美文网首页
阿里云linux服务器环境配置

阿里云linux服务器环境配置

作者: 石野小真人 | 来源:发表于2017-05-24 23:00 被阅读81次

    镜像选择

    centos java环境版,已经安装好jdk和tomcat,免去基础环境配置,而且镜像免费

    ftp服务器搭建

    更新源命令:
    yum update
    安装vsftpd服务器命令:
    yum install vsftpd -y.
    设置开机启动 vsftpd ftp 服务
    chkconfig vsftpd on

    打开vsftpd配置文件

    vi /etc/vsftpd/vsftpd.conf
    需求及配置

    1. 不允许匿名访问

    anonymous_enable=NO

    1. 使用本地帐户进行FTP用户登录验证

    2.1 允许使用本地帐户进行FTP用户登录验证

    local_enable=YES

    创建用户并添加到list

    增加用户ftpuser,主目录为/home/ftp,禁止登录SSH权限。

    useradd -d /home/ftp -g ftp -s /sbin/nologin ftpuser -p password

    vi /etc/vsftpd/user_list
    注释所有帐户,添加 刚刚创建的账户

    ip配置

    http://www.cnblogs.com/suihui/p/4334224.html
    修改
    vi /etc/sysconfig/iptables-config
    IPTABLES_MODULES="ip_conntrack_ftp"

    iptables -P INPUT DROP
    iptables -A INPUT -p tcp --dport 20 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT

    -A INPUT -p tcp -m multiport --dport 20,21 -m state --state NEW -j ACCEPT --开启20,21端口
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT --开启21主动端口
    -A INPUT -p tcp --dport 30000:31000 -j ACCEPT --开启被动端口
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT --tomcat端口

    允许来自于lo接口的数据包

    如果没有此规则,你将不能通过127.0.0.1访问本地服务,例如ping 127.0.0.1

    iptables -A INPUT -i lo -j ACCEPT

    ssh端口22

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT

    FTP端口21

    iptables -A INPUT -p tcp --dport 21 -j ACCEPT

    web服务端口80

    iptables -A INPUT -p tcp --dport 80 -j ACCEP

    tomcat

    iptables -A INPUT -p tcp --dport 8080-j ACCEP

    mysql

    iptables -A INPUT -p tcp --dport 3306-j ACCEP

    允许icmp包通过,也就是允许ping

    iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

    允许所有对外请求的返回包

    本机对外请求相当于OUTPUT,对于返回数据包必须接收啊,这相当于INPUT了

    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

    如果要添加内网ip信任(接受其所有TCP请求)

    iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT

    过滤所有非以上规则的请求

    iptables -P INPUT DROP

    service iptables save
    service iptables restart

    注: cnetos7.0采用Firewall命令:
    http://www.111cn.net/sys/CentOS/109189.htm

    启动服务vsftpd :service vsftpd start
    如果启动失败,一般是端口被内置ftp服务占用,先关掉内置服务再启动:
    把pureftpd服务停掉:service pureftpd stop
    service fzsftp stop

    依然连接不上:
    http://www.wanghailin.cn/centos-6-4-vsftp-cant-con/
    很可能是fileziller的端口号填了21,不要填,留空就可以了

    安装jdk

    http://www.linuxidc.com/Linux/2016-09/134941.htm
    本机下载后,用ftp传到服务器,tar -xzvf testdir.tar.gz 解压到当前目录下,然后配置环境变量
    http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html

    安装tomcat

    yum install tomcat
    目录在:
    /usr/share/tomcat

    http://www.centoscn.com/image-text/config/2014/1127/4194.html

    安装mysql

    http://www.centoscn.com/mysql/2016/0626/7537.html

    相关文章

      网友评论

          本文标题:阿里云linux服务器环境配置

          本文链接:https://www.haomeiwen.com/subject/xhlexxtx.html