面向IT运维工程师,梳理香港节点服务器上线前的最小安全基线,包括SSH访问限制、防火墙端口放行、审计日志留存、验证回滚与持续观察要点。
围绕 #防火墙 标签聚合相关服务器技术与排查内容,方便按主题继续阅读。
当前按标签筛选:#防火墙
面向IT运维工程师,梳理香港节点服务器上线前的最小安全基线,包括SSH访问限制、防火墙端口放行、审计日志留存、验证回滚与持续观察要点。
面向IT运维工程师,梳理Linux主机上线前的最小安全配置,包括账号与sudo权限、SSH密钥登录、防火墙最小放行、审计日志验证及回滚观察要点。
面向运维工程师,说明海外服务器出现异常登录尝试后如何通过SSH认证日志、账号与密钥、防火墙规则判断风险,并给出访问入口加固和持续审计建议。
面向IT运维工程师,梳理服务器配置IPv6后无法访问外部目标的分层排查方法,涵盖地址与默认路由确认、网关和公网目标ping验证、NDP邻居表检查及ICMPv6防火墙风险...
面向IT运维工程师,梳理Linux服务器访问失败时如何区分连接被拒绝与连接超时,并按端口监听、路由、防火墙、服务状态、日志和抓包顺序定位问题。
放行端口后还是访问不了,通常不是“防火墙没开”,而是安全组、监听地址、上游防护或服务本身出了问题。本文列出常见漏查项。
能 ping 通并不代表端口能访问。本文解释为什么 ICMP 通、TCP 不通很常见,并给出端口测试、防火墙、安全组和服务监听的排查顺序。
修改 SSH 端口后连不上,通常是操作顺序问题。本文按安全恢复流程说明如何确认新端口监听、放行防火墙和安全组,并避免锁死远程访问。
SSH Connection timed out 通常说明请求没有得到端口响应。本文按从本地网络到安全组、系统防火墙、路由和服务商网络的顺序说明如何定位超时原因。