ECS网站建立问题

总结:

1.首先安装JDK和tomcat以及布置好环境变量:

http://www.jianshu.com/p/2604e53a7f6a

2.在第1的最后一步如果无法访问  可以通过以下顺序排除

(1)列出tcp监听的端口netstat(列出) -l(监听) -t(tcp) :netstat -tnlp

netsat -tln 里面还看不到8080,说明TOMCAT就没有正常启动

如果你的tomcat使用的是8080端口  那么很显然你的tomcat并ps -ef | grep tomcat确认一下tomcat的进程是否在

(2)(wget是下载工具)自己访问自己:wget http://localhost:8080/或者wget http://(私网IP):8080/

可能是防火墙没允许端口(参考-ubuntu防火墙设置)

(3)阿里云服务器安全组策略中端口没有开放

http://m.blog.csdn.net/wf787283810/article/details/75090084

--------------------------------------------------------end---------------------------------------------------------

------------------------------------------------过程-------------------------------------------------------

root@iZwz99z7zud21itf9igvm2Z:/usr/java/tomcat/apache-tomcat-7.0.57/bin# ./startup.sh

Using CATALINA_BASE:  /usr/java/tomcat/apache-tomcat-7.0.57

Using CATALINA_HOME:  /usr/java/tomcat/apache-tomcat-7.0.57

Using CATALINA_TMPDIR: /usr/java/tomcat/apache-tomcat-7.0.57/temp

Using JRE_HOME:        /usr/java/jdk/jdk1.8.0_151/jre

Using CLASSPATH:      /usr/java/tomcat/apache-tomcat-7.0.57/bin/bootstrap.jar:/usr/java/tomcat/apache-tomcat-7.0.57/bin/tomcat-juli.jar

Tomcat started.

root@iZwz99z7zud21itf9igvm2Z:/usr/java/tomcat/apache-tomcat-7.0.57/bin# netstat -tnlp

Active Internet connections (only servers)

Proto Recv-Q Send-Q Local Address          Foreign Address        State      PID/Program name

tcp        0      0 127.0.0.1:8005          0.0.0.0:*              LISTEN      15343/java

tcp        0      0 0.0.0.0:8009            0.0.0.0:*              LISTEN      15343/java

tcp        0      0 0.0.0.0:80              0.0.0.0:*              LISTEN      15343/java

tcp        0      0 0.0.0.0:22              0.0.0.0:*              LISTEN      822/sshd

(我改用了80端口)

root@iZwz99z7zud21itf9igvm2Z:/usr/java/tomcat/apache-tomcat-7.0.57/bin#wget http://localhost:80

--2017-11-10 19:56:52--  http://localhost/

Resolving localhost (localhost)... 127.0.0.1, ::1

Connecting to localhost (localhost)|127.0.0.1|:80... connected.

HTTP request sent, awaiting response... 200 OK

Length: unspecified [text/html]

Saving to: ‘index.html.15’

index.html.15                                          [ <=>                                                                                                          ]  10.93K  --.-KB/s    in 0s

2017-11-10 19:56:52 (281 MB/s) - ‘index.html.15’ saved [11197]

到这一步内网(私网或localhost)可以访问8080端口,但公网IP(阿里云服务器IP地址)无法访问8080,那就可能ECS安全组还没开放端口

----------------------------------------------------------------------------------------------------------------------

------------------------------------------------------tomcat----------------------------------------------

tomcat说明:在tomcat/ 目录里:

bin 目录中存放 Tomcat 的一些脚本文件,包含启动和关闭 Tomcat 服务脚本。

conf:存放 Tomcat 服务器的各种全局配置文件,其中最重要的是 server.xml 和 web.xml。

webapps:Tomcat 的主要 Web 发布目录,默认情况下把 Web 应用文件放于此目录。

logs:存放 Tomcat 执行时的日志文件--------------------------------------------------------end---------------------------------------------------------

--------------------------------------------------------指令--------------------------------------------------------

(wget是下载工具)自己访问自己:wget http://localhost:8080/

Ping本地的8080端口是否通:ping localhost 8080

列出tcp监听的端口netstat(列出) -l(监听) -t(tcp) :netstat -tnlp

查看当前防火墙(ufw)状态:ufw status

--------------------------------------------------------end---------------------------------------------------------

--------------------------------------------------------配置防火墙-----------------------------

1.linux上防火墙的设置(确保红色字体的存在,命令

vi /ext/sysconfig/iptables

设置成功后,重启防火墙

service iptables restart) # Firewall configuration written by system-config-firewall

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT

COMMIT

我们应该知道不同的操作系统裁剪和配置是并不一样的, 即使说是同一个操作系统,经过我们自己的定制和重配,配置文件的存放目录同样也是可定制的,所以,根据您的疑问,为什么linux下的etc目录没有sysconfig配置文件,建议有以下几点:

1.了解sysconfig配置文件的作用是什么;

2.sysconfig在内核启动后什么时候被读取;

3.为什么etc目录下必须存在该类文件,作用又是什么;

4.最后,希望对 linux内核的启动过程有一个基本的认识;

IPTABLES

IPTABLES 是与最新的 3.5 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。

阿里云Linux启动tomcat并能外网访问

http://www.cnblogs.com/Rexcnblog/p/6582288.html

--------------------------------------------------------end---------------------------------------------------------

------------------------------------------------------ubuntu防火墙设置-------------------------------

规则无效,估计是你的安装设置有问题,具体的安装配置可以参考如下内容:

安装方法

sudo apt-get install ufw

当然,这是有图形界面的(比较简陋),在新立得里搜索gufw试试……

使用方法

1 启用

sudo ufw enable

sudo ufw default deny

作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)。

2 关闭

sudo ufw disable

2 查看防火墙状态

sudo ufw status

3 开启/禁用相应端口或服务举例

sudo ufw allow 80 允许外部访问80端口

sudo ufw delete allow 80 禁止外部访问80 端口

sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口

sudo ufw deny smtp 禁止外部访问smtp服务

sudo ufw delete allow smtp 删除上面建立的某条规则

sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量从10.0.0.0/8 到192.168.0.1地址的22端口

可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级):

sudo ufw allow from 10.0.0.0/8

sudo ufw allow from 172.16.0.0/12

sudo ufw allow from 192.168.0.0/16

推荐设置

sudo apt-get install ufw

sudo ufw enable

sudo ufw default deny

这样设置已经很安全,如果有特殊需要,可以使用sudo ufw allow开启相应服务

--------------------------------------------------------end---------------------------------------------------------

--------------------------------------------------------判断端口-----------------------------------

判断端口通不通的几种方法

https://my.oschina.net/yongqing/blog/305715

--------------------------------------------------------end---------------------------------------------------------

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,332评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,508评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,812评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,607评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,728评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,919评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,071评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,802评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,256评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,576评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,712评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,389评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,032评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,798评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,026评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,473评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,606评论 2 350

推荐阅读更多精彩内容