3、设置防火墙和端口——Django项目部署到阿里云服务器

①设置防火墙

第一步:更新yum功能

  • 远程登录服务器,执行命令yum update可以进行更新,但是此时登录的是learn账户,会显示没有root权限,所以我们执行命令sudo yum update进行更新,其中sudo的意思是后面的命令会以超级管理员的身份执行,然后输入learn账户的密码就可以进行更新,但执行过程中会提示我们是否继续更新,输入y即可继续更新。

  • 我们也可以通过命令sudo yum -y update进行更新,-y表示如果更新过程中需要我们输入y继续的话,系统会自动输入,不用我们手动输入。

    更新yum功能

第二步:使用yum安装插件并启动服务

  • learn用户使用yum安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo yum install -y cronie yum-cron安装cronieyum-cron插件。
    使用yum安装插件
  • learn用户使用vim安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo vim /etc/yum/yum-cron.conf打开配置文件yum-cron.conf,并将配置文件中的apply_updates = no改为apply_updates = yes,目的是打开自动更新功能。

    修改配置文件yum-cron.conf

  • 执行命令sudo systemctl start crond和命令 sudo systemctl start yum-cron启动crondyum-cron服务。

    启动crond和yum-cron服务

第三步:使用yum安装并启动防火墙服务

  • 执行命令sudo yum install -y firewalld安装防火墙,如果已经安装它会显示已安装并且是最新版本无需任何处理。

  • 然后执行命令sudo systemctl start firewalld.service启动防火墙服务,并通过命令sudo firewall-cmd --list-all来查看防火墙状态。(关于服务器的更多操作命令,可以查看我之前的文章:《CentOS7使用firewalld打开关闭防火墙与端口》)

    安装并启动防火墙服务

②设置端口

第一步:修改ssh相关的配置文件

  • 执行命令sudo vim /etc/ssh/sshd_config打开配置文件sshd_config,找到#Port 22所在的一行,并修改为Port 12345(此处端口可以修改为1024-65535之间的端口均可),最后保存并退出。

    修改sshd_config配置文件

  • 执行命令sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/将防火墙中关于ssh的配置文件拷贝出来,然后执行sudo vim /etc/firewalld/services/ssh.xml打开配置文件ssh.xml,然后找到 port="22"并修改为 port="12345",最后保存并退出。

    修改ssh.xml配置文件

第二步:修改安全组中的配置规则

安全组的配置规则
添加安全组规则

第三步:重启防火墙服务和sshd服务

  • 重启防火墙需要在浏览器,因为重启防火墙和ssh服务,这两个服务重启会导致与本地断开连接。
    image.png
  • 首先登陆learn用户,然后输入命令sudo systemctl restart sshd.service重启sshd服务,输入命令sudo systemctl restart firewalld.service重启防火墙服务。最后输入exit命令执行退出登录。

    重启防火墙服务和sshd服务

第四步:修改本地config配置文件

  • 首先打开电脑终端PowerShell,输入cd .ssh进入.ssh路径下。Mac用户可直接输入命令vim config修改config配置文件,将端口号改为12345;Windows用户则直接输入命令notepad config修改config配置文件,将端口号改为12345

    修改本地config配置文件

  • 最后,我们又可以通过命令ssh learn登录远程服务器啦!

    重新登录测试

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
禁止转载,如需转载请通过简信或评论联系作者。

友情链接更多精彩内容