美文网首页
3、设置防火墙和端口——Django项目部署到阿里云服务器

3、设置防火墙和端口——Django项目部署到阿里云服务器

作者: X人格 | 来源:发表于2020-02-16 21:21 被阅读0次

①设置防火墙

第一步:更新yum功能

  • 远程登录服务器,执行命令yum update可以进行更新,但是此时登录的是learn账户,会显示没有root权限,所以我们执行命令sudo yum update进行更新,其中sudo的意思是后面的命令会以超级管理员的身份执行,然后输入learn账户的密码就可以进行更新,但执行过程中会提示我们是否继续更新,输入y即可继续更新。

  • 我们也可以通过命令sudo yum -y update进行更新,-y表示如果更新过程中需要我们输入y继续的话,系统会自动输入,不用我们手动输入。

    更新yum功能

第二步:使用yum安装插件并启动服务

  • learn用户使用yum安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo yum install -y cronie yum-cron安装cronieyum-cron插件。 使用yum安装插件
  • learn用户使用vim安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo vim /etc/yum/yum-cron.conf打开配置文件yum-cron.conf,并将配置文件中的apply_updates = no改为apply_updates = yes,目的是打开自动更新功能。

    修改配置文件yum-cron.conf
  • 执行命令sudo systemctl start crond和命令 sudo systemctl start yum-cron启动crondyum-cron服务。

    启动crond和yum-cron服务

第三步:使用yum安装并启动防火墙服务

  • 执行命令sudo yum install -y firewalld安装防火墙,如果已经安装它会显示已安装并且是最新版本无需任何处理。

  • 然后执行命令sudo systemctl start firewalld.service启动防火墙服务,并通过命令sudo firewall-cmd --list-all来查看防火墙状态。(关于服务器的更多操作命令,可以查看我之前的文章:《CentOS7使用firewalld打开关闭防火墙与端口》)

    安装并启动防火墙服务

②设置端口

第一步:修改ssh相关的配置文件

  • 执行命令sudo vim /etc/ssh/sshd_config打开配置文件sshd_config,找到#Port 22所在的一行,并修改为Port 12345(此处端口可以修改为1024-65535之间的端口均可),最后保存并退出。

    修改sshd_config配置文件
  • 执行命令sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/将防火墙中关于ssh的配置文件拷贝出来,然后执行sudo vim /etc/firewalld/services/ssh.xml打开配置文件ssh.xml,然后找到 port="22"并修改为 port="12345",最后保存并退出。

    修改ssh.xml配置文件

第二步:修改安全组中的配置规则

安全组的配置规则 添加安全组规则

第三步:重启防火墙服务和sshd服务

  • 重启防火墙需要在浏览器,因为重启防火墙和ssh服务,这两个服务重启会导致与本地断开连接。 image.png
  • 首先登陆learn用户,然后输入命令sudo systemctl restart sshd.service重启sshd服务,输入命令sudo systemctl restart firewalld.service重启防火墙服务。最后输入exit命令执行退出登录。

    重启防火墙服务和sshd服务

第四步:修改本地config配置文件

  • 首先打开电脑终端PowerShell,输入cd .ssh进入.ssh路径下。Mac用户可直接输入命令vim config修改config配置文件,将端口号改为12345;Windows用户则直接输入命令notepad config修改config配置文件,将端口号改为12345

    修改本地config配置文件
  • 最后,我们又可以通过命令ssh learn登录远程服务器啦!

    重新登录测试

相关文章

网友评论

      本文标题:3、设置防火墙和端口——Django项目部署到阿里云服务器

      本文链接:https://www.haomeiwen.com/subject/rysmfhtx.html