– Port 80:一般HTTP使用的端口,在HTTP請(qǐng)求時(shí)會(huì)自動(dòng)使用套接字重連,因此速度比較快。
– Port 8888:基于HTTP協(xié)議的端口(HTTP代理、HTTP緩存、HTTP服務(wù)、HTTP隧道)。
– Port 443:HTTPS通信使用的端口,它是建立在TLS上的安全的HTTP協(xié)議。
– Port 8000:Django等Web開發(fā)框架常用的端口。
– Port 3389:RemoteDeskTop使用的端口。在使用遠(yuǎn)程桌面時(shí)需要配備相應(yīng)的硬件和軟件,并且要開通相應(yīng)的端口,才能正常使用。
– Port 5900:VNC協(xié)議使用的端口,是一種虛擬的網(wǎng)絡(luò)協(xié)議。在VNC遠(yuǎn)程桌面時(shí)這個(gè)端口需要進(jìn)行轉(zhuǎn)發(fā),否則數(shù)據(jù)傳輸過(guò)程中可能會(huì)因?yàn)槎丝谧枞a(chǎn)生錯(cuò)誤。
以上端口對(duì)于web服務(wù)器的正常使用非常重要。它們將能夠保證web服務(wù)器正常訪問(wèn),并且在某種程度上增加了安全性。
【安裝腳本】
在ECS上安裝Web服務(wù)器,需要使用一些安裝腳本,我們可以使用yum安裝一些常見的Web組件,比如:PHP、MYSQL、APACHE。安裝腳本運(yùn)行如下:
“`
yum install -y httpd php php-mysql mysql mysql-server php-mcrypt php-mbstring php-zip php-gd php-xml php-pdo
“`
安裝完成后,需要配置其中的一些內(nèi)容,以保證Web服務(wù)器正常運(yùn)行。其中最重要的是配置httpd.conf文件, 以下是一般httpd.conf網(wǎng)站的設(shè)置:
“`
ServerAdmin postmaster@cs.scu.edu.cn
DocumentRoot \”/opt/project/httpd\”
ErrorLog \”/opt/project/httpd/error_log\”
CustomLog \”/opt/project/httpd/access_log\” combined
ServerName server01.cs.scu.edu.cn:80
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
“`
【配置域名】
為了便于訪問(wèn),我們希望通過(guò)域名訪問(wèn)我們的Web服務(wù)器,而不是通過(guò)IP。我們需要進(jìn)行域名與IP的映射,以及Apache相關(guān)配置:
“`
綁定域名
vim /etc/hosts
182.168.0.1 www.example.com
“`
配置httpd.conf文件,啟用虛擬主機(jī),將訪問(wèn)的域名轉(zhuǎn)發(fā)至特定目錄下的web目錄,具體為:
“`
DocumentRoot /opt/project/httpd/
ServerName www.example.com
Options Indexes FollowSymLinks Includes ExecCGI
AllowOverride All
Require all granted
Order allow,deny
allow from all
“`
以上配置實(shí)現(xiàn)了將域名映射到特定IP及特定目錄下的web站點(diǎn)。
【安全配置】
為了提高Web服務(wù)器的安全性,我們需要進(jìn)行一些安全配置。具體操作如下:
1. 配置SELinux
由于SELinux需要詳細(xì)配置,不妨直接禁用。/etc/selinux/config 文件中SELINUX=enforcing改為SELINUX=disabled,然后重啟服務(wù)器即可。
2. 配置防火墻
為了保障服務(wù)器的安全性,在安裝完服務(wù)器內(nèi)的所有組件后,需要配置防火墻。一般情況下,`iptables`或者`firewalld`都可以達(dá)到較好的安全效果。以下是通過(guò)使用firewalld進(jìn)行防火墻配置的方法。
“`
systemctl enable firewalld //設(shè)置firewalld開機(jī)啟動(dòng)
systemctl start firewalld //啟動(dòng)服務(wù)
systemctl status firewalld //查看firewalld狀態(tài)
firewall-cmd –zone=public –add-port=80/tcp –permanent //添加80端口,80端口就是我們的HTTP協(xié)議端口
firewall-cmd –zone=public –add-port=443/tcp –permanent //添加443端口,443端口就是HTTPS服務(wù)端口
systemctl restart firewalld //重啟firewalld服務(wù),使配置生效
“`
3. 配置HTTPS
HTTPS是加密后的HTTP,它采用了SSL/TLS協(xié)議建立安全的通信通道,防止信息被盜取或篡改。因此,在實(shí)現(xiàn)https服務(wù)時(shí),需要在服務(wù)器上安裝與配置證書。
生成SSL證書方法:
“`
yum -y install openssl //安裝OpenSSL
mkdir /etc/nginx/ssl //創(chuàng)建ssl證書目錄
cd /etc/nginx/ssl
openssl genrsa -out ssl.key 2048 //生成證書私鑰
openssl req -new -key ssl.key -out ssl.csr //用私鑰生成證書簽名請(qǐng)求
openssl x509 -req -days 365 -in ssl.csr -signkey ssl.key -out ssl.crt //用CA證書進(jìn)行簽名,生成證書
“`
在Apache中配置HTTPS:打開/etc/httpd/conf.d/ssl.conf文件,查找談到的以下內(nèi)容:
“`
#ServerName www.example.com:443
DocumentRoot \”/opt/project/httpd\”
SSLEngine on
SSLCertificateFile \”/etc/nginx/ssl/server.crt\”
SSLCertificateKeyFile \”/etc/nginx/ssl/server.key\”
“`
根據(jù)實(shí)際情況修改ServerName和證書路徑,然后設(shè)置完成即可。
4. 配置SSH
SSH被廣泛用于服務(wù)器遠(yuǎn)程管理,也是攻擊者進(jìn)入服務(wù)器的一個(gè)通道,因此,SSH服務(wù)必須加以保護(hù)。SSH的常規(guī)保護(hù)措施如下:
(1)關(guān)閉root用戶的SSH訪問(wèn),使用普通用戶登錄并切換到root角色執(zhí)行必要的命令
(2)使用公鑰進(jìn)行認(rèn)證,強(qiáng)化用戶身份認(rèn)證
(3)修改SSH服務(wù)端口,強(qiáng)化安全的隱蔽性
【總結(jié)】
本文介紹了如何快捷安全地在云空間中安裝配置一個(gè)web服務(wù)器。其中云空間的選擇與安裝環(huán)境是關(guān)鍵步驟,同時(shí)我們還需要進(jìn)行安全配置,增加安全性。在實(shí)際操作過(guò)程中要注意每一個(gè)步驟,以確保服務(wù)器正常的工作狀態(tài),同時(shí)保障服務(wù)器的安全性。
以上就是小編關(guān)于“安徽web服務(wù)器安全快捷云空間安裝”的分享和介紹
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證的全球頂級(jí)域名注冊(cè)服務(wù)機(jī)構(gòu),是中國(guó)五星級(jí)域名注冊(cè)商!有超過(guò)2000萬(wàn)個(gè)域名通過(guò)西部數(shù)碼注冊(cè)并管理,超過(guò)100萬(wàn)個(gè)網(wǎng)站托管在西部數(shù)碼云服務(wù)器和虛擬主機(jī)。西部數(shù)碼支持?jǐn)?shù)十個(gè)頂級(jí)域名的注冊(cè)與管理,支持批量查詢、批量注冊(cè)、批量解析、智能解析、批量過(guò)戶等便捷好用的功能,擁有非常好的使用體驗(yàn)。
目前,西部數(shù)碼域名注冊(cè)正在特價(jià),最低僅需1元!
更多詳情請(qǐng)見:http://www.ps-sw.cn/services/domain/
西部數(shù)碼域名搶注預(yù)定,支持搶注各類高價(jià)值老域名,支持“建站歷史、百度收錄、百度權(quán)重、歷史外鏈、百度評(píng)價(jià)、搜狗反鏈”等綜合檢索功能,共計(jì)26項(xiàng)!可快速精準(zhǔn)定位到您想要定位到的各類精品域名!同時(shí),西部數(shù)碼域名搶注集成了全球多個(gè)搶注商(近200個(gè)搶注商,還將陸續(xù)增加),整理出13條搶注通道,從根本上提升了搶注成功率!
其中,1號(hào)通道,實(shí)測(cè)搶注成功率高達(dá)99% 。每天西部數(shù)碼預(yù)釋放功能還會(huì)釋放若干優(yōu)質(zhì)過(guò)期域名,可以直接搶注競(jìng)拍。
趕緊預(yù)訂搶注心儀的優(yōu)質(zhì)域名吧:http://www.ps-sw.cn/booking/