来自 应用 2021-07-18 05:11 的文章

cc攻击防御_cc攻击防护_如何防

cc攻击防御_cc攻击防护_如何防

最新的Halo版本包括GhostPorts SMS:使用密码和SMS文本消息的双因素身份验证。在这篇文章中,我们将引导您完成设置一个用户帐户以通过GhostPorts SMS进行身份验证。你只需要一部手机!设置用户帐户让我们创建一个新帐户,以便您了解如何设置SMS身份验证。首先,以门户网站管理员的身份登录(标准用户需要请求管理员来设置这些)。在Halo主菜单中,单击"设置"和"站点管理"。用户可以直接点击https://portal.cloudpassage.com/settings/users). 点击"邀请新用户"创建一个新帐户,并填写新用户的姓名和电子邮件地址。当你填写用户名时,你可以选择任何不在使用的东西,但我倾向于在末尾加"-sms"来提醒我需要用手机登录。在下一节中,确定此用户是否具有门户访问权限,安全狗防御cc如何,如果是,则确定他们是标准用户还是站点管理员。现在我们设置身份验证。选中"Enableghostports access"并选择"SMS Code and Halo password"。下面将显示一个框;在框中输入用户的电话号码:下面有一些如何输入美国和海外号码的例子。请注意,向国际号码发送短信尚处于测试阶段-我们目前为止运气不错,但可能不会在每个国家都有效(如果遇到任何问题,请在社区论坛中告诉我们,并在您的报告中包括国家和运营商)。全部输入完毕后,请按"邀请",ddos防御sdk,当您返回"用户帐户"选项卡时,您应该会看到以下注释:制定使用重端口的防火墙规则在我们的示例中,我们试图锁定对运行在https(tcp端口443)上的内部wiki的访问。我们不允许从互联网上的每个地址进行访问,而是只允许授权用户访问。下面是我们要怎么做。在门户中打开此服务器使用的防火墙。我们将更改https的传入规则,secure web;它过去允许"any"的源(Internet上的任何人都可以访问它),我们将更改:我们可以选择"jparker sms"只允许访问John坐的机器,也可以选择"All GhostPorts users"来覆盖门户中打开GhostPorts的所有人。选择其中一个,完成后别忘了按底部的"应用"。[光环技巧:如果要授予少数GhostPorts用户(但不是所有用户)的访问权限,请复制防火墙规则,每个用户一个,并将允许的用户放在这些规则的源字段中。]测试一下!因为John是GhostPorts用户,所以他在门户网站的右上角有一个额外的链接:"openghostports"链接使John的web浏览计算机可以访问防火墙规则中以"jparker sms"或"allghostports用户"为源的所有服务。为了实现这一点,John单击链接并获得以下屏幕:仅显示电话号码的最后两位数字以保密。在John按下该按钮后,门户网站要求他输入SMS认证代码。代码仅在接下来的15分钟内可用:他收到的短信将显示"您的GhostPorts验证码是nnnnnn",然后他在验证码框中输入该号码。此时,app防御cc,门户将显示GhostPorts是通过以下方式打开的:在一分钟内,John将能够访问受保护的https web服务器。右上角的链接以前是"打开的GhostPorts",现在显示为"Close GhostPorts",极路由ddos攻击防御,作为端口已打开的提醒。当John使用完这些服务后,他可以单击此链接并按下一个屏幕上的"Close GhostPorts"确认按钮来关闭端口。如果他忘了,没问题,鬼魂门在打开4小时后自动关闭。结论第一次设置用户帐户和创建使用GhostPorts的防火墙规则需要几个步骤,但是打开防火墙的实际过程(通过确认文本消息)只需几分钟。虽然我们展示了这个过程,只有一个防火墙规则适用于一个服务,但是如果我们以他的用户名或所有GhostPorts用户作为源创建了几十个或数百个防火墙规则,他只需点击几下鼠标和一条短信就可以访问所有这些服务4个小时。在本文中,cc防御平台,我们使用了在创建新用户的过程中设置GhostPorts的示例。你可以很容易地修改一个现有的帐户来使用GhostPorts(YubiKey或SMS)。