1. 远程连接工具选型与基础配置
1.1 为什么选择MobaXterm
MobaXterm作为Windows平台下最强大的SSH客户端之一,集成了X11服务器、标签式终端、SFTP文件传输等实用功能。相比Putty等传统工具,其优势主要体现在:
- 内置多标签管理,避免多个独立窗口造成的混乱
- 图形化SFTP文件传输,支持拖拽操作
- 自带X server支持远程GUI应用显示
- 内置宏脚本功能可自动化重复操作
实际使用中,我发现其会话管理功能特别适合需要同时维护多台服务器的场景。所有连接信息可加密保存,避免每次手动输入IP和密码。
1.2 初始连接配置要点
连接CentOS服务器前需要确认几个关键配置:
- 服务器SSH服务状态检查:
bash复制systemctl status sshd
若未运行需执行:
bash复制systemctl start sshd
systemctl enable sshd
- 防火墙放行22端口:
bash复制firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --reload
- MobaXterm连接配置:
- 新建SSH会话时建议勾选"Specify username"明确指定root用户
- 高级设置中可配置"SSH keepalive"防止连接超时
- 首次连接会提示保存主机密钥,务必核对指纹信息
注意:生产环境强烈建议禁用root直接登录,改为普通用户+sudo方式。此处为演示方便使用root账户。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 基础环境准备与安全加固
2.1 系统更新与基础工具
连接成功后首先执行系统更新:
bash复制yum update -y
yum install -y vim wget curl net-tools lsof
2.2 关键端口管理策略
通过firewalld管理服务端口:
bash复制# 查看当前放行端口
firewall-cmd --list-ports
# 添加必要端口(按需开放)
firewall-cmd --permanent --add-port=8080/tcp # Tomcat
firewall-cmd --permanent --add-port=3306/tcp # MySQL
firewall-cmd --reload
安全建议:
- MySQL的3306端口应限制访问IP
- 非必要不开放80/443外的Web端口
- 使用fail2ban防护暴力破解
3. JDK环境部署实战
3.1 多版本JDK安装方案
推荐使用yum安装OpenJDK:
bash复制yum install -y java-1.8.0-openjdk-devel
如需特定版本可手动安装:
bash复制# 下载Oracle JDK
wget https://download.oracle.com/java/18/latest/jdk-18_linux-x64_bin.tar.gz
# 解压到/usr/local
tar -zxvf jdk-18_linux-x64_bin.tar.gz -C /usr/local/
3.2 环境变量配置技巧
推荐配置方式(/etc/profile.d/下单独文件):
bash复制echo 'export JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk-1.8.0.362.b08-1.el7_9.x86_64
export PATH=$JAVA_HOME/bin:$PATH' > /etc/profile.d/java.sh
chmod +x /etc/profile.d/java.sh
source /etc/profile.d/java.sh
验证安装:
bash复制java -version
javac -version
4. Tomcat服务部署详解
4.1 二进制包安装流程
bash复制# 下载解压
wget https://archive.apache.org/dist/tomcat/tomcat-8/v8.5.87/bin/apache-tomcat-8.5.87.tar.gz
tar -zxvf apache-tomcat-8.5.87.tar.gz -C /usr/local/
mv /usr/local/apache-tomcat-8.5.87 /usr/local/tomcat8
# 权限设置
useradd -r tomcat
chown -R tomcat:tomcat /usr/local/tomcat8
4.2 服务化配置
创建systemd服务文件:
bash复制cat > /etc/systemd/system/tomcat.service <<EOF
[Unit]
Description=Apache Tomcat 8
After=syslog.target network.target
[Service]
User=tomcat
Group=tomcat
Environment="CATALINA_HOME=/usr/local/tomcat8"
ExecStart=/usr/local/tomcat8/bin/catalina.sh run
ExecStop=/usr/local/tomcat8/bin/shutdown.sh
Restart=on-failure
[Install]
WantedBy=multi-user.target
EOF
systemctl daemon-reload
systemctl enable --now tomcat
4.3 性能调优参数
修改bin/setenv.sh:
bash复制export CATALINA_OPTS="-server -Xms1024m -Xmx2048m -XX:MaxMetaspaceSize=512m"
5. MySQL数据库安装配置
5.1 YUM源安装方案
bash复制# 添加MySQL官方YUM源
rpm -Uvh https://dev.mysql.com/get/mysql80-community-release-el7-7.noarch.rpm
# 安装5.7版本
yum-config-manager --disable mysql80-community
yum-config-manager --enable mysql57-community
yum install -y mysql-community-server
5.2 安全初始化
bash复制systemctl start mysqld
grep 'temporary password' /var/log/mysqld.log
mysql_secure_installation
5.3 远程访问控制
sql复制CREATE USER 'remote'@'%' IDENTIFIED BY 'Complex@Password123';
GRANT ALL PRIVILEGES ON *.* TO 'remote'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;
6. 环境验证与问题排查
6.1 服务状态检查命令
bash复制# JDK验证
java -version
# Tomcat验证
curl -I http://localhost:8080
# MySQL验证
mysqladmin -u root -p version
6.2 常见问题解决方案
端口冲突问题:
bash复制# 查看端口占用
netstat -tulnp | grep 8080
# 修改Tomcat端口
vim /usr/local/tomcat8/conf/server.xml
MySQL连接失败:
bash复制# 检查防火墙规则
firewall-cmd --list-ports | grep 3306
# 检查绑定地址
vim /etc/my.cnf
# 确认有 bind-address=0.0.0.0
7. 进阶配置与优化建议
7.1 日志集中管理方案
配置logrotate实现日志轮转:
bash复制cat > /etc/logrotate.d/tomcat <<EOF
/usr/local/tomcat8/logs/catalina.out {
daily
rotate 30
missingok
compress
copytruncate
}
EOF
7.2 备份策略实施
MySQL自动备份脚本示例:
bash复制#!/bin/bash
mysqldump -u root -p'password' --all-databases | gzip > /backup/mysql_$(date +%Y%m%d).sql.gz
find /backup -type f -mtime +30 -delete
添加到crontab:
bash复制0 2 * * * /usr/local/bin/mysql_backup.sh
7.3 安全加固措施
- 配置Tomcat管理密码:
xml复制<!-- conf/tomcat-users.xml -->
<user username="admin" password="加密密码" roles="manager-gui,admin-gui"/>
- 禁用MySQL匿名账户:
sql复制DROP USER ''@'localhost';
- 定期更新系统补丁:
bash复制yum update --security -y
