镜像选择
centos java环境版,已经安装好jdk和tomcat,免去基础环境配置,而且镜像免费
ftp服务器搭建
更新源命令:
yum update
安装vsftpd服务器命令:
yum install vsftpd -y.
设置开机启动 vsftpd ftp 服务
chkconfig vsftpd on
打开vsftpd配置文件
vi /etc/vsftpd/vsftpd.conf
需求及配置
- 不允许匿名访问
anonymous_enable=NO
- 使用本地帐户进行FTP用户登录验证
2.1 允许使用本地帐户进行FTP用户登录验证
local_enable=YES
创建用户并添加到list
增加用户ftpuser,主目录为/home/ftp,禁止登录SSH权限。
useradd -d /home/ftp -g ftp -s /sbin/nologin ftpuser -p password
vi /etc/vsftpd/user_list
注释所有帐户,添加 刚刚创建的账户
ip配置
http://www.cnblogs.com/suihui/p/4334224.html
修改
vi /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_conntrack_ftp"
iptables -P INPUT DROP
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m multiport --dport 20,21 -m state --state NEW -j ACCEPT --开启20,21端口
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT --开启21主动端口
-A INPUT -p tcp --dport 30000:31000 -j ACCEPT --开启被动端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT --tomcat端口
允许来自于lo接口的数据包
如果没有此规则,你将不能通过127.0.0.1访问本地服务,例如ping 127.0.0.1
iptables -A INPUT -i lo -j ACCEPT
ssh端口22
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
FTP端口21
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
web服务端口80
iptables -A INPUT -p tcp --dport 80 -j ACCEP
tomcat
iptables -A INPUT -p tcp --dport 8080-j ACCEP
mysql
iptables -A INPUT -p tcp --dport 3306-j ACCEP
允许icmp包通过,也就是允许ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
允许所有对外请求的返回包
本机对外请求相当于OUTPUT,对于返回数据包必须接收啊,这相当于INPUT了
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
如果要添加内网ip信任(接受其所有TCP请求)
iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT
过滤所有非以上规则的请求
iptables -P INPUT DROP
service iptables save
service iptables restart
注: cnetos7.0采用Firewall命令:
http://www.111cn.net/sys/CentOS/109189.htm
启动服务vsftpd :service vsftpd start
如果启动失败,一般是端口被内置ftp服务占用,先关掉内置服务再启动:
把pureftpd服务停掉:service pureftpd stop
service fzsftp stop
依然连接不上:
http://www.wanghailin.cn/centos-6-4-vsftp-cant-con/
很可能是fileziller的端口号填了21,不要填,留空就可以了
安装jdk
http://www.linuxidc.com/Linux/2016-09/134941.htm
本机下载后,用ftp传到服务器,tar -xzvf testdir.tar.gz 解压到当前目录下,然后配置环境变量
http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html
安装tomcat
yum install tomcat
目录在:
/usr/share/tomcat
http://www.centoscn.com/image-text/config/2014/1127/4194.html