EC2 → Sicherheitsgruppen → Sicherheitsgruppe erstellen → Regeln für eingehenden Datenverkehr
22Meine IP → trägt deine IP automatisch ein0.0.0.0/0 ⚠ Nicht empfohlenSSH auswählen (Port 22 wird automatisch gesetzt)Meine IP wählen für sicheren Einzelzugriffssh -i MeinKey.pem ec2-user@<PUBLIC-IP>0.0.0.0/0 für SSH in Produktion! Bots scannen Port 22 permanent. Immer spezifische IP oder VPN-Range verwenden.
3389Meine IP0.0.0.0/0 ⚠ Nicht empfohlenRDP auswählen (Port 3389 wird automatisch gesetzt)Meine IP wählen.pem-Key entschlüsselnAdministrator + entschlüsseltem Passwort0.0.0.0/0.
| Protokoll | Port | Verwendung | Quelle |
|---|---|---|---|
| HTTP | 80 | Webserver unverschlüsselt (Nginx, Apache) | 0.0.0.0/0 ✓ |
| HTTPS | 443 | Webserver verschlüsselt (SSL/TLS) | 0.0.0.0/0 ✓ |
| RDP | 3389 | Remote Desktop für Windows-Instanzen | Nur eigene IP |
| Ping (ICMP) | — | Erreichbarkeit testen (Echo Request) | Spezifisch |
| MySQL / MariaDB | 3306 | Datenbank-Zugriff | Nur intern! |
| PostgreSQL | 5432 | Datenbank-Zugriff | Nur intern! |
| SMTP | 25 / 587 | E-Mail versenden (587 = TLS) | Vorsicht |
| IMAP | 993 | E-Mail empfangen (verschlüsselt) | Spezifisch |
| DNS | 53 | Namensauflösung (TCP+UDP) | Nur intern! |
| FTP | 21 | Dateiübertragung (unverschlüsselt, veraltet) | Vermeiden! |
| SFTP | 22 | Dateiübertragung über SSH (sicher) | Nur eigene IP |
| WireGuard | 51820 | VPN-Tunnel (UDP) | 0.0.0.0/0 ✓ |
| Custom App | 8080/8443 | Dev-Server, Reverse Proxy, Panels | Spezifisch |
SG-Web, SG-DB, SG-Admin) — dann kombinierbar0.0.0.0/0 ist ein offenes Scheunentor