## 安全组设置
实践应用中,发现安全组的设置不当(新装镜像打不开有95%的可能性都是由于没有开启80端口),导致应用软件打不开这种情况层出不穷。
安全组是一个ECS的重要安全设置,简单理解为:操作系统什么端口可以被访问,什么端口可以被封锁,而这个端口是外接访问服务器的通道。例如:A软件需要21端口,而你的安全组设置把21端口关闭了,结果导致访问A软件出错或永久等待而没有结果。
为什么安全组安装会设置不当?
当用户购买一个新的服务器的时候,用户没有注意选择安全组(或者说厂商交互式体验不够好),导致最常用的端口都没有打开。
80,21端口为什么如此重要?
80端口对应的网站访问,21端口对应的是Linux的登录。如果没有开启,用户第一感觉就是购买的服务器有问题或购买的镜像用不了,误解就产生了。
### 示例:开启80端口(阿里云)
下面介绍阿里云开启80端口方法:
1. 通过ECS-管理-安全组设置-配置规则项![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/aliyun/aliyun-aqzquik001-websoft9.png)
2. 点击“快速创建规则”按钮,入方向按照下面的要求进行设置或修改![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/aliyun/aliyun-aqzquik002-websoft9.png)
3. 完成设置后,再试试您的访问
备注:以上设置方法是最为简单的一种,详情建议参考[阿里云官方的安全组文档](https://help.aliyun.com/document_detail/25468.html)进行更为安全、精准的设置。
### 示例:开启80端口(腾讯云)
下面介绍腾讯云开启80端口方法:
1. 腾讯云控制台-云服务器,点击主机ID链接,进入云服务器详细信息,然后点击已经绑定的安全组名称
![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/qcloud/qcloud-aqz001-websoft9.png)
2. 在入站规则中,点击“添加规则”按钮
![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/qcloud/qcloud-aqz0020-websoft9.png)
3. 开始依据下图进行设置:其中80端口可以通过下拉箭头直接软件,也可以通过自定义增加(范例中自定义了一个8888端口)
![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/qcloud/qcloud-aqz002-websoft9.png)
备注:以上设置方法是最为简单的一种,更多请参考[腾讯云官方安全组教程](https://www.qcloud.com/document/product/213/5221)进行更为安全、精准的设置。
### 示例:开启80端口(华为云)
下面介绍华为云开启80端口方法:
1. 华为云控制台-云服务器-点击主机ID链接,打开服务器详细信息页面,依次点击:安全组->更改安全组->管理安全组
![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/huaweicloud/huaweicloud-safegroup001-websoft9.png)
2. 进入管理安全组页面->快速添加规则
![](http://libs.websoft9.com/Websoft9/DocsPicture/zh/huaweicloud/huaweicloud-safegroup002-websoft9.png)
3. 选择 HTTP(80) 端口,点击确认完成设置
备注:以上设置方法是最为简单的一种,更多请参考[华为云官方安全组教程](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0030878383.html)进行更为安全、精准的设置。
- 关于本书
- 获取一键安装包
- GitLab
- GitLab介绍及演示
- GitLab镜像说明
- GitLab自定义安装
- GitLab实用教程
- GitLab如何绑定域名?
- GitLab如何发送邮件?
- GitLab如何设置HTTPS?
- GitLab备份
- GitLab升级
- GitLab服务启停
- GitLab常见问题
- 附:常用账号与密码说明
- 参:历史版本镜像说明
- Gogs
- Gogs介绍及演示
- Gogs镜像说明
- Gogs自定义安装
- Gogs实用教程
- Gogs如何绑定域名?
- Gogs如何发送邮件?
- Gogs如何设置HTTPS?
- Gogs备份
- Gogs升级
- Gogs常见问题
- Gogls服务启停
- 附:常用账号与密码说明
- Redmine
- Redmine介绍及演示
- Redmine镜像说明
- Redmine自定义安装
- Redmine实用教程
- Redmine如何安装插件?
- Redmine如何绑定域名?
- Redmine如何发送邮件?
- Redmine如何设置HTTPS?
- Redmine服务启停
- Redmine备份
- Redmine升级
- Redmine常见问题
- 附:常用账号与密码说明
- ZenTaoPMS(禅道)
- ZenTaoPMS介绍及演示
- ZenTao镜像说明
- ZentaoPMS自定义安装
- ZentaoPMS实用教程
- ZentaoPMS如何发送邮件?
- ZentaoPMS如何设置HTTPS?
- ZentaoPMS如何安装插件?
- ZentaoPMS备份
- ZentaoPMS升级
- ZentaoPMS常见问题
- 附:常用账号与密码说明
- MantisBT
- MantisBT介绍及演示
- MantisBT镜像说明
- MantisBT自定义安装
- MantisBT实用教程
- MantisBT如何发送邮件?
- MantisBT如何设置HTTPS?
- MantisBT备份
- MantisBT升级
- MantisBT常见问题
- 附:常用账号与密码说明
- 备份
- 升级
- 域名管理
- 域名解析
- 域名绑定
- 云服务器操作
- Linux:登录与文件管理(SFTP)
- Windows:远程桌面与文件管理
- 安全组设置
- 快照备份
- 附:常见Linux命令操作