云服务器安全使用原则
在工作中, 有时会接触到对生产和开发环境的搭建, 如何安全的使用这些服务器, 以免受到黑客的攻击导致数据丢失, 是我们应当极力避免的事情....下面总结了个人的一些使用原则(心得), 现在分享下. 以腾讯云服务器为例
一. 使用ssh秘钥登录
当我们开启秘钥登录后, 将秘钥证书作为了登录凭证, 可以让我们通过证书来进行服务器登录....在服务器实例中->更多->加载秘钥, 然后创建秘钥 或者是点击左侧导航栏 SSL秘钥 , 去创建秘钥, 并未秘钥命名(字母数字下划线)
绑定实例 (即: 将自己的服务器与该密钥进行绑定, 使之可以通过该秘钥登录.... )
需要注意的是需要自己的服务器在关机状态才能进行绑定实例操作
秘钥登录, 以xshell为例
新建会话, 在连接中添加服务器ip, 在 用户身份认证 一栏选择登录方法为 public key...而一些常用软件的端口号不仅我们熟记于心, 黑客也熟记于心, 他们会通过扫描这些常用端口的漏洞来获取我们服务器的root信息, 进而控制我们的电脑或者删除我们的重要数据
这里尤其要点名 mysql !