只开放业务真正需要的端口
安全组用于控制服务器公网访问入口。配置过宽可能增加风险,配置过严又可能导致网站或远程连接无法访问。因此,建议按照最小开放原则管理端口。
常见端口包括 22、80、443、3389 等,但并不是所有服务器都需要同时开放。请根据系统类型和业务需求逐项确认。
- Linux SSH 常用 22 端口,可按需调整;
- 网站访问通常需要开放 80 和 443 端口;
- Windows 远程桌面常用 3389 端口;
- 数据库端口不建议直接暴露到公网。
修改安全组后,如访问异常,请同时检查系统防火墙和应用服务状态。
