指定地域的服务器组。ListServerGroupServers 查询服务器 查询服务器组中的服务器。...

使用多可用区SLB实例并为服务器配置多个可用区资源

规则详情 参数 说明 规则名称 使用多可用区SLB实例并为服务器配置多个可用区资源 规则标识 slb-all-listener-servers-multi-zone 标签 SLB 自动修正 不支持 规则触发机制 周期执行 触发频率 24小时 规则支持的资源类型 SLB负载均衡 规则...

源站IP暴露的解决办法

业务配置DDoS高防后,如果存在攻击绕过DDoS高防直接攻击源站的情况,说明源站IP地址可能已经暴露,需要您更换源站服务器的IP地址。排查源站IP暴露的原因 更换源站服务器的IP地址前,请务必确认您已经消除了所有可能暴露源站IP的因素,避免...

配置用户标识

如果未配置用户标识,在机器组中会显示服务器心跳失败,导致Logtail无法采集并发送日志到日志服务。步骤一:获取日志服务Project所属的阿里云账号ID 使用日志服务Project所属的阿里云账号登录 阿里云。打开 云命令行。执行以下命令,获取...

通过CLB四层监听获取客户端真实IP

为了确保您对外服务的可用性,请确保您的所有服务器均对上述地址的访问配置安全组放行规则。ACK场景下使用负载均衡时如何获取客户端真实IP 当您在ACK集群中使用负载均衡时,获取方式相同,具体操作有部分差异,具体操作请参考 ACK容器...

轻量应用服务器之间的数据迁移

服务器的公网IP将发生变化。不同的轻量应用服务器公网IP不相同,如果您之前为服务器绑定了域名,在迁移完成后,您需要在新建的轻量应用服务器中重新绑定并解析域名。操作步骤 您可以根据您的迁移场景,选择在同地域或跨地域下迁移轻量应用...

添加TCPSSL监听

快速创建TCPSSL监听:您可以快速创建监听,只需配置监听协议、监听端口、服务器证书、TLS安全策略和转发的后端服务器组。创建TCPSSL监听 步骤一:配置监听 登录 网络型负载均衡NLB控制台。在顶部菜单栏,选择 NLB 实例所属的地域。在 实例 ...

使用前须知

阿里云日志服务联合云安全中心联合推出日志分析功能,提供风险威胁数据的实时采集、查询与分析、加工、消费等一站式服务,帮助您全面了解、有效处理服务器安全隐患,实现对云上资产的集中安全管理。本文介绍云安全中心日志分析功能相关的...

使用限制

轻量应用服务器默认配置了一个公网IP,该公网IP不支持更换,服务器到期后不支持保留。轻量应用服务器目前不支持配置IPv6地址。如果轻量应用服务器到期释放,该服务器对应的快照以及自定义镜像也会随之释放。其他资源限制 网络 带宽上行和...

管理通话应用

请求数据示例:{"eventCode":3,"uid":"uid","bizName":"bizName","appId":"appId","bizRequestId":918479352902861,"time":1669184793529,"roomId":"roomId","workspaceId":"workspaceId"} 配置代理服务器地址 若您的网络中存在安全隔离区...

添加HTTPS监听

步骤三:选择服务器组 在 选择服务器配置向导,选择服务器组,并查看后端服务器信息,然后单击 下一步。步骤四:配置审核 在 配置审核 页面,确认配置信息,单击 提交。快速创建HTTPS监听 选择快速创建监听,您只需配置监听协议、监听...

部署并使用Docker

根据您的业务需求设置地域、套餐配置与购买时长等配置项,具体操作,请参见 创建服务器时的配置项说明。单击 立即购买。请您根据页面提示完成服务器的购买。使用Docker 登录 轻量应用服务器管理控制台。在左侧导航栏,单击 服务器。在 ...

共享自定义镜像

当轻量应用服务器配置不能再满足您的业务需要、或者您期望使用云服务器ECS部署业务时,您可以通过共享镜像将业务从轻量应用服务器转移至云服务器ECS。前提条件 已创建自定义镜像。具体操作,请参见 创建自定义镜像。计费 自定义镜像支持...

一对一专家服务工作说明书

无法上传文件定位及分析 宝塔面件异常排查 服务器性能排查:CPU、内存、磁盘IO 服务器资源&配置排查:磁盘空间、带宽、安全组、系统防火墙 问题定位报告:宝塔面板无法访问问题定位及分析 WDCP面板异常排查 服务器性能排查:CPU、内存、...

升级配置

您可以根据本文的操作说明升级轻量应用服务器配置。背景信息 建议您在升级前为轻量应用服务器云盘创建快照,做好数据备份。具体操作,请参见 创建快照。警告 升级失败可能导致数据丢失,建议您升级前先创建快照备份数据。创建快照需要...

重置系统

重置系统可以重新安装轻量应用服务器的应用或者操作系统,达到重新初始化服务器的目的。重置系统有两种选择,重置当前系统和重置为其他镜像。背景信息 警告 重置或更换系统会清除轻量应用服务器上的磁盘数据,请您根据需要做好数据备份。...

管理时间同步服务

如果您的业务没有特殊需求不需要修改NTP服务器地址,但如果您的业务要求配置指定的时间同步服务器,则需要根据您的ECS实例中使用的时间同步服务,执行相应的操作配置NTP服务器地址。关于在Linux操作系统如何确认使用的时间同步服务,请参见...

使用QUIC协议提升音视频业务访问速度

在 选择服务器配置向导,选择 服务器类型,然后选择服务器组并查看后端服务器信息,单击 下一步。在 配置审核 配置向导,确认配置信息,单击 提交。步骤二:创建HTTPS监听 创建HTTPS监听时,请开启QUIC升级,并关联已创建的QUIC监听。在...

新建命令

查看服务器系统配置 查看服务器基础配置#显示激活的网卡信息 ifconfig#显示所有的网卡信息 ifconfig-a#显示简要的网卡信息 ifconfig-s#查看内存信息 free-g#查看内存信息 cat/proc/meminfo#查看操作系统信息,例如内核版本 uname-a#查看...

检测资产脆弱性和应用风险

服务器的安全基线检测 服务器安全基线检查是基于相关标准,如CIS Benchmark(针对操作系统的基准)、等保合规(二级、三级)基准、阿里云服务器安全最佳实践(基线检测内容)对企业拥有的服务器进行安全基线检测。安全基线检测有助于发现...

开通日志分析

根据《网络安全法》日志至少存储180天的要求,推荐每台服务器配置40 GB的日志存储容量。操作步骤 登录云安全中心控制台。在控制台左上角,选择需防护资产所在的区域:中国 或 全球(不含中国)。在左侧导航栏,选择 风险治理>日志分析。...

透明代理

openSSH配置 说明 此方法不支持密钥登录堡垒机(密钥登录服务器可将私钥存在堡垒机凭据中)编辑~/.ssh/ssh_config 文件(没有该文件可新建),输入如下内容(可直接复制,更改堡垒机用户名与IP即可)。堡垒机别名 Host_USM_#堡垒机用户名...

常见问题

安骑士是阿里云提供的服务器安全服务产品,为您的主机提供实时防护。安骑士支持基础版(免费版)和企业版。基础版和企业版功能差异,请参见 功能列表。安骑士产品已停止售卖,更多信息,请参见【通知】安骑士停止售卖。如需为服务器提供...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用