当前位置: 首页 > news >正文

网站建设 安庆京东怎么开店

网站建设 安庆,京东怎么开店,公司网址格式,网页站点怎么命名目录 什么是EC2启动一个EC2实例连接一个实例控制台ssh Security groups规则默认安全组与自定义安全组 安全性操作系统安全密钥泄漏部署应用安全元数据造成SSRF漏洞出现时敏感信息泄漏网络设置错误 厂商对比参考 本文通过实操#xff0c;介绍了EC2的基本使用#xff0c;并在功… 目录 什么是EC2启动一个EC2实例连接一个实例控制台ssh Security groups规则默认安全组与自定义安全组 安全性操作系统安全密钥泄漏部署应用安全元数据造成SSRF漏洞出现时敏感信息泄漏网络设置错误 厂商对比参考 本文通过实操介绍了EC2的基本使用并在功能、安全性上与其他厂商进行对比。 什么是EC2 EC2(Elastic Compute Cloud)是AWS云中的服务器提供按需、可扩展的计算能力。本文以Linux为例。下图是EC2的位置。 Instance就是EC2它被Security group(安全组)保护着持久性存储使用了EBS( Elastic Block Store)。在安全组外面是子网子网外面是VPCVPC通过网关与外部通信。 启动一个EC2实例 名称随意上面默认创建一个密钥对。 点击启动实例之后可以在控制台看到实例信息。 连接一个实例 前面为了快速创建都是默认的默认的安全组是不同的需要先创建一个安全组开通22端口。 添加入站规则 选择新建的安全组即可 控制台 ssh 给密钥权限后使用ssh登录即可。 Security groups 安全组是云服务器级别的防火墙一个云服务器可以绑定多个安全组一个安全组也可以被多个云服务器绑定。安全组由入站规则和出站规则组成。 规则 规则主要由以下字段组成 协议允许的协议。最常见的协议是 6 (TCP)、17 (UDP) 和 1 (ICMP)。端口范围对于 TCP、UDP 或自定义协议允许的端口范围。您可以指定单个端口号例如22或端口号范围例如 7000-8000或all。源或目标允许的流量的源入站规则或目标出站规则。指定以下选项之一 单个 IPv4 地址。您必须使用/32前缀长度。例如 203.0.113.1/32。以 CIDR 块表示法表示的 IPv4 地址范围。例如 203.0.113.0/24。单个 IPv6 地址。您必须使用/128前缀长度。例如 2001:db8: 1234:1a00::123/128.IPv6 地址范围采用 CIDR 块表示法。例如 2001:db8: 1234:1a00::/64.前缀列表ID。例如 pl-1234abc1234abc123. 有关更多信息请参阅Amazon VPC 用户指南 中的前缀列表。安全组此处称为指定安全组的ID。例如当前安全组、同一 VPC 的安全组或对等 VPC 的安全组。这允许基于与指定安全组关联的资源的私有 IP 地址的流量。这不会将指定安全组中的规则添加到当前安全组。 规则由以下特点 允许入的默认允许出不必再设置出规则。规则默认都是允许没有拒绝。 默认安全组与自定义安全组 默认安全组允许所有出流量但入流量仅允许绑定该安全组的资源。 自定义安全组允许所有出流量入流量不允许需要添加规则来进行控制进出流量。 安全性 操作系统安全 EC2安装了操作系统在创建时可以使用开源的操作系统如果出现问题也将影响AWS EC2对应的实例。 密钥泄漏 ssh的密钥文件一般很少泄漏不过用户也可以修改sshd启用账号密码登录。 部署应用安全 EC2上面如果部署应用应用有漏洞也可能影响EC2实例。 元数据造成SSRF漏洞出现时敏感信息泄漏 访问metadata能够获取以下信息 local-ipv4、public-ipv4、security-groups、identity-credentials等是比较敏感的信息当然AWS是默认不开启元数据的并且使用IMSV2(实例元数据服务版本2)来解决了普通的GET型SSRF问题攻击者可控URL。 用户数据类似 网络设置错误 安全组配置错误时可能造成一台EC2被攻击后其他EC2也被扫描出来。 厂商对比 对比项AWS阿里云华为云密钥泄漏默认密钥文件登录默认账号密码登录默认账号密码登录安全组只能添加允许规则可以允许或拒绝有优先级字段相同时拒绝优先和阿里云类似元数据服务提供了IMSV2来防御GET型SSRF通过加固模式防御GET型SSRF需要租户自己解决且元数据过多 参考 EC2用户指南 如何安全设置AWS EC2 针对AWS EC2的SSRF攻击 IMSV2仍有SSRF攻击 阿里云-云服务器ECS 华为云-弹性云服务器ECS
http://www.dnsts.com.cn/news/83886.html

相关文章:

  • 苏州大型网站设计公司wordpress一键拨号
  • 做电子商务网站需要什么手续梁山网站建设费用
  • 广州建站网络公司怎么看网站的ftp
  • 中卫市住房建设局网站互联网保险理赔到底有多难
  • 网站界面用什么做的郑州企业招聘
  • wordpress站点标题和副标题课程网站建设的步骤
  • 制作自己的网站学校西宁网站制作哪家公司好
  • flash网站引导页建设上海网站
  • 如何建立单页网站跨境电商怎么注册
  • 网站制作 成功案例河南seo网站多少钱
  • 做选择的网站可信的专业网站建设
  • 做微信网站neutral wordpress
  • 好看的公司网站怀柔高端网站建设
  • 深圳如何做网站南宁企业建站
  • 网站建设贰金手指科捷6弹幕网站如何做
  • 理财网站免费建设免费发布网站建设的平台
  • 望牛墩做网站网站建设策划书提纲
  • 网站建设利润越来越低网站成功案例分析
  • wordpress添加文章总数标签总数云平台网站优化
  • 这个是以前我自己做的一个网站传统营销
  • jsp开发网站全媒体运营师报名入口
  • 成都网站改版网站建设实训致谢语
  • 有什么网站可以做微信西湖区网站建设
  • 怎样做网站兼职攻击asp网站
  • asp.netmvc 做网站网站推广的四个阶段
  • 百度seo优化方案湛江做网站seo
  • 网站如何发布到网上做网站要学些什么
  • 做it行业招标网站有哪些长沙企业100强名单
  • 怎样建设外贸网站ui界面设计培训班
  • 建设银行网站多少静态网站建设开发