主機安全-安全配置流程
開啟主機安全防護后,您可配置常用登錄地、常用登錄IP、SSH登錄IP白名單,以及開啟惡意程序自動隔離查殺,進一步提升云服務器的安全。
通過主機安全配置常用登錄IP
配置常用登錄IP,主機安全服務將對非常用IP登錄主機的行為進行告警。
1、選擇“安裝與配置 > 安全配置 > 常用登錄IP”,單擊“添加常用登錄IP”。
2、在彈出的對話框中輸入“常用登錄IP”,勾選需要生效的云服務器,可勾選多個服務器,確認無誤單擊“確認”,添加操作完成。
說明:
●“常用登錄IP”必須填寫公網(wǎng)IP或者IP段。如果設置的非公網(wǎng)IP地址,您將無法SSH遠程登錄您的服務器。
●單次只能添加一個IP,若需添加多個IP,需重復操作添加動作,直至全部IP添加完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄IP”頁面查看是否已新增,出現(xiàn)新增表示添加成功。
通過主機安全配置SSH登錄IP白名單
SSH登錄IP白名單功能是防護賬戶爆破的一個重要方式,主要是限制需要通過SSH登錄的服務器。
說明:
●單一賬號最多可添加10個SSH登錄IP白名單。
●使用鯤鵬計算EulerOS(EulerOS with ARM)的主機,SSH登錄IP白名單功能對其不生效。
●配置了白名單的服務器,只允許白名單內(nèi)的IP通過SSH登錄到服務器,拒絕白名單以外的IP:
●啟用該功能時請確保將所有需要發(fā)起SSH登錄的IP地址都加入白名單中,否則您將無法SSH遠程登錄您的服務器。
●若您的業(yè)務需要訪問主機,但不需要SSH登錄,則可以不用添加到白名單。
●IP加入白名單后,賬戶破解防護功能將不再對來自白名單中的IP登錄行為進行攔截,該IP對您加入白名單的服務器登錄訪問將不受任何限制,請謹慎操作。
1、選擇“安裝與配置 > 安全配置 > SSH登錄IP白名單”,單擊“添加白名單IP”。
2、在彈出的對話框中輸入“白名單IP”,勾選需要生效的云服務器,可勾選多個服務器,確認無誤單擊“確認”,添加操作完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄IP”頁面查看是否已新增,出現(xiàn)新增表示添加成功。
通過主機安全開啟惡意程序隔離查殺
開啟惡意程序隔離查殺后,HSS對識別出的后門、木馬、蠕蟲等惡意程序,提供自動隔離查殺功能,幫助用戶自動識別處理系統(tǒng)存在的安全風險。
1、選擇“安裝與配置 > 安全配置 > 惡意程序隔離查殺”,分別單擊“惡意程序隔離查殺”和“惡意軟件云查殺”的開關(guān),開啟“惡意程序隔離查殺”和“惡意軟件云查殺”。
說明:
●開啟后將應用至主機安全服務全局服務器,但部分檢測能力受主機安全配額版本的限制無法運行,若需正常使用,建議您購買企業(yè)版及以上版本更好的體驗隔離查殺功能。
2、在彈出的對話框中單擊“確認”,開啟“惡意程序隔離查殺”和“惡意軟件云查殺”。
自動隔離查殺有可能發(fā)生誤報。您可以在主機安全控制臺“入侵檢測”頁面中,選擇“事件管理”頁簽,查看被隔離的惡意程序。在此您可以對指定的惡意程序執(zhí)行取消隔離、忽略等操作,詳情請參見查看入侵告警事件。
須知:
●程序被隔離查殺時,該程序的進程將被立即終止,為避免影響業(yè)務,請及時確認檢測結(jié)果,若隔離查殺有誤報,您可以執(zhí)行取消隔離/忽略操作。
●在“惡意程序隔離查殺”界面,如果不開啟“惡意程序隔離查殺”功能,當HSS檢測到惡意程序時,將會觸發(fā)告警。
●您可以在“入侵檢測”的“事件管理”中,查看“惡意程序”中的告警信息,并對惡意程序進行隔離查殺。
通過主機安全開啟雙因子認證
● 雙因子認證功能是一種雙因素身份驗證機制,結(jié)合短信/郵箱驗證碼,對云服務器登錄行為進行二次認證,極大地增強云服務器賬戶安全性。
● 開啟雙因子認證功能后,登錄云服務器時,主機安全服務將根據(jù)綁定的“消息通知服務主題”驗證登錄者的身份信息。
1、在“雙因子認證”頁面,可勾選多個目標服務器后單擊上方“開啟雙因子認證”,也可單擊目標服務器操作列“開啟雙因子認證”。
2、在彈出的“開啟雙因子認證”的對話框中,選擇“驗證方式”。
? 方式一:短信郵件驗證
短信郵件驗證需要選擇消息通知服務主題。
●下拉框只展示狀態(tài)已確認的消息通知服務主題。
●如果沒有主題,請單擊“查看消息通知服務主題”進行創(chuàng)建。具體操作請參見創(chuàng)建主題。
●若您的主題里包含多個手機號碼/郵箱,在認證過程中,該主題內(nèi)的手機號碼/郵箱都會收到系統(tǒng)發(fā)出的驗證碼短信或郵件。若您只希望有一個手機號碼/郵箱收到驗證碼,請修改對應主題,僅在主題中保留您希望收到驗證碼的手機號碼/郵箱。
? 方式二:驗證碼驗證
選擇驗證碼驗證,僅通過實時收到的驗證進行驗證。
3、單擊“確定”,完成開啟雙因子認證的操作。開啟雙因子認證功能后,需要等大約5分鐘才生效。
須知:
在開啟雙因子認證功能的Windows主機上遠程登錄其他Windows主機時,需要在開啟雙因子主機上手動添加憑證,否則會導致遠程登錄其他Windows主機失敗。
添加憑證:打開路徑“開始菜單 > 控制面板 > 用戶賬戶 > 憑據(jù)管理器 > 添加Windows憑據(jù)”,添加您需要訪問的遠程主機的用戶名和密碼。
通過主機安全配置常用登錄地
配置常用登錄地后,主機安全服務將對非常用地登錄主機的行為進行告警。每個主機可被添加在多個登錄地中。
1、選擇“安裝與配置 > 安全配置 > 常用登錄地”,單擊“添加常用地登錄”。
2、在彈出的對話框中依次選擇地理位置、國家名稱、城市名稱,選擇后勾選需要生效登錄地信息的云服務器,可勾選多個服務器,確認無誤單擊“確認”,添加操作完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄地”頁面查看是否已新增,出現(xiàn)新增表示添加成功。
主機安全安全配置常見問題
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務,或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務,累計新購實付付費金額達到一定額度,可兌換相應的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);