jexus安裝手記
1、選擇最簡模式安裝CentOS7(命令行模式)
我選擇的語言是中文,裝了基本開發環境,配置了靜態IP,設置了root密碼
2、執行最簡單的網絡測試
ip addr show wlan0
ping 192.168.1.1
3、安裝網絡組件
yum install net-tools.x86_64
4、啓動後執行
yum -y update && yum -y upgrade
5、檢查開發環境,安裝必要組件
yum install gcc make
yum -y install wget
yum -y install vim
6、安裝jexus
cd /tmp
wget linuxgot.net/down/jexus-5.8.1-x64.tar.gz
tar -zxvf jexus-5.8.1-x64.tar.gz
移動jexus目錄到/usr下,清除/tmp中的相關文件與目錄
sudo mv jexus /usr
sudo rm -rf /tmp/jexus*
7、創建jexus主目錄
cd /var
mkdir www
cd www
mkdir default
8、運行並測試jexus
cd default
vi index.aspx
輸入如下代碼並保存
<%Page Language="C#"%>
<%=DateTime.Now.ToString()&>
啓動jexus
cd /usr/jexus
./jws start
測試
curl localhost
9、配置防火牆,開啓遠端HTTP,HTTPS,SSH,Ping訪問,開啓本機環路訪問
安裝防火牆
yum install iptables-services
shutdown -r now
如果是CentOS7需要先關閉firewalld服務
systemctl stop firewalld
systemctl mask firewalld
註冊自啓動服務,查看狀態
systemctl enable iptables
systemctl start iptables
servie iptables status
清除允許所有請求通過的規則
iptables –F
iptables -X
修改路由表
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables –A OUTPUT –p icmp –j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
使用如下命令查詢已添加路由記錄
iptables -L -n --line-number
保存並啓用路由表
service iptables save
service iptables restart
10、註冊服務並設置爲自動啓動
在/lib/systemd/system下創建jexus.service
cd /lib/systemd/system
vi jexus.service
輸入如下代碼並保存(Linux)
[Unit]
Description=jexus
After=network.target
[Service]
Type=forking
ExecStart=/usr/jexus/jws start
ExecReload=/usr/jexus/jws restart
ExecStop=/usr/jexus/jws stop
TimeoutSec=0
RemainAfterExit=yes
[Install]
WantedBy=multi-user.target
添加權限
chmod +x jexus.service
添加自啓動
systemctl enable jexus.service
11、安裝ssl與ssh
yum install openssl
yun install openssh
12、開放防火牆SQL Server端口
iptables -A INPUT -p tcp --dport 1433 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1433 -j ACCEPT
保存並啓用路由表
service iptables save
service iptables restart