2017-10-16 4 views
0

AWSの使用経験はほとんどありません。だから私はStackoverflowに関するすべての質問を読んだが、答えを見つけることができなかったので、私はこの質問をしています。ポートを開いた後のEC2インスタンス(Windows Server 2016)の安全性

私はEC2インスタンス(Windows Server 2016)をセットアップしました。セキュリティの構成グループでインスタンスを設定しながら、次のように私が使用した設定は次のとおりです。RDPについては

enter image description here

は、私が唯一、私は私のIPからのWindows Serverにアクセスできるように、私は、私のIPを置くべきだと思います。もし私が間違っているなら、親切に私を修正してください。

私のWindows Server 2016では、ポート8080とファイアウォール設定で動作するTomcatをインストールしましたが、ポート8080の受信ルールも作成しています。したがって、上記のスクリーンショットに示されているように、私はポート8080をすべて開いた状態にしています。これは正しいです?

最後に事が正しく設定されたら、私はWindows Server 2016(localhost:8080)から外部のマシン、つまり(EC2)からtomcatホームページにアクセスできます。パブリックIP:8080)

これらの設定をそのままにしておくと、Windows Server 2016がウイルスやトロイの木馬に感染する可能性があります。私はWindows Defenderを実行して駆除する必要がありますが、2〜3日おきにWindows Server 2016にウイルスが残っています。

EC2インスタンスWindows Server 2016が感染しないようにするにはどうすればよいですかウイルスによって?どんな助けも大歓迎です。

+0

ポート8080で動作するTomcatに何を接続しますか?あなたは、同じコンピュータ上のアプリケーション、または別のEC2インスタンス、またはインターネット上のコンピュータからのみアクセスできるようにしますか? –

+0

@John返事ありがとうございます。はい、私はポート8080でTomcatに接続したいと思っています。これはAndroidアプリであり、どこでもスマートフォンからアクセスできるようにしたいと考えています。私のアプリはすでにプレイストアに置かれています。 – Newbie

答えて

0

インターネット上の多くのデバイスからTomcatサーバーにアクセスできるように見えます。したがって、インターネット上の誰にでもポート8080を開いているため、設定は正しいです。

このポートを開くと、アプリケーションが公開されているだけなので、インスタンスが「ウイルスとトロイの木馬に感染している」という可能性はほとんどありません。あなたのシステムをウイルスにさらすためには、非常に悪いTomcat設定が必要です。

このポートを開くと、このような脅威にさらされていると思われる場合は、ののログを調べて、予期しない方法でアプリケーションに影響する可能性のある要求のタイプを確認する必要があります。

関連する問題