首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

腾讯1001种玩法】一分钟加固你腾讯Linux主机

鉴于腾讯主机因弱口令频繁被入侵,通过加固可以避免高危端口暴露在外。 QQ密码账号安全 不使用个人QQ账号申请自研业务腾讯主机。...能够管理腾讯QQ 密码需要符合强密码要求,为避免撞库攻击,不得在其他地方使用过。...建议第一种方法:在腾讯官网添加SSH密钥 关闭主机后,将密钥绑定到你主机实例。腾讯将会自动关闭SSH密码登录并开启证书登录。...如图所示,腾讯已经自带一些安全组,默认都是全开策略,会导致安全工单爆发。例如一台默认配置Windows Server服务器扫描结果: 第一步:根据业务特性,先从一个自带安全组克隆出来。...最后在主机列表配置安全组,勾选刚才配置全组,再取消勾选默认全组

3.1K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【云安全最佳实践】如何实现腾讯上双11-12主机安全防护?

    /article/1124500 6) 安全方法:只使用密钥登录禁止密码登陆 (针对 Linux 系统) 或者安全组ACL只设置本地一个 公网IP访问服务器ssh(22)/rdp(3389)端口 7...) 主机有安全组功能,里面您只需要放行业务协议和端口,不建议放行所有协议所有端口 参考文档: https://cloud.tencent.com/document/product/215/20398...15)近期受勒索病毒,主机安全影响, 建议:开启主机安全专业版+防火墙普惠10元/月版本,先查杀,封禁非业务端口,尤其常用22端口、3389、3306、21端口不要直接开放0.0.0.0/0任意ip...访问,最好设置仅限于自己idc或者办公公网IP访问设置,最好修改规避非常用端口,例如将22端口修改为:2233端口等;查杀,修复检查,重装系统等; 免费监控:监控 _ 产品数据监控_产品异常告警...- 腾讯 (tencent.com) 图片 事后: 如加密前没有备份或快照、黑客持有私钥其他人无法解密,最快办法用公共镜像重装系统后设置复杂密码和严格全组限制,然后找以前本地留有的数据重新部署业务

    35.3K71

    腾讯服务器宝塔8888端口开放教程(安全组开启)

    腾讯服务器安装宝塔面板,宝塔面板依赖8888、888、80、443、20和21端口,如果服务器安全组没有放通8888|888|80|443|20|21端口,需要在安全组中开启,否则无法正常使用宝塔面板...,腾讯服务器( txyfwq.com )网来详细说下腾讯服务器安全组开启宝塔面板8888端口教程:腾讯服务器开启宝塔8888端口教程宝塔面板依赖端口有8888、888、80、443、20和21号端口...,8888宝塔面板后台端口端口,888端口宝塔phpMyAdmin使用端口,80端口用于http,443端口用于https,20和21端口用于FTP。...腾讯服务器端口在安全组中通过配置规则来开启腾讯服务器网来详细说下腾讯服务器开启宝塔端口教程:1、登录到腾讯服务器控制台https://console.cloud.tencent.com/找到需要开启端口服务器...2、在服务器右侧点击“更多”--“安全组”--“配置安全组”,如下图:? 腾讯云安全组配置开启宝塔面板端口找到当前服务器所属安全组,点击该安全组id/名称,进入安全组配置页面。

    52.5K70

    腾讯服务器开通80端口图文教程

    默认腾讯服务器安全组没有开通80端口,使用腾讯服务器搭建网站需要80端口腾讯服务器CVM端口开放和禁用是在安全组中操作腾讯百科来图文详解腾讯服务器开放80端口教程:腾讯服务器开通80端口教程创建腾讯服务器时...,安全组中默认放通了22和3389远程连接端口,默认安全组没有勾选开通80端口,如下图:如果购买服务器时没有勾选TCP:80端口,也无所谓,后续使用过程的话在服务器安全组中开通即可,详细流程如下...:1、登录到腾讯服务器管理控制台找到需要开启80端口服务器实例,如果没有,可以切换左上角服务器地域找到需要开放端口CVM实例。...2、在服务器右侧点击“更多”–“安全组”–“配置安全组”,如下图:点击安全组id/名称,进入到安全组配置规则中。...3、在安全组配置页面,选“入站规则”–“添加规则”,在添加入站规则页面,类型选择“HTTP (80)”,来源all,协议端口TCP:80,策略允许,如下图:80端口腾讯默认内置了HTTP (80)规则

    50.7K70

    使用宝塔安装UnblockNeteaseMusic

    说明 UnblockNeteaseMusic一款可以给你解除网易音乐海外限制并解锁变灰(无版权)歌曲工具,让你可以听取客户端任何歌曲,而不受到限制,此前该类似工具挺多,不过貌似都不维护或者失效了...(项目默认8080端口) 注意:部分服务器厂商(例如:阿里腾讯、天翼等等)会开启安全组,宝塔开放端口后还要去服务器控制面板放行对应端口 第五步 打开刚刚安装PM2管理器并添加 app.js...>HTTPS代理 服务器 输入你服务器ip 端口 输入你开放端口 用户名和密码不用管 点击确定,重启网易 卓端设置方法 卓端WiFi下 手机设置 > WLAN > 网络设置 > 高级选项 >...代理 注意:设置你连接那个wifi,一般在你连接wifi边有一个感叹号,或者长按连接wifi选择 修改网络 选择手动代理,主机名就是你服务器IP 端口你开放端口(默认8080) 卓端流量下...) > 软件右上角代理设置(只代理网易音乐) IOS系统使用方法 IOS使用方法,对于不会设置挺复杂,需要借助Shadowrocket工具。

    4.2K30

    【玩转腾讯】十一.轻松打造一款好用私有笔记

    简介 Leanote一款开源笔记软件,它使用GoWeb框架revel和MongoDB开发完成,其目前为止发现最有bigger笔记,它支持markdown输入,代码高亮,多人协作,笔记历史记录...最重要它完全开,我们可以通过在腾讯服务器去搭建属于自己私有的笔记~在任何地点,任何时间记录自己想记录笔记!...】七.基于CVM快速搭建部署属于自己维基百科 【玩转腾讯】八.一分钟快速上手搭建宝塔管理面板 【玩转腾讯】九.开发CloudBase快速搭建hexo博客 【玩转腾讯】十.通过Web浏览器对CVM...“已有安全组” 并选择“放通全部端口" 登陆方式为“设置密码”,并在密码处,设置对应密码 (注意哦,密码一定要符合复杂性要求哦,包含大写字母,小写字母,特殊字符,数字等) 配置完毕以后,点击“下一步...我们通过在腾讯CVM控制台中,找到CVM服务器地址,并在浏览器中输入CVM服务器地址+9000端口方式进行访问已经搭建好Lenote服务,正常访问结果如下: image.png 我们再次输入对应账号及密码

    27.9K2426

    腾讯轻量应用服务器端口放通教程(防火墙开启端口

    腾讯服务器分为服务器CVM和轻量应用服务器,CVM服务器在安全组中配置规则开启80端口,轻量应用服务器在防火墙中开通80端口腾讯百科来详细详细说下腾讯服务器开通80端口教程:本教程是以80端口为例...: 4、轻量服务器防火墙和服务器CVM全组一样,都预设了80端口开通规则,点击“应用类型”下拉菜单,找到“HTTP(80)”,如下图: 限制来源:默认端口开放给所有的IPv4地址使用...以上腾讯轻量应用服务器开通80端口教程。...设置完安全组规则后,点“完成”即可,不需要重启服务器,安全组开通或禁用端口即时生效,不用重启即可生效。以上腾讯服务器CVM开通端口操作流程。...以上腾讯百科分享关于腾讯CVM服务器在安全组中开通80端口、轻量应用服务器在防火墙中开启80端口教程,其他端口开通或禁用也适用于次方法。

    3.5K30

    腾讯CVM服务器和轻量服务器开通80端口流程(图文解析)

    腾讯CVM服务器在安全组中开通80端口流程 1、登录到腾讯服务器CVM管理控制台 2、左侧栏“实例与镜像”--“实例”,在右侧实例列表中,找到需要放行80端口服务器实例,如果没找到记得切换上方地域...“添加规则”,如下图: 5、安全组中已经预置了80端口开放规则,点击类型下拉菜单,找到“HTTP(80)”,如下图: 如果安全组没有预设80端口规则,也可以手动填写: 类型:自定义 来源:...设置完安全组规则后,点“完成”即可,不需要重启服务器,安全组开通或禁用端口即时生效,不用重启即可生效。...以上腾讯服务器CVM开通端口操作流程,下面腾讯百科再来说说轻量应用服务器开通端口方法,轻量服务器在防火墙中开通或禁用端口。...以上腾讯轻量应用服务器开通80端口教程。 以上腾讯百科分享关于腾讯CVM服务器在安全组中开通80端口、轻量应用服务器在防火墙中开启80端口教程,其他端口开通或禁用也适用于次方法。

    10.6K50

    TKE集群内pod无法访问上数据库

    现在很多人会将服务部署到tke集群中,数据库也是用上数据库,一些后端服务就需要连接redis、mysql等数据库,大家都知道我们服务打成镜像通过pod部署,所以我们需要在pod里面能访问到数据库...也就是说tke集群内容器到数据库网络不通,很多人到这里就没有思路了,然后只能提工单向腾讯求助。...image.png 我们起了一个busybox pod进行测试下,在pod里面访问mysql不通。这里是因为我们全组还没放通我们容器网段导致。...全组加了一条规则,放通了集群容器网段3306端口访问。...下面我们再在之前pod测试下 image.png 这里我们测试了在容器里面可以telnet通mysql,说明容器到数据库网络,这里pod内无法访问上数据库问题就解决了。

    2.6K90

    新购腾讯主机安全组未放行导致网站、数据库无法访问

    国内主机国内有腾讯主机和阿里主机这两大巨头,无论从配置、访问速度、安全性上来说都是国内数一数二了。...最近网友买了一台腾讯主机,打算迁移网站过去,安装 lnmp 环境后无法打开网站和数据库,找魏艾斯博客求助,看了一下新买腾讯主机安全组未放行导致网站、数据库无法访问。...当你开通腾讯主机之后,需要去安全组里面添加几个端口,登陆到腾讯主机管理控制台,找到安全组并点击你网站所在地区(图片太大没有全截取),按照下面提示操作。 1、添加外网访问端口。...默认 Linux SSH 端口 22 端口,出于安全考虑一般都会改一下(如何修改 Cent OS 默认 SSH 端口)。改完后也需要在安全组这里添加一下,保存。...否则你 SSH 软件无法链接到服务器。 ? 如果你还新增了别的自用端口,一样要在安全组这里添加一下。新购买腾讯主机和阿里主机,都要经过这么一步放行设置,否则外网打不开你网站

    6.3K20

    玩转腾讯-上网络实操

    1.1.腾讯网络总览正式实操之前我们来总体了解下腾讯网络私有网络 腾讯网络总览 - 文档中心 - 腾讯1.2.上网络实操1.2.1.私有网络管理私有网络自主可控、安全隔离上专属网络空间。...1、先解绑gz-az3-04弹性公网IP(用于验证NAT网关)(实验过程中如果没有进行1.2.3实操可以忽略此步骤)2、创建所属网络为vpc-gz01NAT网关nat-gz01,关联第1步解绑公网...腾讯 IPv6 地址,可同时作为内网 IPv6 地址和公网 IPv6 地址,默认情况下内网 IPv6 地址,当需要开通公网能力时,可参考 管理 IPv6 公网,将该内网 IPv6 地址变更为公网...2、安全组:安全组一种有状态包过滤虚拟防火墙,用于控制实例级别的出入流量,重要网络安全隔离手段。...3、网络 ACL:网络 ACL 一个子网级别的、无状态包过滤虚拟防火墙,用于控制进出子网数据流,可以精确到协议和端口粒度。

    8.1K40

    宝塔Linux控制面板FTP无法连接解决办法

    最近发现我主机FTP登陆不上,获取不了网站目录,帐号密码都对还是登录失败,还有什么被动模式、主动模式、默认模式都不管用,没办法看来不能使用8U ftp了,于是乎开始使用FlashFTP,填写IP地址...,端口,帐号密码,duang~~~还是进不去,什么情况,难道不是FTP问题?...到这里我只能去服务器查看了,没看出什么猫腻来,更新FTP服务端软件,没有用,那就删除帐号密码,哎呀这个还真好使了,但是,,,隔一会又上不去了,没办法在重新建立吧,这回不管用了,一气之下卸载了服务端软件,...先检查这些内容 1.注意内网IP和外网IP 2.检查ftp服务是否启动 (面板首页即可看到) 3.检查防火墙20端口 ftp 21端口及被动端口39000 - 40000是否放行 (如是腾讯/阿里等还需检查安全组...地址,服务器不是你客户端IP地址!

    3K20

    腾讯服务器如何设置安全组

    说明: 当您没有可以使用全组时,已有安全组选项为灰色。...说明: 如果以上两种安全组设置规则无法满足您需要,您也可以 新建安全组。出于安全考虑,腾讯建议您尽量只放开业务需要端口,避免不必要安全风险,可以参考 安全组应用案例 进行配置。...安全组规则 入站规则:表示允许到达与安全组相关联服务器入站流量。 出站规则:表示离开服务器出站流量。 安全组内规则优先级:位置越上,优先级越高。...当一个服务器绑定多个安全组时,优先级最低全组默认拒绝规则生效。 安全组限制 安全组区分地域和项目,一台服务器只能与相同地域、相同项目中全组进行绑定。...基础网络内服务器绑定全组无法过滤来自(或去往)腾讯 TencentDB 、弹性缓存(Redis 和 Memcached)数据包。

    49.5K187

    腾讯服务器ping不通解决方法(公网IP安全组系统多维度)

    新手站长从服务器公网IP、安全组、Linux系统和Windows操作系统多方面来详细说明腾讯服务器ping不通解决方法: 腾讯服务器ping不通原因分析及解决方法 ping腾讯服务器不通可能由于安全组没有允许...新手站长来详细说下腾讯服务器ping不通原因分析及解决方法: 安全组ICMP协议放通Ping服务 安全组类似虚拟防火墙,可用于控制服务器出入流量,安全组可以允许或禁用协议或端口等操作。...ping基于ICMP协议,如果安全组没有允许ICMP协议,那么不可以ping通。...检查域名状态 如果你腾讯服务器中国大陆地域,如北京、广州等节点,那么你域名想要解析到服务器IP上,需要域名有备案,如果你域名没有备案,会被阻断访问。...以上新手站长分享关于腾讯服务器ping不通原因及解决方法,一般都是由于安全组导致

    1.9K21

    腾讯如何放行安全组

    操作场景安全组一种虚拟防火墙,用于管理服务器实例网络访问控制。通过设置安全组规则,您可以决定是否允许来自公网或内网访问请求。默认情况下,安全组入方向通常采用拒绝访问策略,以增强安全性。...如果您在创建安全组时选择了特定模板(如放通全部端口或放通常用端口如22、80、443、3389等),系统会自动为这些端口添加安全组规则。...本文档将指导您如何通过腾讯控制台添加或修改安全组规则,以便允许或禁止安全组服务器实例对外部网络访问。注意事项安全组规则支持IPv4和IPv6两种类型规则。...前提条件您已经创建了一个安全组。具体操作请参考腾讯文档中“创建安全组”部分。您已经明确知道服务器实例需要允许或禁止哪些公网或内网访问。操作步骤登录腾讯控制台访问腾讯官方网站并登录您账号。...示例代码:添加安全组规则以下一个使用腾讯SDK(以Python为例)添加安全组规则示例代码。请确保您已经安装了腾讯SDK,并正确设置了访问密钥。

    17210

    腾讯 ubuntu服务器mysql安装和外网访问

    1 腾讯 购买ubuntu 默认账户ubuntu(由于winscp 使用ubuntu没有权限写文件) 由于腾讯主机ubuntu系统默认用户名为ubuntu,不喜欢每次做什么都要sudo一下,故设置开启允许...此错误原因在于: ubuntu中MySQL监听3306端口IP问题,查看ubuntu中3306端口监听 #netstat -anpt|grep 3306 可以发现,当前默认监听127.0.0.1:...阿里ubuntu再关闭 防火墙或者开放3306端口即可   但是腾讯要配置安全组....否则关闭防火墙也没用 3 【最关键一点】安全组一定要配置开放3306端口等 (仅仅在服务器上配置没有用) 由于腾讯自带linux安全组 不允许修改 选择 开放所有端口全组或者 自己创建和配置...并添加服务器 (忽略了安全组配置。

    17.3K50

    物理架构&网络规划

    业务需求 完全基于腾讯基础服务构建一套安全可靠系统,前文技术选型-语言、框架、中间价已经介绍了选择存储、中间等,现在我们需要为服务器,、数据库等中间件构建逻辑隔离网络空间,提供上资源安全性...9200) mongodb 网络安全组 (只对需要访问cvm子网络开放 27017) tdmq 网络安全组(只对需要访问cvm子网络开放协议端口 ) 网关网络安全组(对web防火墙WAF回源IP开放..., 如果没有单独采购外网负载均衡建议直接使用Saas型,两种接入方式如下图: [Saas型] [负载均衡型] 证书管理 腾讯提供了SSL证书管理,WAF防火墙管理配置域名时候,可以配置SSL证书,可配置...https回源方式,我这边建议使用http方式回源,有2个好处: 私有网络王关或服务都不需要使用证书部署,证书更新时只需在腾讯更新即可 内部使用http通信能提高一定性能。...[WAF证书配置] 域名管理 域名作为web应用入口必不可少,域名管理推荐使用腾讯dnspod,有免费版DNS解析支持,我们使用WAFSaas型,因此需要配置cname记录WAF负载均衡实力域名

    4.3K52

    腾讯CDB基础版新建用户及数据库方法

    入手了一台腾讯CDB基础版,看到+校园活动3元/月,刚开始没有看到什么提示说是会有限制,利欲熏心啊!...QQ截图20180703070937.jpg 这不得不吐槽一下了,如果没有深入研究过腾讯私有网络用户,那么极容易跳坑了,买了个CDB不能内网互通,只能看着了,当然,36元一年,放着也不错了吧……[doge...以下才是正文 到此,我没有继续等待,CDB可以开启外网访问,那我是不是可以用外网连接呢!...[机智如我] 这儿补充一下,连接命令: mysql -h外网地址 -P端口 -uroot -p 解释一下:外网地址不带端口端口前面的-P,这个P一定要大定 -u跟着用户名 -p后面直接写密码也可以...思前想后不知道问题所在,然后仔细看了下开启外网提示信息 QQ截图20180703073245.jpg 受到安全组策略控制,那就是说会不会是因为CVM全组影响了呢,赶紧在CVM全组开放了端口

    2K130

    如何将node+mongodb项目部署在腾讯服务器,并进行性能优化

    root 腾讯服务器默认账号名,连接时候会叫你输入密码,输入你购买时设置或者后来设置密码。...undefined腾讯云安全组应用案例文档 80 端口为 HTTP(HyperText Transport Protocol) 即超文本传输协议开放,浏览器 HTTP 访问 IP 或域名 80...端口时,可以省略 80 端口端口都配置对了,以为能用公网 IP 进行访问了 ?...还有 防火墙 这一关呢,如果防火墙没有关闭或者相关端口没有开放,也是不能用公网 IP 进行访问网站内容。...和安全组端口同理,比如我们服务要用到 3000 端口,就要开放 3000 端口,不然访问不了;其他端口同理。

    8.8K93
    领券