当前位置:首页 > IT > 正文内容

Linux 实例 SSH 连接安全组设置

admin8年前 (2017-06-26)IT1222

安全组设置允许 SSH 登录到 Linux 实例分为两种情况:

  • 场景 1:经典网络环境允许 SSH 登录到 Linux 实例

  • 场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例

场景 1:经典网络环境允许 SSH 登录到 Linux 实例

允许公网 SSH 登录到 Linux 实例

1.只需要对公网入方向规则进行配置即可,如下所示:

配置规则

2.添加一条公网入方向安全组规则:
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为2222,则设置为2222/2222

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

自定义SSH

允许内网 SSH 登录到 Linux 实例(相同安全组默认互通)

1.只需要对内网入方向规则进行配置即可,如下所示:

配置规则内

2.添加一条内网入方向安全组规则(允许内网其他账号某个 ECS 登录):
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:10.10.10.1 (比如其他账号的 ECS 内网 IP 是 10.10.10.1)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

内网默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为 2222,则设置为 2222/2222

  • 授权对象:10.10.10.1 (比如其他账号的 ECS 内网 IP 是 10.10.10.1)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

内网自定义SSH

3.添加一条内网入方向安全组规则(允许内网其他账号所有 ECS 登录):
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权类型:安全组访问—-跨账号授权

  • 授权对象:其他账号安全组ID

  • 账号ID:其他账号UID

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

其他账号默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 授权类型:安全组访问—-跨账号授权

  • 授权对象:其他账号安全组ID

  • 账号ID:其他账号UID

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

其他账号自定义SSH

场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例

允许 SSH 登录到 Linux 实例,只需要对入方向规则进行配置即可,如下所示:添加规则VPC

添加一条入方向安全组规则:默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

VPC默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为2222,则设置为2222/2222

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

VPC自定义SSH

注意:修改默认 SSH 端口参考:修改默认 SSH 端口文档。

转载自阿里云

扫描二维码推送至手机访问。

版权声明:本文由小龙的博客发布,如需转载请注明出处。

本文链接:https://xl.cndyun.com/post/108.html

“Linux 实例 SSH 连接安全组设置” 的相关文章

腾讯云对象存储业务COS

腾讯云对象存储业务COS

什么是 COS在这篇文章中:COS 介绍与传统文件系统对比COS 介绍对象存储服务(Cloud Object Storage,简称:COS)是腾讯云对外提供的一种海量文件存储的分布式存储服务,可用于随时在 Web 上的任何位置存储和检索数据。腾讯云 COS 让所有开发人员都能访问同一个具备高扩展性、...

警惕“UIWIX”的勒索病毒来袭

警惕“UIWIX”的勒索病毒来袭

2017年5月17日,阿里云监测发现一种名为“UIWIX”的勒索病毒新变种入侵案例,该勒索病毒与目前正在流行的“WannaCry”(又名“魔窟”)勒索病毒采用了类似的攻击方式,该变种已经不受开关限制,同样也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010 )进行感染破坏。该勒索病...

Linux服务器安装Apache/Nginx+MySQL+PHP

Linux服务器安装Apache/Nginx+MySQL+PHP...

CentOS 系统执行 yum update 更新不升级系统内核

CentOS 系统执行 yum update 更新不升级系统内核

针对一般业务场景,建议不要自行升内核(涉及到内核存在重大安全漏洞场景除外)。如何在进行系统软件更新操作时,剔除系统内核的升级。本文对此进行简要说明。这里以 CentOS 6.5 为例来进行说明:1、首先打开 /etc/yum.conf 文件。2、然后在 [main] 后面加入以下两行代码,如下图所示...

又开始了域名的备案之旅

又开始了域名的备案之旅

昨天说到,lanhuoguo.com域名买到了,这几天还是总收到推荐这个域名的邮件,也不知道发送者知不知道我已经买下了这个域名。不过人家邮件里对于com域名的描述还是有价值的。给大家截个图。COM是全球通用的后缀,用户习惯都是输入.com ,客户流量也都集中在com。com后缀域名更有利于网络推广优...