【问题标题】:How secure EC2 Instance (Windows Server 2016) after opening port 8080打开端口 8080 后 EC2 实例 (Windows Server 2016) 的安全性如何
【发布时间】:2018-03-27 15:10:24
【问题描述】:

我很少有使用 AWS 的经验。所以我通读了 Stackoverflow 上的所有问题,但找不到答案,因此我问了这个问题。

我已经设置了一个 EC2 实例 (Windows Server 2016)。在配置安全组中设置实例时,我使用的设置如下:

对于 RDP,我认为我应该输入我的 IP,这样只有我才能从我的 IP 访问 Windows Server。如果我错了,请纠正我。

在我的 Windows Server 2016 中,我安装了在端口 8080 上运行的 Tomcat,并且在防火墙设置中,我还为端口 8080 创建了入站规则。因此,如上面的屏幕截图所示,我保持端口 8080 对所有人开放。它是否正确?我不确定我应该将什么作为端口 8080 的源。

最后,当一切设置正确时,我可以从 Windows Server 2016 (localhost:8080) 以及外部机器 (EC2 public IP:8080) 访问我的 tomcat 主页

问题的症结在于,当我保留这些设置不变时,我的 Windows Server 2016 不知何故被病毒和木马感染了。我必须运行 Windows Defender 才能摆脱它们,但尽管每隔 2-3 天我仍然会在我的 Windows Server 2016 上看到病毒。

如何保护我的 EC2 实例 Windows Server 2016,使其不会被病毒感染?非常感谢任何帮助。

【问题讨论】:

  • 你想用什么连接到运行在 8080 端口的 Tomcat?您是否希望它只能被同一台计算机上的应用程序访问,或者从不同的 EC2 实例,或从 Internet 上的计算机访问?
  • @John 感谢您的回复。是的,我希望在端口 8080 上连接到 Tomcat。这是一个 Android 应用程序,我希望可以在任何地方从智能手机访问它。我的应用已经放在 Playstore 上。

标签: tomcat amazon-ec2 windows-server


【解决方案1】:

您似乎希望可以从 Internet 上的许多设备访问 Tomcat 服务器。因此,您的配置是正确的,因为它向 Internet 上的任何人开放了 8080 端口。

打开此端口不太可能导致您的实例“感染病毒和木马”,因为只有您的应用程序被暴露。您需要一些非常糟糕的 Tomcat 配置才能将您的系统暴露在病毒中。

如果您确实认为打开端口会使您面临此类威胁,您应该检查您的 Tomcat 日志,了解哪些类型的请求可能会以意想不到的方式影响您的应用程序。

【讨论】:

    猜你喜欢
    • 2018-09-02
    • 2018-04-07
    • 2018-07-26
    • 2018-08-18
    • 1970-01-01
    • 2016-05-18
    • 2014-12-07
    • 2011-04-26
    • 2020-08-05
    相关资源
    最近更新 更多