华为云云耀云服务器L实例评测|Ubuntu云锁防火墙安装搭建使用

华为云云耀云服务器L实例评测|Ubuntu安装云锁防火墙对抗服务器入侵和网络攻击

1.前言概述

华为云耀云服务器L实例是新一代开箱即用、面向中小企业和开发者打造的全新轻量应用云服务器。多种产品规格,满足您对成本、性能及技术创新的诉求。云耀云服务器L实例提供丰富严选的应用镜像,实现应用一键部署,助力客户便捷高效的在云端构建电商网站、Web应用、小程序、学习环境、各类开发测试等。
在本期,给大家讲解了如何使用华为云云耀云服务器,带大家进行Ubuntu系统安装搭建云锁防火墙软件,并通过里面的专业工具进行压力测试,一起看看性能,整体来看达到评测效果。

在这里插入图片描述在这里插入图片描述
2、服务器运维,用的是华为云耀云服务器L实例。
3、操作系统 Ubuntu 22.04 server 64bit 。
4、安装用的是云锁的免费版。
5、安装前,先注册云锁的云账户,安装好后需要登录此用户。

6、支持服务器系统:Redhat/CentOS/Ubuntu/SUSE/中标麒麟 64位
7、支持Web中间件:Apache/Nginx/kangle/Tomcat/Weblogic等

云锁防火墙采用微隔离(Microsegmentation)和流可视化技术(Flow visibility)来重新定义虚拟网络边界和监控内部网络信息流动。通过机器学习,云锁能自动识别用户的服务器信息并通过可视化的拓扑图展现,自动识别服务器上的端口、服务,能跨地域、架构建立虚拟化安全域,同时可自定义基于角色的访问控制策略,细粒度控制每台主机与外部及业务内部网络间的网络通信。流可视化技术,可视化展示服务器间的流量访问关系,防止攻击者入侵内部业务网络后的东西向移动(lateral movement)(本功能在安装服务端后,登录云锁网页版控制台开启)

8、下载云锁安装包与安装

wget https://download.yunsuo.com.cn/v3/yunsuo_agent_64bit.tar.gz && 
tar xvzf yunsuo_agent_64bit.tar.gz && chmod +x yunsuo_install/install 
&& yunsuo_install/install

9、安装防火墙是服务器必备安全防护及运维管理的解决方案,实现对华为云耀云服务器L实例进行实时、批量、远程安全管理,有效对抗服务器入侵和网络攻击。
在这里插入图片描述10、安装完之后查看服务器状态情况:

ps -ef | grep yunsuo_agent

11、云锁启动/停止/重启/状态

service yunsuo start/stop/restart/status(启动/停止/重启/状态)
/etc/init.d/yunsuo start/stop/restart/status(启动/停止/重启/状态)

12、卸载云锁的命令

/usr/local/yunsuo_agent/uninstall

13、添加华为云云耀云服务器L实例到云中心

/usr/local/yunsuo_agent/agent_smart_tool.sh -u 账号 -p 密码
PS:cloud_name:云中心账户名;cloud_passwd:云中心登录密码

FAQ
提示“Error:Installation package and system version mismatch,please config package”的问题

14、提示这个错误是因为当前安装的云锁与系统的位数不相符,如32位的系统安装了64位的安装包;此时再下载32位的安装包进行安装即可。

提示“Error:Detected SELinux opening,close and then install.”的问题

15、是因为SELinux未关闭导致的,修改/etc/sysconfig/selinux文件,将enforcing改为disabled,重启服务器即可。如已经是disabled则直接重启服务器。

vi /etc/sysconfig/selinux

16、管理面板地址

https://console.yunsuo.com.cn

17、在华为云云耀云服务器L实例里面安装好了程序之后,就可以本地电脑上面打开控制台进行安全设置、管理了。

在这里插入图片描述
在这里插入图片描述18、对服务器上面的网站进行一个安全防护
在这里插入图片描述在这里插入图片描述19、防远程桌面暴力破解、防FTP暴力破解、限制服务器登陆IP、时间、用户名。

20、驱动级文件防护,保护指定网站目录下的文件不被修改,防止文件被病毒恶意修改的可能性。
在这里插入图片描述

总结:

使用华为云云耀云服务器L实例安装搭建云锁防火墙效果是棒棒的!!!整个安装过程10分钟不到就安装完了,华为云的机器性价比很不错,另外也有效保障了自己的网站安全运营。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/126989.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么是芯片的启动电压与欠压锁定?电源芯片测试如何助力?

每种芯片在设计阶段都会对一些核心指标参数进行提前的计算规划,而在芯片生产之后,也会对这些核心参数进行测试,两组数据进行对比以便了解生产的芯片指标参数是否在当初设计时的规定范围之内,从而整体把控芯片的质量。 其中芯片的启…

Glide源码分析

一,Glide一次完整的加载流程 下面的流程图是一次完整的使用Glide加载图片流程,时序图 二,Glide重要的类图 三,Glide加载图片 流程图

JavaEE 网络原理——TCP的工作机制(中篇 三次握手和四次挥手)

文章目录 一、TCP 内部工作机制——连接管理1. 连接(三次握手)(1).有连接和确认应答之间的关系(2). 通过客户端和服务器详细描述三次握手 2. 断开连接(四次挥手)(1)讨论“四次握手”中间步骤的合并问题。(2) 根据简单的 TCP 代码解释断开连接(3) 四次挥手中的两个重要的 TCP 状…

HTTPS 加密工作过程

引言 HTTP 协议内容都是按照文本的方式明文传输的,这就导致在传输过程中出现一些被篡改的情况。例如臭名昭著的运营商劫持。显然, 明文传输是比较危险的事情,为此引入 HTTPS ,HTTPS 就是在 HTTP 的基础上进行了加密, 进一步的来保…

【计算机基础知识】字符的编码表示

欢迎来到我的:世界 希望作者的文章对你有所帮助,有不足的地方还请指正,大家一起学习交流 ! 目录 前言1.西文字符编码2.中文字符编码汉字输入码汉字国标码汉字机内码汉字字形码 总结 前言 计算机处理的数据中,除了数值型数据以外…

什么是API

API (Application Programming Interface,应用程序编程接口) Java中的API 指的就是 JDK 中提供的各种功能的 Java类,这些类将底层封装起来,我们不需要关心这些类是如何实现的,只需要学习这些类如何使用即可,我们可以通过帮助文档…

面试高频手撕算法 - 背包问题1

目录 1. 前言 2. 什么是 01 背包, 什么是完全背包 3. 01 背包 3.1 【模板】01背包 3.2 分割等和子集 3.3 分割等和子集 3.4 最后一块石头的重量 1. 前言 为什么要专门去搞一下这个背包问题呢 ? 因为作者已经在两场面试中吃了这个亏, 尤其是在面深信服的测开岗…

02.Cesium源码编译及搭建开发环境

开始之前,默认你已经掌握了一定的前端知识,文章中用到的一些前端知识不再展开解释,如果你有不明白的地方,请自行学习。 另外,本篇文章及后续的文章首先会使用原生JS的方式 进行实例的开发,Vue版本会在后期文…

【Blender实景合成】会跳舞的神里绫华

效果预览 本文将介绍Blender用于实景合成的工作流程。 先看效果: 神里绫华爬上了我的办公桌 模型和动作资源准备 角色模型 本次主要使用的是原神游戏中,神里绫华的角色模型,该模型米哈游在模之屋网站上进行开源。 下载地址:ht…

QT之可自由折叠和展开的布局

介绍和功能分析 主要是实现控件的折叠和展开,类似抽屉控件,目前Qt自带的控件QToolBox具有这个功能,但是一次只能展开一个,所以针对自己的需求可以自己写一个类似的功能,这里实现的方法比较多,其实原理也比较…

数据分析篇-数据认知分析

一简介 数据认知分析,实际是对数据的整体结构和分布特征进行分析,是对整个数据外在的认识,也是数据分析的第一步。对于数据认知的分析,一般会考虑分散性、位置特性、变量的相关性等,一般会考虑平均数、方差、极差、峰…

【Vue面试题六】为什么Vue中的 v-if 和 v-for 不建议一起用?

文章底部有个人公众号:热爱技术的小郑。主要分享开发知识、学习资料、毕业设计指导等。有兴趣的可以关注一下。为何分享? 踩过的坑没必要让别人在再踩,自己复盘也能加深记忆。利己利人、所谓双赢。 面试官:v-if和v-for的优先级是什…