阿里云防火墙的配置规则是:
1.默认拒绝一切连接,只开放 80,443,ssh (换高位端口号)
2.ssh 只允许阿里云局域网内另一台跳板机进行连接,公网是无法直连 ssh 的
我们的主营业务都是一些事.业单位的网站以及公众号,前些天合作方管信息安全的部门说我们的网站有漏洞,都集中在 mysql 和 ssh
我们的系统都是部署在阿里云的,难道阿里云的防火墙还能放行某种连接,让别人获得 mysql 和 ssh 版本信息?
求网络安全的大佬解答。。。。
1.默认拒绝一切连接,只开放 80,443,ssh (换高位端口号)
2.ssh 只允许阿里云局域网内另一台跳板机进行连接,公网是无法直连 ssh 的
我们的主营业务都是一些事.业单位的网站以及公众号,前些天合作方管信息安全的部门说我们的网站有漏洞,都集中在 mysql 和 ssh
我们的系统都是部署在阿里云的,难道阿里云的防火墙还能放行某种连接,让别人获得 mysql 和 ssh 版本信息?
求网络安全的大佬解答。。。。