关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » HTML5 »安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    2015-05-03 00:00:00 出处:百度运维
    分享

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(一)

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(二)

    12. 安装 Apache Tomcat

    Tomcat 是由 Apache 设计的用来运行 Java HTTP web 服务器的 servlet 容器。按照下面的方法安装 tomcat,但需要指出的是安装 tomcat 之前必须先安装 Java。

    # yum install tomcat

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    安装 Apache Tomcat

    安装完 tomcat 之后,启动 tomcat 服务。

    # systemctl start tomcat

    查看 tomcat 版本。

    # /usr/sbin/tomcat version

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    查看 tomcat 版本

    允许 tomcat 服务和默认端口(8080) 通过防火墙并重新加载设置。

    # firewall-cmd –zone=public –add-port=8080/tcp --permanent
    # firewall-cmd –reload

    现在该保护 tomcat 服务器了,添加一个用于访问和管理的用户和密码。我们需要编辑文件 ‘/etc/tomcat/tomcat-users.xml’。查看类似下面的部分:

    <tomcat-users>
    ....
    </tomcat-users>
    
     <role rolename="manager-gui"/>
     <role rolename="manager-script"/>
     <role rolename="manager-jmx"/>
     <role rolename="manager-status"/>
     <role rolename="admin-gui"/>
     <role rolename="admin-script"/>
     <user username="tecmint" password="tecmint" roles="manager-gui,manager-script,manager-jmx,manager-status,admin-gui,admin-script"/>
    </tomcat-users>

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    保护 Tomcat

    我们在这里添加用户 “tecmint” 到 tomcat 的管理员/管理组中,使用 “tecmint” 作为密码。先停止再启动 tomcat 服务以使更改生效,并添加 tomcat 服务到随系统启动。

    # systemctl stop tomcat
    # systemctl start tomcat
    # systemctl enable tomcat.service

    13. 安装 Nmap 监视开放端口

    Nmap 网络映射器用来分析网络,通过运行它可以发现网络的映射关系。nmap 并没有默认安装,你需要从库中安装它。

    # yum install nmap

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    安装 Nmap 监视工具

    列出主机中所有的开放端口以及对应使用它们的服务。

    # namp 127.0.01

    你也可以使用 firewall-cmd 列出所有端口,但我发现 nmap 更有用。

    # firewall-cmd –list-ports

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    在防火墙中检查开放端口

    14. 配置 FirewallD

    firewalld 是动态管理服务器的防火墙服务。在 CentOS 7 中 Firewalld 移除了 iptables 服务。在红帽企业版 Linux 和它的衍生版中默认安装了 Firewalld。假如有 iptables 的话为了使每个更改生效需要清空所有旧的规则然后创建新规则。

    然而用firewalld,不需要清空并重新创建新规则就可以实现更改生效。

    检查 Firewalld 是否运行。

    # systemctl status firewalld
    或
    # firewall-cmd –state

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    检查 Firewalld 状态

    获取所有的区域列表。

    # firewall-cmd --get-zones

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    检查 Firewalld 区域

    在切换之前先获取区域的详细信息。

    # firewall-cmd --zone=work --list-all

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    检查区域详情

    获取默认区域。

    # firewall-cmd --get-default-zone

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    Firewalld 默认区域

    切换到另一个区域,比如 ‘work’。

    # firewall-cmd --set-default-zone=work

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    切换 Firewalld 区域

    列出区域中的所有服务。

    # firewall-cmd --list-services

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    列出 Firewalld 区域的服务

    添加临时服务,比如 http,然后重载 firewalld。

    # firewall-cmd  --add-service=http
    # firewall-cmd –reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    添加临时 http 服务

    添加永久服务,比如 http,然后重载 firewalld。

    # firewall-cmd --add-service=http --permanent
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    添加永久 http 服务

    删除临时服务,比如 http。

    # firewall-cmd  --remove-service=http
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    删除临时 Firewalld 服务

    删除永久服务,比如 http

    # firewall-cmd --zone=work --remove-service=http --permanent
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    删除永久服务

    允许一个临时端口(比如 331)。

    # firewall-cmd --add-port=331/tcp
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    打开临时端口

    允许一个永久端口(比如 331)。

    # firewall-cmd --add-port=331/tcp --permanent
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    打开永久端口

    阻塞/移除临时端口(比如 331)。

    # firewall-cmd --remove-port=331/tcp
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    移除临时端口

    阻塞/移除永久端口(比如 331)。

    # firewall-cmd --remove-port=331/tcp --permanent
    # firewall-cmd --reload

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    移除永久端口

    停用 firewalld。

    # systemctl stop firewalld
    # systemctl disable firewalld
    # firewall-cmd --state

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    停用 Firewalld 服务

    启用 firewalld。

    # systemctl enable firewalld
    # systemctl start firewalld
    # firewall-cmd --state

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    启用 Firewalld

    15. 安装 Wget

    Wget 是从 web 服务器获取(下载)内容的命令行工具。它是你使用 wget 命令获取 web 内容或下载任何文件必须要有的重要工具。

    # yum install wget

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    安装 Wget 工具

    关于在终端中如何使用 wget 命令下载文件的方法和实际例子,请阅读10 个 Wget 命令例子。

    16. 安装 Telnet 客户端

    Telnet 是通过 TCP/IP 允许用户登录到相同网络上的另一台计算机的网络协议。和远程计算机的连接建立后,它就成为了一个允许你在自己的计算机上用所有提供给你的权限和远程主机交互的虚拟终端。(LCTT 译注:除非你真的需要,不要安装 telnet 服务,也不要用 telnet 客户端连接另外一个 telnet 服务,因为 telnet 是明文传输的。不过如下用 telnet 客户端检测另外一个服务的端口是否工作是常用的操作。)

    Telnet 对于检查远程计算机或主机的监听端口也非常有用。

    # yum install telnet
    # telnet google.com 80

    安装完最小化 RHEL/CentOS 7 后需要做的 30 件事情(三)

    Telnet 端口检查

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    帝国CMS7.5编辑器上传图片取消宽高的三种方法

    帝国cms如何自动生成缩略图的实现方法

    Windows 12即将到来,将彻底改变人机交互

    帝国CMS 7.5忘记登陆账号密码怎么办?可以phpmyadmin中重置管理员密码

    帝国CMS 7.5 后台编辑器换行,修改回车键br换行为p标签

    Windows 11 版本与 Windows 10比较,新功能一览

    Windows 11激活产品密钥收集及专业版激活方法

    如何从 Windows 11 中完全删除/卸载 OneNote?无解!

    抖音安全与信任开放日:揭秘推荐算法,告别单一标签依赖

    ultraedit编辑器打开文件时,总是提示是否转换为DOS格式,如何关闭?

    IT头条

    华为Pura80系列新机预热,余承东力赞其复杂光线下的视频拍摄实力

    01:28

    阿里千问3开源首战告捷:全球下载破千万,国产AI模型崛起新高度!

    01:22

    DeepSeek R1小版本试升级:网友实测编程能力已达到国际一线水平

    23:15

    NVIDIA 与 Dell 合作,大规模交付 Blackwell AI 系统

    20:52

    Cerebras 以最快的 Llama 4 Maverick 性能引领 LLM 推理竞赛

    20:51

    技术热点

    PHP中的随机性——你觉得自己幸运吗?

    搞定Ubuntu Linux下WPA无线上网

    Java使用内存映射实现大文件的上传

    MySQL安全性指南

    MySQL两项性能的基本测试浅谈

    教您使用UniqueIdentifier选取SQL Server主键

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。