重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
Ecs服务器设置
成都创新互联主要从事成都做网站、网站建设、网页设计、企业做网站、公司建网站等业务。立足成都服务抚宁,十年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:13518219792
云服务器的安全安全设置主要有以下几个比较重要的几个方面:
1、首先是服务器的用户管理,很多的攻击和破解,首先是针对于系统的远程登录,毕竟拿到登录用户之后就能进入系统进行操作,所以首先要做的就是禁止root超级用户的远程登录。
2、把ssh的默认端口改为其他不常用的端口。你可能不知道我们的服务器其实每天都在被很多的扫描工具在扫描着,尤其是对于Linux服务器的ssh默认22端口,扫描工具扫描出22端口之后就可能会尝试破解和登录。把ssh的默认端口修改后可以减少被扫描和暴力登录的概率。此外你还可以使用fail2ban等程序防止ssh被暴力破解,其原理是尝试多少次登录失败之后就把那个IP给禁止登录了。
3、SSH 改成使用密钥登录,这样子就不必担心暴力破解了,因为对方不可能有你的密钥,比密码登录安全多了。
4、一定要定期检查和升级你的网站程序以及相关组件,及时修复那些重大的已知漏洞。网上也有很多的爬虫机器人每天在扫描着各式各样的网站,尝试找系统漏洞。即使你前面把服务器用户权限管理、登录防护都做得很好了,然而还是有可能在网站程序上被破解入侵。
5、另外如果云服务器上运行多个网站系统(博客+企业官网)。我推荐使用docker容器的方式隔离运行环境,将每个程序运行在一个单独的容器里,这样即使服务器上其中的一个网站程序被破解入侵了,也会被限制在被入侵的容器内,不会影响到其他的容器,也不会影响到系统本身。
有的同学不知道有了服务器以后怎么耍,小编这里给大家简单写写,希望对新人有帮助。
一、简单使用服务器
获取云服务器...
获取以后,我们可以登录阿里云控制台的提货券管理找到刚才买的服务器:
系统选择上,我们搞Java的一般选Centos就好了(按需选择):
一般来说,我们买了服务器都是通过SSH连接去操作服务器的,我在Windows上一般使用Xshell去连接服务器的。(Xshell可以在公众号下回复“99”得到下载链接)
步骤为以下:
首先,我们先在Xshell生成公钥
在阿里云控制台创建密钥对(选择配置项;导入已有的密钥对)
输入刚才在Xshell生成的公钥信息
在后台重启阿里云服务器
完了以后,我们就可以在Xshell上登录阿里云服务器了(用户名为root)
生成公钥:
最终得到公钥的信息:
在阿里云后台创建密钥对:
重启服务器:
Xshell登录:
Xshell的一些配置:
登录成功:
详细的教程(必看):
二、使用Linux系统
上面我们已经可以通过Xshell去连接云服务器了,而Centos是Linux系统,首先我们要学习一些Linux命令才能操作。
小编之前发布过几篇文章,如果不懂Linux命令的同学可以跟着练练,小编认为可以解决日常的使用了(如果一些想要做的操作,又不知道怎么弄,搜一下程序猿猩球往期内容就好了)
2.1 下载JDK和MySQL/Tomcat
JDK8下载:
MySQL下载:
现在下载JDK和MySQL需要账号和密码;可以使用这个:
账号:liwei@xiaostudy点抗
密码:OracleTest1234
下载Tomcat:
在Windows安装完了以后,我们要将Windows的文件传输到我们的远程服务器上。在Xshell中点击下图的位置:
找到我们的文件,传输就好了;
2.3安装JDK
完了以后,输出Java版本看一下:
2.4 安装MySQL
安装所需的环境
安装bison(我安装的是2.5.1的版本)
安装gc++环境:
安装cmake(我安装的是3.15.4的版本)
解压刚刚下载的Mysql安装包(我是按照它的指示就在root的目录下安装)
使用cmake安装
make 和安装
配置mysql
创建mysql用户(但是不能使用mysql账号登陆系统)
修改权限
切换到mysql目录
设置权限等东西
将mysql的配置文件拷贝到/etc
修改my点吸烟 f
ACCESS_TOKEN
阿里云服务器要部署你本机的公钥/root/.ssh/authorized_keys,这里的私钥才能使用
可以在阿里云服务器商添加密钥对,导入本机上的id_rsa_pub公钥,这个存放在.ssh/下面,然后重启实例之后,使用本机的id_rsa私钥配置到access_token里面
注意,更改为密钥对后,就会禁用网页上的密码登录,需要自己通过ssh进入/etc/ssh/sshd_config 下面修改
PermitRootLogin yes
PasswordAuthentication yes
才能使用
REMOTE_HOST
ip
REMOTE_TARGET
文件夹 /web
REMOTE_USER
root
用手机连接云服务器,需要用到ssh远程连接工具,而阿里云app里面就有这个功能。连接起来还是比较方便的。
下面说说如何用ssh工具来连接 阿里云服务器 和 腾讯云服务器 。
打开阿里云APP首页,点击“ssh工具”,选择“从我的ECS中选择”,或者手动添加主机。选择密码登陆的方式。
2、连接腾讯云服务器
连接非阿里云服务器的时候,只能选择“手动添加主机”,输入云服务器的公网ip地址,用户名和密码,就可以成功登陆到云服务器了。
注意:如果是使用密钥对的登陆方式,需要上传私钥文件到手机,用来验证登陆。
也可以查看视频教程:
原文地址: