Oracle云服务器安全配置

news2025/1/16 21:17:21

在Oracle云上申请了一个免费云空间,据说是永久免费,这里记录一下安全配置问题。

一、访问Oracle云服务器

1、云服务器申请

如何在oracle注册申请云服务可自行搜索一下,有很多文章介绍。

甲骨文Oracle云服务器详细申请教程步骤及注意事项 - 虾皮路

Oracle甲骨文永久免费vps云服务器申请图文教程方法

注意申请成功后,会生成一个私有密钥,一定要保存好私有密钥,否则后面不能访问服务器。

2、通过secureCRT SSH2访问Oracle云服务器

对会话进行PublicKey配置

Connection ->SSH2->Authentication->PublicKey->Properties

选择步骤1中下载的私钥

 

3、通过winscp SFTP访问Oracle云服务器。

新建站点,在高级里面配置。 

选择SSH->验证,密钥文件选择步骤1中下载的私钥,此时WINSCP会提示密钥格式不对,需要转为putty格式的密钥。

注意这里选择私钥时需要选择所有文件类型,否则不能选到SSH2格式的私钥。

 点击确定使用puttygen工具转换私钥文件,此时如果转换成功,puttygen会提示需要保存putty格式的私钥。再次点击确定,然后在putty key generator里面保存putty格式的私钥。

保存的私钥为.ppk格式,然后在会话的SSH->验证中,选择刚保存的putty格式私钥,就可以与Oracle服务器进行sftp传输了。

 

二、安全设置

在通过secureCRT和winscp连接oracle云服务器进行配置后,发现云服务的其它端口都不能访问,在服务器收不到客户端发送的包(通过iperf确认),这一般是防火墙设置问题,所以在oracle官网找了下安全设置。

访问控制通过Firewall rules和Security rules控制。Firewall rules是设置防火墙,设置对单个云服务器有效。Security rules是云服务器的安全规则,对同一账户下的所有云服务器有效。

1、Firewall rules

Firewall rules是设置防火墙,主要设置外部可以访问哪些端口。

Firewall rules需要直接对实例进行配置:

sudo firewall-cmd --zone=public --permanent --add-port=8001/tcp

sudo firewall-cmd --reload

常用防火墙命令

systemctl status firewalld  //查看防火墙状态

systemctl start firewalld  //开启防火墙

systemctl stop firewalld  //停止防火墙

systemctl unmask firewalld.service  //防火墙启动失败提示Failed to start firewalld.service: Unit firewalld.service is masked.时执行

#yum install firewalld  //安装firewalld 防火墙

#systemctl start firewalld.service   //开启防火墙

# systemctl stop firewalld.service   //关闭防火墙

# systemctl enable firewalld.service  //设置开机自动启动

# systemctl disable firewalld.service   //设置关闭开机制动启动

#firewall-cmd --reload  //在不改变状态的条件下重新加载防火墙

启用某个服务

# firewall-cmd --zone=public --add-service=https   //临时

# firewall-cmd --permanent --zone=public --add-service=https  //永久

开启某个端口

#firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp  //永久

#firewall-cmd  --zone=public --add-port=8080-8081/tcp   //临时

查看开启的端口和服务

#firewall-cmd --permanent --zone=public --list-services    //服务空格隔开  例如 dhcpv6-client https ss  

#firewall-cmd --permanent --zone=public --list-ports //端口空格隔开  例如  8080-8081/tcp 8388/tcp 80/tcp

#systemctl restart firewalld.service  //修改配置后需要重启服务使其生效

#firewall-cmd --zone=public --query-port=8080/tcp  //查看服务是否生效(例:添加的端口为8080)

2、Security rules

Security rules是云服务器的安全规则,

Security rules需要配置Security Lists或者Network Security Groups

Home->Pinned Links->Virtual Cloud Networks->Virtual Cloud Network Details

Ingress是允许访问云服务器哪些端口,Source Port Range为All表示源端口不做限制。

Destination Port Range确定了能够访问的云服务端口,IP Protocol确定了访问使用的传输层协议。

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/93763.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

如何计算香港服务器公网带宽的实际下载速度?

如何计算香港服务器公网带宽的实际下载速度?下面分享香港服务器带宽实际下载速度对照表及计算方法: 香港服务器带宽实际下载速度计算方法 香港服务器以1Mbps公网带宽为例,香港服务器1M带宽实际下载速度峰值128KB/S,为什么不是1M/S&#xff0…

电脑重装系统后重启电脑黑屏是怎么回事

​电脑重装系统后重启电脑黑屏怎么回事?最近有用户反映自己在重装电脑系统后,开机出现了黑屏的现象,检查后发现硬件设备没有故障,那么是怎么回事呢?有可能是显示器不支持该显卡显示的分辨率或者是重装系统后的显卡驱动…

结构建模设计——Solidworks软件之使用钣金折弯功能做一个带折弯固定口的铝合金面板

【系列专栏】:博主结合工作实践输出的,解决实际问题的专栏,朋友们看过来! 《QT开发实战》 《嵌入式通用开发实战》 《从0到1学习嵌入式Linux开发》 《Android开发实战》 《实用硬件方案设计》 长期持续带来更多案例与技术文章分享…

31岁才转行程序员,目前34了,我的经历和一些感受

按惯例,先说下我基本情况。我是85年的,计算机专业普通本科毕业。在一个二线城市,毕业后因为自身能力问题、认知水平问题,再加上运气不好,换过多份工作,每份工作都干不长。导致我30多岁时,还一事…

背包问题:蜣螂优化算法(Dung beetle optimizer,DBO)求解背包问题(Knapsack Problem,KP)提供Matlab代码

一、背包问题 1.1背包问题描述 背包问题(Knapsack Problem,KP)是一种重要的组合优化问题,在生活的许多领域都有着十分广泛的应用。背包问题可以描述为:给定一个背包和n种物品,其中,背包的容量为VVV ,第i …

C++11标准模板(STL)- 算法(std::min_element)

定义于头文件 <algorithm> 算法库提供大量用途的函数&#xff08;例如查找、排序、计数、操作&#xff09;&#xff0c;它们在元素范围上操作。注意范围定义为 [first, last) &#xff0c;其中 last 指代要查询或修改的最后元素的后一个元素。 返回范围内的最小元素 st…

[附源码]Python计算机毕业设计个人资金账户管理Django(程序+LW)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程 项目运行 环境配置&#xff1a; Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术&#xff1a; django python Vue 等等组成&#xff0c;B/S模式 pychram管理等…

PMP考试有用吗?

有用&#xff0c;对于项目管理岗位来说&#xff0c;PMP 就是一个最基础的必备的证书&#xff0c;你说含金量有多高不见得&#xff0c;但是没有这个证书找工作可能会受阻。 下面这两种情况对 PMP 的需求是硬性要求&#xff0c;很现实&#xff0c;有证才能获得资格&#xff0c;没…

图算法在风控场景的应用

​导读&#xff1a;本文将分享图算法在风控中的应用。 今天的介绍会围绕下面四点展开&#xff1a; 图算法和风控简介 图算法在风控的演化 相应平台的心得 展望未来 分享嘉宾&#xff5c;汪浩然 互联网行业资深风控和图计算专家 编辑整理&#xff5c;戴杰 永辉超市 出品社…

Mybatis学习笔记

1.Mybatis是什么 MyBatis 是一款优秀的持久层框架&#xff0c;它支持定制化SQL、存储过程以及高级映射。MyBatis 避免了几乎所有的 JDBC代码和手动设置参数以及获取结果集&#xff0c; 它可以使用简单的XML或注解来配置和映射SQL信息&#xff0c;将接口和 Java 的 POJOs(Plain …

Docker入门(基础篇)

Docker入门Docker相关概念为什么需要DockerDocker的理念容器与虚拟机的比较Docker的安装与使用安装Dockerdocker 的三要素Docker常用命令Docker相关概念 为什么需要Docker 为什么会出现Docker了&#xff1f;现在我们假设你在开发一个项目&#xff0c;你使用的是一台笔记本电脑…

前端显示分页详解(一)

我们在浏览页面的时候&#xff0c;是不是经常看到网页经常是以页面的形式给我们展现出来的&#xff0c;我们以淘宝的页面为例&#xff08;如下图&#xff09;&#xff0c;那这样按照页面呈现有什么好处呢&#xff1f;这篇文章让我们来深入探究了解这其中的奥秘。 优点&#xff…

分享10个比B站更刺激的网站,千万别轻易点开

作为一个码龄8年程序员&#xff0c;到现在还能保持着浓密的头发和健壮的身体&#xff0c;全靠这10个网站让我健&#xff08;偷&#xff09;康&#xff08;偷&#xff09;生&#xff08;摸&#xff09;活&#xff08;鱼&#xff09;&#xff0c;今天就把我收藏夹里的网站无私分享…

@Windows server 2022 搭建 AD 域服务器

文章目录1.AD(Active Directory)Windows Server环境准备2.配置AD环境3.添加角色和功能4.配置域控服务器5.配置 AD 域 OU 和用户6.Client计算机加入域控管理7.使用AD账号测试登录客户端1.AD(Active Directory)Windows Server环境准备 主机名称IP角色AD_Server192.168.1.221AD服…

Omnet+Sumo+Veins安装配置总结(Windows 10按照配置成功)

** 写在前面 ** 博主是一枚车联网小白&#xff0c;该博客只是完整记录了博主安装配置&#xff08;Veins 4.7.1SUMO 0.30.0OMNeT 5.4.1&#xff09;环境的过程&#xff0c;电脑是win10操作系统&#xff0c;期间主要参考官网给的教程和网上其他大佬的文档。 第一步&#xff1a…

数图互通高校房产管理——货币化补贴管理

数图互通房产管理系统在这方面做得比较全面&#xff1b; 1、货币化补贴 住房补贴主要分为按月补贴、一次性补贴、差额补贴、级差补贴和职务职称变动补贴&#xff0c;系统可自动计算补发金额及之后每月的应发补贴金额。系统可导出学校每月的住房补贴发放明细表&#xff0c;可以…

毕业设计-基于大数据的移动图书馆个性化推荐系统-python

目录 前言 课题背景和意义 实现技术思路 实现效果图样例 前言 &#x1f4c5;大四是整个大学期间最忙碌的时光,一边要忙着备考或实习为毕业后面临的就业升学做准备,一边要为毕业设计耗费大量精力。近几年各个学校要求的毕设项目越来越难,有不少课题是研究生级别难度的,对本科…

算法为何重要(《数据结构与算法图解》by 杰伊•温格罗)

本文内容借鉴一本我非常喜欢的书——《数据结构与算法图解》。学习之余&#xff0c;我决定把这本书精彩的部分摘录出来与大家分享。 写在前面 算法这个词听起来很深奥&#xff0c;其实不然。它只是解决某个问题的一套流程。 准备一碗麦片的流程也可以说是一种算法&#xff0…

谷歌将于2023年初在Android 13上推出隐私沙盒测试版

©网络研究院 互联网巨头谷歌表示&#xff0c;计划从明年年初开始&#xff0c;在运行Android 13的移动设备上推出安卓隐私沙盒测试版。 该公司表示:“隐私沙盒测试版将面向希望测试广告相关API作为其解决方案一部分的广告技术和应用开发者开放。” 为此&#xff0c;开发者…

解密 MySQL 的主备一致

MySQL 实现主备一致肯定是 binlog。毫不夸张的说&#xff0c;MySQL 能够成为现在最流行的开源数据库&#xff0c;binlog 功不可没。 MySQL主备的基本原理 ​ 主备流程图备库 B 跟主库 A 之间维持了一个长连接。主库 A 内部有一个线程&#xff0c;专门用于服务备库 B 的这个长…