常用命令安装
新服务器可能需要安装一些命令 以下命令若是没有,执行后面命令安装
上传/下载 rz/sz :
yum install lrzsz
unzip:
yum install -y unzip zip
jdk安装
安装jdk 查看yum安装支持jdk版本:
yum -y list java*
#选择具体版本安装
yum -y install java-1.8.0-openjdk*
查看是否安装成功
java -version
防火墙添加服务开放端口
需要部署tomcat 端口为 8080 为例
防火墙需要开放8080及8081端口
8080为例:
查看想开的端口是否已开:
firewall-cmd --query-port=8080/tcp
#添加指定需要开放的端口:
firewall-cmd --add-port=8080/tcp --permanent
#重载入添加的端口:
firewall-cmd --reload
#查询8080端口是否开启成功:
firewall-cmd --query-port=8080/tcp
#移除8080端口:
firewall-cmd --permanent --remove-port=8080/tcp
mysql所在服务器添加ip白名单
以新加ip为1.1.1.7为例 3306
1.最好先备份iptables配置文件,
cp /etc/sysconfig/iptables /xxx #xxx为你的备份目录
2.编辑文件
vim /etc/sysconfig/iptables
添加如下内容
-A INPUT -s 1.1.1.7/32 -p tcp -m tcp --dport 3306 -j ACCEPT
3.保存退出后重启iptables
service iptables restart
4.在新增服务器测试是否可以正常连接数据库
redis所在服务器添加ip白名单
同上
修改数据库用户host
查询指定用户 是否允许某个ip访问
SELECT Host from mysql.`user` where User = 'csdn'
以 'csdn' 为例 假设查询结果如下
Host
1.1.1.%
表示'csdn' 这个账户可在1.1.1.为开头的 ip 进行访问
如本次新增服务器ip 为1.1.1.77,1.1.1.77在1.1.1.开头的ip内,无需再修改'csdn'的权限 在77即可链接
若本次新增服务器ip 为11.11.11.77,11.11.11.77不在1.1.1.开头的ip内,需修改'csdn'的权限才可链接数据库:
- mysql 创建csdn用户 添加host为11.11.11.77,注意:下面’csdn的密码’ 一定要和已有账号csdn的密码一致
CREATE USER 'csdn'@'11.11.11.77' IDENTIFIED BY 'csdn的密码';
- 赋予csdn 某个库的权限
GRANT ALL PRIVILEGES ON 库名.* to 'csdn'@'11.11.11.77';
服务器时间同步(重要)
- 安装ntpdate
yum -y install ntp ntpdate
- 添加定时任务 2分钟向目标服务器同步一次时间
crontab -e
- 添加如下内容保存退出
*/2 * * * * /usr/sbin/ntpdate time1.aliyun.com
- 查看时间是否已校正
date -R
修改服务器最大连接数等(重要)
- 查看当前连接数配置,默认1024
ulimit -n
- 修改最大数量
vim /etc/security/limits.conf
- 添加如下内容保存退出
* soft nproc 65535
* hard nproc 65535
* soft nofile 65535
* hard nofile 65535
- 查看是否生效
ulimit -n