美文网首页Linux服务器环境部署
Linux服务器环境部署系列04

Linux服务器环境部署系列04

作者: hu1991die | 来源:发表于2017-11-08 19:38 被阅读4次

    基础组件安装:

    1、安装solr

    #切换到ucenter用户
    su - ucenter
    
    #创建存放目录
    mkdir /ucenter/web/
    使用rz命令上传本地已经下载好的taotao-solr-4.10.1.tar.gz压缩包
    
    #解压安装包
    tar -zxvf taotao-solr-4.10.1.tar.gz
    
    #重命名
    mv taotao-solr-4.10.1 taotao-solr
    
    #启动solr服务并且以后台方式运行
    cd taotao-solr/
    java -Dsolr.solr.home=taotao-solr -jar start.jar &
    
    #开放防火墙端口
    /sbin/iptables -I INPUT -p tcp --dport 8983 -j ACCEPT
    /etc/rc.d/init.d/iptables save
    

    2、Nginx配置负载均衡

    在http域节点下面添加:
        upstream taotao-manage {
          server 127.0.0.1:18080;
          server 127.0.0.1:18081;
    }
    
    修改代理指向upstream
    proxy_pass http://taotao-manage;
    

    3、安装&设置防火墙iptables

    3.1、安装iptable iptable-service

    #先检查是否安装了iptables  
    service iptables status
    
    #安装iptables  
    yum install -y iptables
    
    #升级iptables  
    yum update iptables
    
    #安装iptables-services  
    yum install iptables-services
    

    3.2、禁用/停止自带的firewalld服务

    #停止firewalld服务  
    systemctl stop firewalld
    
    #禁用firewalld服务  
    systemctl mask firewalld
    

    3.3、设置现有规则

    #查看iptables现有规则  
    iptables -L -n
    
    #先允许所有,不然有可能会杯具
    iptables -P INPUT ACCEPT
    
    #清空所有默认规则
    iptables -F
    
    #清空所有自定义规则
    iptables -X
    
    #所有计数器归0
    iptables -Z
    
    #允许来自于lo接口的数据包(本地访问)
    iptables -A INPUT -i lo -j ACCEPT
    
    #开放22端口
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    
    #开放21端口(FTP)
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    
    #开放80端口(HTTP)
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    
    #开放443端口(HTTPS)  
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    
    #允许ping  
    iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    
    #允许接受本机请求之后的返回数据 RELATED,是为FTP设置的  
    iptables -A INPUT -m state --state  RELATED,ESTABLISHED -j ACCEPT
    
    #其他入站一律丢弃  
    iptables -P INPUT DROP
    
    #所有出站一律绿灯  
    iptables -P OUTPUT ACCEPT
    
    #所有转发一律丢弃  
    iptables -P FORWARD DROP
    

    3.4、其他规则设定

    #如果要添加内网ip信任(接受其所有TCP请求)
    iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT
    
    #过滤所有非以上规则的请求
    iptables -P INPUT DROP
    
    #要封停一个IP,使用下面这条命令:
    iptables -I INPUT -s ***.***.***.*** -j DROP
    
    #要解封一个IP,使用下面这条命令:
    iptables -D INPUT -s ***.***.***.*** -j DROP
    

    3.5、保存规则设定

    #保存上述规则  
    service iptables save
    

    3.6、开启iptables服务

    #注册iptables服务(相当于以前的chkconfig iptables on ) 
    systemctl enable iptables.service
    
    #开启服务  
    systemctl start iptables.service
    
    #查看状态  
    systemctl status iptables.service 
    

    3.7、以下为完整设置脚本

    #!/bin/sh
    iptables -P INPUT ACCEPT
    iptables -F
    iptables -X
    iptables -Z
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP
    service iptables save
    systemctl restart iptables.service
    

    相关文章

      网友评论

        本文标题:Linux服务器环境部署系列04

        本文链接:https://www.haomeiwen.com/subject/cjgymxtx.html