阿里云linux服务器环境配置

镜像选择

centos java环境版,已经安装好jdk和tomcat,免去基础环境配置,而且镜像免费

ftp服务器搭建

更新源命令:
yum update
安装vsftpd服务器命令:
yum install vsftpd -y.
设置开机启动 vsftpd ftp 服务
chkconfig vsftpd on

打开vsftpd配置文件

vi /etc/vsftpd/vsftpd.conf
需求及配置

  1. 不允许匿名访问

anonymous_enable=NO

  1. 使用本地帐户进行FTP用户登录验证

2.1 允许使用本地帐户进行FTP用户登录验证

local_enable=YES

创建用户并添加到list

增加用户ftpuser,主目录为/home/ftp,禁止登录SSH权限。

useradd -d /home/ftp -g ftp -s /sbin/nologin ftpuser -p password

vi /etc/vsftpd/user_list
注释所有帐户,添加 刚刚创建的账户

ip配置

http://www.cnblogs.com/suihui/p/4334224.html
修改
vi /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_conntrack_ftp"

iptables -P INPUT DROP
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT

-A INPUT -p tcp -m multiport --dport 20,21 -m state --state NEW -j ACCEPT --开启20,21端口
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT --开启21主动端口
-A INPUT -p tcp --dport 30000:31000 -j ACCEPT --开启被动端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT --tomcat端口

允许来自于lo接口的数据包

如果没有此规则,你将不能通过127.0.0.1访问本地服务,例如ping 127.0.0.1

iptables -A INPUT -i lo -j ACCEPT

ssh端口22

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

FTP端口21

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

web服务端口80

iptables -A INPUT -p tcp --dport 80 -j ACCEP

tomcat

iptables -A INPUT -p tcp --dport 8080-j ACCEP

mysql

iptables -A INPUT -p tcp --dport 3306-j ACCEP

允许icmp包通过,也就是允许ping

iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

允许所有对外请求的返回包

本机对外请求相当于OUTPUT,对于返回数据包必须接收啊,这相当于INPUT了

iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

如果要添加内网ip信任(接受其所有TCP请求)

iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT

过滤所有非以上规则的请求

iptables -P INPUT DROP

service iptables save
service iptables restart

注: cnetos7.0采用Firewall命令:
http://www.111cn.net/sys/CentOS/109189.htm

启动服务vsftpd :service vsftpd start
如果启动失败,一般是端口被内置ftp服务占用,先关掉内置服务再启动:
把pureftpd服务停掉:service pureftpd stop
service fzsftp stop

依然连接不上:
http://www.wanghailin.cn/centos-6-4-vsftp-cant-con/
很可能是fileziller的端口号填了21,不要填,留空就可以了

安装jdk

http://www.linuxidc.com/Linux/2016-09/134941.htm
本机下载后,用ftp传到服务器,tar -xzvf testdir.tar.gz 解压到当前目录下,然后配置环境变量
http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html

安装tomcat

yum install tomcat
目录在:
/usr/share/tomcat

http://www.centoscn.com/image-text/config/2014/1127/4194.html

安装mysql

http://www.centoscn.com/mysql/2016/0626/7537.html

你可能感兴趣的:(阿里云linux服务器环境配置)