部署 CodeArts Deploy-安全配置:配置防火墙

时间:2023-11-01 16:23:05

配置防火墙

检查机器的防火墙配置,配置防火墙允许SSH协议端口被访问,否则会导致连通性验证失败,以下详细介绍不同操作系统的防火墙配置方式。

Linux防火墙配置方式

表1 Linux防火墙配置方式

操作系统系列

配置方式

CentOS/EulerOS系列

  1. 查看本机是否安装SSH软件包。
    rpm -qa | grep ssh
  2. 如果没有SSH软件包,执行以下命令。
    yum install openssh-server
  3. 开启SSH服务。
    service sshd start
  4. 打开sshd的配置文件。
    vi /etc/ssh/sshd_config
  5. 去除监听端口前的注释。
  6. 重启SSH服务。
    sudo service sshd start
  7. 查看是否开放22端口。
    netstat -ntpl | grep 22

Debian系列

  1. 以root身份登录系统,安装ufw。
    apt install ufw
  2. 开放22端口。
    ufw allow 22/tcp
  3. 查看是否开放22端口。
    ufw status

Ubuntu系列

  1. 查看本机IP。
    ifconfig
  2. 查看22端口是否被占用。
    netstat -nltp|grep 22
  3. 若无端口进程,依次执行以下命令。
    sudo apt-get install openssh-serversudo apt-get install ufwsudo ufw enablesudo ufw allow 22

Windows防火墙配置方式

本节操作以Windows2012操作系统为例。

  1. Windows主机的控制面板中选择“Windows 防火墙设置”

  2. 选择“高级设置”

  3. 选择“入站规则”

  4. 选择“新建规则”

  5. 规则类型选择“端口”,然后单击“下一步”

  6. 协议和端口分别勾选“TCP”“特定本地端口”,端口号设置为5986,然后单击“下一步”

  7. 操作选择“允许连接”,然后单击“下一步”

  8. 配置文件选择全部,然后单击“下一步”

  9. 最后,输入规则名称,单击“完成”

support.huaweicloud.com/usermanual-deployman/deployman_hlp_1103.html