一、 阿里云服務器開放安全組端口
a) 安裝環(huán)境之前需要開放端口,否則可能造成部分軟件安裝失敗。
b) 本文言以安裝WDCP v3.0網(wǎng)站運行環(huán)境為例。
c) 阿里云修改安全組,在實例—管理—本實例安全組(右側(cè)導航)—配置規(guī)則。
d) 未修改安全組內(nèi)容為下圖,默認開啟3389(超級終端 遠程桌面端口),22(ssh 遠程連接端口)
e) 
二、 添加環(huán)境需要端口
a) 8080端口,代理端口,WDCP默認訪問端口,不用多說了,建議后期修改成其它端口。
b) 80端口,用于網(wǎng)頁瀏覽端口,服務HTTP。
c) 443端口,用于網(wǎng)頁瀏覽端口,服務HTTPS,根據(jù)是否需要HTTPS,選擇是否開啟。
d) 21端口,FTP服務器所開放的端口,服務FTP,需要用FTP上傳,下載的需要開啟。
e) 22端口,遠程連接端口,服務SSH,建設安全完成后修改為其它端口,需要增加其它端口(SSH端口范圍:建設在1024以下,1024只有root有權(quán)限,然后是最大建議在9999以下,在centos7中selinux更加嚴格,5位數(shù)端口號也會阻止),然后刪除22端口。
f) 88端口,nginx+apache環(huán)境需要開啟,默認nginx使用80端口,apache使用88端口,根據(jù)實際情況選擇是否開啟,默認不需要開啟。
g) 5555端口,云鎖使用端口,WDCP默認可安裝云鎖安全控件,由于安裝云鎖后可能出現(xiàn)問題(wdcpv3.3.x)版本,之后一直沒安裝。根據(jù)是否使用選擇開啟。
h) 3389端口,遠程桌面端口,linux一般不需要遠程桌面,如果不需要可以安裝環(huán)境完全后刪除。
三、 添加安全組端口方法
a) 規(guī)則方向(默認,入方向)
b) 授權(quán)策略(默認,允許)
c) 協(xié)議類型,可直接選擇下拉項添加,或者使用默認自寶義TCP。
d) 端口范圍,如果直接選擇,些項不可修改,其它項例:80/80。
e) 優(yōu)先級(默認,1),不知道什么用。
f) 授權(quán)對象(0.0.0.0/0),所有IP。
四、 重啟服務
a) 配置完成后個人習慣重啟一下服務器,應該不是必要的。
五、 安裝環(huán)境
a) 如果需要安裝wdcp面版或者運行環(huán)境,可以參考:http://ne02.cn/new_49.html 安裝WDCP運行環(huán)境。
遼公網(wǎng)安備21010402000436號
遼ICP備14018187號-7
網(wǎng)上亮照 電子執(zhí)照
安全有保障更放心
