创建自定义层

在 my-layer-code/java 目录下执行以下命令安装依赖。mvn dependency:copy-dependencies 安装完成后,目录结构如下:my-layer-code└─java└─lib└─commons-lang3-3.12.0.jar 在 my-layer-code 目录,执行以下命令打包依赖。zip-r my-...

ContainerOS概述

home/mnt/opt/root/usr/local 可写 有状态 这些目录都软连接在/var 目录下,以便于系统运行过程中使用(例如:在/home 目录下创建新用户,/mnt 目录下挂载其他的数据盘等)。run/tmp 可写 无状态 挂载tmpfs,可用于存放系统运行所需临时...

手动搭建LAMP开发环境(Alibaba Cloud Linux/CentOS 7...

LAMP环境是常用的Web开发环境之一,其中LAMP分别代表Linux、Apache、MySQL和PHP。本文介绍如何在Alibaba Cloud Linux 3/2、CentOS 7.x操作系统的轻量应用服务器实例内部署LAMP环境。说明 如果您还没创建轻量应用服务器...sudo yum-y install ...

在七代安全增强型实例中部署PyTorch深度学习模型

将PyTorch深度学习模型部署在阿里云安全增强型实例可信机密环境中,可以保证数据传输的安全性、数据使用的安全性、以及PyTorch深度学习应用程序的完整性。技术架构 图 1.技术架构 基于SGX加密计算环境的PyTorch全流程保护模型参数如 技术...

访问部署在ECS实例上的Web站点,提示“No input file ...

解决方案 在.user.ini 隐藏配置文件中手动添加Web站点目录 您需要检查Web站点目录下是否存在.user.ini 隐藏配置文件,如果存在,再检查该文件中的 open_basedir 配置所指定的目录列表是否包含了该Web站点目录。如果未包含,您需要手动添加...

轻量应用服务器之间的数据迁移

如果轻量应用服务器无法通过升级配置满足当前业务需求或者需要将轻量应用服务器迁移至其他地域,您可以将同一阿里云账号待迁移服务器中的网站数据迁移至同地域或者其他地域。本文介绍同地域和跨地域,迁移轻量应用服务器的操作。前提...

访问ECS实例中运行网站常见状态码的报错分析

对于最新型的攻击,其实是DDoS的一种派生,原理在于找数千个IP,同时向服务器Apache发出请求,然后立即断开,让Apache处于等待状态,致使Apache线程全部被填满,致使服务器死机。因此,为了保证大多数客户的利益,我们给每个空间,作出了...

新建命令

命令助手可以在轻量应用服务器实例中快速完成运行自动化运维脚本、轮询进程、重置用户密码、安装或卸载软件、更新应用以及安装补丁等一些日常任务。命令类型可以是Windows PowerShell脚本、Bat批处理命令和Linux Shell脚本,命令中支持...

部署高可用架构应用集群

步骤四:修改数据库服务器中数据库的权限 当前已成功创建两台应用服务器服务器A 与 服务器B),为确保应用服务器与数据库服务器进行数据传输时的安全性,建议您将数据库服务器C中的MySQL访问权限,由 所有人 修改 指定IP,并指向两台应用...

添加UDP监听

如果您需要在CLB实例上转发来自客户端的UDP协议请求,特别是在关注实时而对可靠要求相对较低的场景,如视频聊天和金融实时行情推送等,您可以为CLB实例添加一个UDP监听。背景信息 在添加UDP监听前,注意以下限制:UDP监听的250、4789和...

无法远程连接Windows实例的排查方法

为了提高系统安全性,有时错误地将远程桌面服务所依赖的某些关键服务禁用,导致远程桌面服务异常。可通过以下操作进行检查。右键单击开始菜单,单击 运行,输入 msconfig,单击 确定。在 系统配置 对话框中,单击 常规 页签,选中 正常 启 ...

安全中心服务关联角色

特定场景中,为了顺利执行某个功能,云安全中心需要借助服务关联角色SLR(Service Linked Role)获取对其他云服务的访问权限。本文介绍云安全中心所使用的服务关联角色,包括其定义、应用场景等。服务关联角色是一种可信实体为阿里云服务...

如何提高Nginx Web服务器安全性

本文介绍如何提高Nginx Web服务器安全性的操作步骤。背景信息 Nginx是一个轻量级的,高性能的Web服务器以及反向代理和邮箱(IMAP或POP3)代理服务器。它运行在UNIX、GNU、linux、BSD、Mac OS X、Solaris和Windows各种版本。根据调查统计...

数据面安全性

计算节点安全性保障 计算节点负责执行用户函数代码,函数计算 使用神龙裸金属及ECS虚拟机两种类型的计算节点,如图所示。本节由外向内分别阐述各层的安全措施。计算节点层提供阿里云标准的安全防护能力 计算节点提供以下阿里云标准的安全...

Linux系统的ECS实例中如何添加Web站点

Linux系统的ECS实例中添加Apache站点 Apache的配置文件一般在/etc/httpd/conf 目录下,httpd.conf是Apache的主配置文件,当您进行配置时,可以将虚拟主机的配置文件单独配置,如取名为vhost.conf。然后在http.conf中加入“Include/etc/...

服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身云基础设施和服务的安全,例如机房、虚拟化平台等...

漏洞管理常见问题

因此,您可以通过以下方式查看当前软件版本的漏洞信息:在云安全中心中查看当前软件版本及漏洞信息 您可以在 云安全中心控制台 风险治理>漏洞管理 页面,查看云安全中心在您的服务器上检测到的系统软件版本及漏洞信息。系统软件漏洞各项...

数据面安全性

计算节点安全性保障 计算节点负责执行用户函数代码,函数计算 使用神龙裸金属及ECS虚拟机两种类型的计算节点,如图所示。本节由外向内分别阐述各层的安全措施。计算节点层提供阿里云标准的安全防护能力 计算节点提供以下阿里云标准的安全...

检测攻击类型说明和防护建议

攻击类型 说明 防护建议 JNDI注入 当应用进行JNDI查询的时候,若查询的URL可以由攻击者控制,则攻击者可以使服务器去查询恶意的链接使得服务器加载一些恶意Class,实现任意代码执行。若该漏洞源于第三方组件,请及时进行组件版本升级。若为...

添加HTTP监听

黑名单:禁止特定IP访问负载均衡SLB,不会转发来自所选访问控制策略组中设置的IP地址或地址段,黑名单适用于只限制某些特定IP访问的场景。如果开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。说明 IPv6...

安装LAMP环境

资源编排服务ROS(Resource Orchestration Service)支持通过...ALIYUN:ECS:SecurityGroup 1 创建一个安全组,用于控制安全组内ECS实例的入流量和出流量,从而提高ECS实例的安全性。无 说明 资源收费情况,请参见官网报价或各产品定价文档。

Alibaba Cloud Linux 3 自建安装Apache+MySQL+PHP环境

说明 Apache服务默认监听80端口,如果无法访问Apache服务,则需确保已在ECS实例安全组的入方向添加安全组规则并放行80端口。具体操作,请参见 添加安全组规则。步骤二:安装MySQL 运行以下命令,安装MySQL。wget ...

FTP文件传输服务加速

前提条件 FTP服务器安全组已放通入方向21和2100~2120端口。FTP服务器已拥有公网IP地址。说明 本文以阿里云服务器ECS(Elastic Compute Service)作为FTP服务器。关于阿里云ECS如何配置安全组和公网IP,请参见 安全组操作导航 和 快速入门。...

部署LAMP环境(Ubuntu)

运行以下命令,对MySQL进行安全性配置。sudo mysql_secure_installation 根据命令行提示,依次完成以下配置项。输入root用户的密码。本示例中输入 Mysql@1234。ecs-user@iZbp19jsi7s0g7m4zgc*:~#sudo mysql_secure_installation Securing ...

Web服务端漏洞类型

划分企业安全边界,限制内部数据外流,例如禁止访问外部存储应用等,提高员工数据安全意识。业务逻辑漏洞 业务逻辑漏洞是指由于业务在设计时考虑不全所产生的流程或逻辑上的漏洞。例如:用户找回密码缺陷,攻击者可重置任意用户密码。短信...

如何搭建VSFTP及配置虚拟用户

所以,如果想让用户对FTP服务器站内具有写权限,但又不允许访问系统其它资源,可以使用虚拟用户来提高系统的安全性。说明 说明:虚拟用户在登录过程中会被隐射成匿名用户,因为匿名用户的权限是统一配置的,那么如果想区分匿名用户的权限,...

Linux实例通过端口转发来访问内网服务

另外,配置文件中可以对某个IP或者IP段进行允许或拒绝,藉此提高内网端口的安全性。SSH Tunnel配置方法 通过putty和有公网IP的ECS之间建立SSH隧道,然后通过本地端口转发,实现在客户PC终端上对内网ECS和RDS的直接访问,为客户的远程管理...

SSH服务的相关介绍

完成后再对后续数据进行加密传输,以提高安全性。以下先对SSH服务所采用的非对称加密技术进行简要介绍,然后对SSH连接过程中的相关交互,及关联文件进行说明。SSH连接交互过程简介 非对称加密算法 SSH连接交互过程 服务端准备阶段 非对称...

Apache Log4j 0Day安全漏洞公告说明

近日,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。本文为您介绍该漏洞的影响范围及相应的客户侧和云服务侧的安全建议。影响范围 更多有关漏洞的详细信息,请参见【漏洞通告】Apache ...

远程连接FAQ

开启SELinux会提高系统的安全性,但是会破坏操作系统的文件,造成系统无法启动的问题。建议您通过正确的方式开启或关闭SELinux,并且避免系统无法启动的问题。具体操作,请参见 开启或关闭SELinux。远程连接Windows服务器时,出现身份验证...

什么是GPU云服务器

其作为阿里云弹性计算家族的一员,结合了GPU计算力与CPU计算力,满足您在人工智能、高性能计算、专业图形图像处理等场景中的需求,例如,在并行运算方面,使用GPU云服务器可显著提高计算效率。为什么选择GPU云服务器 阿里云GPU云服务器是...

如何配置Windows实例远程连接的防火墙

为了提高远程连接实例的安全性,建议您开启并配置防火墙,我们为您提供以下两种配置远程连接防火墙的方案。添加端口规则 添加预定义规则 添加端口规则 通过放行本地远程桌面端口允许远程连接。远程服务器的默认端口为TCP协议的3389端口。...

入侵防御原理介绍

为了应对这些攻击,企业需要采取相应的安全措施和防护策略,如部署云防火墙、加强网络安全配置、及时修复漏洞,以确保业务系统的安全性和稳定性。云防火墙的IPS能力 云防火墙的IPS功能通过拦截恶意流量、提供虚拟补丁、防护出向恶意流量、...

一对一专家服务工作说明书

提供FTP服务器地址 提供FTP 端口 提供FTP用户名、密码 提供FTP软件安装目录 Nginx异常排查 服务器性能排查:CPU、内存、磁盘IO 服务器资源&配置排查:磁盘空间、带宽、安全组、系统防火墙 Nginx服务状态排查 PHP服务状态排查 提供问题定位...

统一配置防护规则

您可以在云治理中心统一配置和开启配置审计的防护规则,保证云治理中心创建的资源结构和基础配置不被修改,同时保证多账号环境的安全性。防护规则初始化 登录 云治理中心控制台。在左侧导航栏,单击 Landing Zone搭建。选择蓝图,然后单击 ...

客户端离线排查

安全中心控制台显示客户端离线时,表示该服务器已失去云安全中心的防护。此时,该服务器可能存在被黑客入侵的风险。建议您参考本文内容尽快排查离线原因,保障客户端在线。背景信息 云安全中心提供客户端问题一键排查功能,如果您发现...

安全组应用案例

为满足您在网站提供Web服务、远程连接实例等常见场景的网络流量管理需求,本文介绍如何利用安全组的特性来配置相应的安全组规则,保障云资源网络流量的安全性和可靠性。注意事项 在查阅安全组规则示例之前,您需要注意以下几点信息:安全...

SSL证书安装指南

Apache Tomcat 7(及以下版本)安装PFX格式证书 安装JKS格式证书 Apache Tomcat 8(及以上版本)在CentOS系统的Tomcat8.5或9安装SSL证书 Apache(httpd)在Apache服务器上安装SSL证书 Apache 2 在Ubuntu系统Apache2安装SSL证书 ...

检测范围说明

安全中心通过安装在您服务器上的Agent和云端防护中心的联动,为您提供服务器安全告警、漏洞管理、病毒查杀、基线检查、攻击分析等功能。关于云安全中心检测范围说明,请仔细阅读以下内容:说明 以下收集的服务器相关信息的内容如发生...

镜像介绍

阿里云轻量应用服务器主要提供三种镜像:应用镜像、系统镜像和自定义镜像,在创建轻量应用服务器时,您可根据实际需求,选择对应的镜像。本文为您介绍轻量应用服务器支持镜像的类型及其具体镜像名称、镜像版本等信息。镜像类型 阿里云轻量...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云服务器 ECS 轻量应用服务器 数字证书管理服务(原SSL证书) 云数据库 RDS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用