Linux服務(wù)器環(huán)境部署系列04

基礎(chǔ)組件安裝:

1是晨、安裝solr

#切換到ucenter用戶
su - ucenter

#創(chuàng)建存放目錄
mkdir /ucenter/web/
使用rz命令上傳本地已經(jīng)下載好的taotao-solr-4.10.1.tar.gz壓縮包

#解壓安裝包
tar -zxvf taotao-solr-4.10.1.tar.gz

#重命名
mv taotao-solr-4.10.1 taotao-solr

#啟動(dòng)solr服務(wù)并且以后臺(tái)方式運(yùn)行
cd taotao-solr/
java -Dsolr.solr.home=taotao-solr -jar start.jar &

#開放防火墻端口
/sbin/iptables -I INPUT -p tcp --dport 8983 -j ACCEPT
/etc/rc.d/init.d/iptables save

2、Nginx配置負(fù)載均衡

在http域節(jié)點(diǎn)下面添加:
    upstream taotao-manage {
      server 127.0.0.1:18080;
      server 127.0.0.1:18081;
}

修改代理指向upstream
proxy_pass http://taotao-manage;

3新翎、安裝&設(shè)置防火墻iptables

3.1、安裝iptable iptable-service

#先檢查是否安裝了iptables  
service iptables status

#安裝iptables  
yum install -y iptables

#升級(jí)iptables  
yum update iptables

#安裝iptables-services  
yum install iptables-services

3.2住练、禁用/停止自帶的firewalld服務(wù)

#停止firewalld服務(wù)  
systemctl stop firewalld

#禁用firewalld服務(wù)  
systemctl mask firewalld

3.3地啰、設(shè)置現(xiàn)有規(guī)則

#查看iptables現(xiàn)有規(guī)則  
iptables -L -n

#先允許所有,不然有可能會(huì)杯具
iptables -P INPUT ACCEPT

#清空所有默認(rèn)規(guī)則
iptables -F

#清空所有自定義規(guī)則
iptables -X

#所有計(jì)數(shù)器歸0
iptables -Z

#允許來自于lo接口的數(shù)據(jù)包(本地訪問)
iptables -A INPUT -i lo -j ACCEPT

#開放22端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#開放21端口(FTP)
iptables -A INPUT -p tcp --dport 21 -j ACCEPT

#開放80端口(HTTP)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#開放443端口(HTTPS)  
iptables -A INPUT -p tcp --dport 443 -j ACCEPT

#允許ping  
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT

#允許接受本機(jī)請(qǐng)求之后的返回?cái)?shù)據(jù) RELATED,是為FTP設(shè)置的  
iptables -A INPUT -m state --state  RELATED,ESTABLISHED -j ACCEPT

#其他入站一律丟棄  
iptables -P INPUT DROP

#所有出站一律綠燈  
iptables -P OUTPUT ACCEPT

#所有轉(zhuǎn)發(fā)一律丟棄  
iptables -P FORWARD DROP

3.4、其他規(guī)則設(shè)定

#如果要添加內(nèi)網(wǎng)ip信任(接受其所有TCP請(qǐng)求)
iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT

#過濾所有非以上規(guī)則的請(qǐng)求
iptables -P INPUT DROP

#要封停一個(gè)IP讲逛,使用下面這條命令:
iptables -I INPUT -s ***.***.***.*** -j DROP

#要解封一個(gè)IP亏吝,使用下面這條命令:
iptables -D INPUT -s ***.***.***.*** -j DROP

3.5、保存規(guī)則設(shè)定

#保存上述規(guī)則  
service iptables save

3.6盏混、開啟iptables服務(wù)

#注冊(cè)iptables服務(wù)(相當(dāng)于以前的chkconfig iptables on ) 
systemctl enable iptables.service

#開啟服務(wù)  
systemctl start iptables.service

#查看狀態(tài)  
systemctl status iptables.service 

3.7蔚鸥、以下為完整設(shè)置腳本

#!/bin/sh
iptables -P INPUT ACCEPT
iptables -F
iptables -X
iptables -Z
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
service iptables save
systemctl restart iptables.service
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市许赃,隨后出現(xiàn)的幾起案子止喷,更是在濱河造成了極大的恐慌,老刑警劉巖混聊,帶你破解...
    沈念sama閱讀 219,589評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件弹谁,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡句喜,警方通過查閱死者的電腦和手機(jī)预愤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,615評(píng)論 3 396
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來咳胃,“玉大人植康,你說我怎么就攤上這事≌剐福” “怎么了销睁?”我有些...
    開封第一講書人閱讀 165,933評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵供璧,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我冻记,道長(zhǎng)睡毒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,976評(píng)論 1 295
  • 正文 為了忘掉前任檩赢,我火速辦了婚禮吕嘀,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘贞瞒。我一直安慰自己偶房,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,999評(píng)論 6 393
  • 文/花漫 我一把揭開白布军浆。 她就那樣靜靜地躺著棕洋,像睡著了一般。 火紅的嫁衣襯著肌膚如雪乒融。 梳的紋絲不亂的頭發(fā)上掰盘,一...
    開封第一講書人閱讀 51,775評(píng)論 1 307
  • 那天,我揣著相機(jī)與錄音赞季,去河邊找鬼愧捕。 笑死,一個(gè)胖子當(dāng)著我的面吹牛申钩,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播撒遣,決...
    沈念sama閱讀 40,474評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼邮偎,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了义黎?” 一聲冷哼從身側(cè)響起禾进,我...
    開封第一講書人閱讀 39,359評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎廉涕,沒想到半個(gè)月后泻云,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,854評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡火的,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,007評(píng)論 3 338
  • 正文 我和宋清朗相戀三年壶愤,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片馏鹤。...
    茶點(diǎn)故事閱讀 40,146評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖娇哆,靈堂內(nèi)的尸體忽然破棺而出湃累,到底是詐尸還是另有隱情勃救,我是刑警寧澤,帶...
    沈念sama閱讀 35,826評(píng)論 5 346
  • 正文 年R本政府宣布治力,位于F島的核電站蒙秒,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏宵统。R本人自食惡果不足惜晕讲,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,484評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望马澈。 院中可真熱鬧瓢省,春花似錦、人聲如沸痊班。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,029評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽涤伐。三九已至馒胆,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間凝果,已是汗流浹背祝迂。 一陣腳步聲響...
    開封第一講書人閱讀 33,153評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留器净,地道東北人型雳。 一個(gè)月前我還...
    沈念sama閱讀 48,420評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像掌动,于是被迫代替她去往敵國(guó)和親四啰。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,107評(píng)論 2 356

推薦閱讀更多精彩內(nèi)容

  • CentOS7下Firewall防火墻配置用法詳解 centos 7中防火墻是一個(gè)非常的強(qiáng)大的功能了粗恢,但對(duì)于cen...
    很少更新了閱讀 5,689評(píng)論 0 9
  • 目前市面上比較常見的有3柑晒、4層的防火墻,叫網(wǎng)絡(luò)層的防火墻眷射,還有7層的防火墻匙赞,其實(shí)是代理層的網(wǎng)關(guān)。 三層的防火墻會(huì)在...
    輝耀輝耀閱讀 2,651評(píng)論 0 2
  • 防火墻的概念iptables的簡(jiǎn)介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一妖碉、防火墻的概念 (...
    哈嘍別樣閱讀 1,825評(píng)論 0 1
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理涌庭,服務(wù)發(fā)現(xiàn),斷路器欧宜,智...
    卡卡羅2017閱讀 134,672評(píng)論 18 139
  • 清霖潤(rùn)色幾重紗坐榆,短笠長(zhǎng)風(fēng)細(xì)柳麻。 歸解藏枝栽屋角冗茸,去留濺雨掛檐花席镀。 明知久怨隨流水匹中,卻許多情喚客家。 終是煮春聽淺...
    墨言之閱讀 1,026評(píng)論 16 27