Oracle cloud vps实例配置访问

news2024/11/26 14:24:08

Oracle cloud vps实例配置访问

  • 创建一个免费配置的实例,并配置访问
    • 创建实例时,系统映像选择
    • 创建实例时候的ssh密钥
    • 配置子网,打开22端口
    • 使用工具登录服务器
    • 配置多个公钥,支持多个ssh私钥来登录
    • 登录vps实例修改登录用户和身份验证方式(ubuntu)
  • 配置子网
  • 配置防火墙和路由表的端口策略
    • iptables(ubuntu和oracle linux都有)
    • firewall (oracle linux默认安装)
    • ufw(ubuntu默认安装)

创建一个免费配置的实例,并配置访问

到处都有教程,傻瓜式操作,只详细说明需要注意的地方。

创建实例时,系统映像选择

建议选择ubuntu,后面可以设置密码访问,而且可以设置直接ssh登录root,脱离密钥文件和切换用户的束缚。
使用root用户和密码ssh连接服务器可能会有严重的安全问题,不建议配置这种登陆方案的服务器做重要业务。

oracle linux和oracle cloud相关的配套业务会更方便一些,默认配置优化比较好。初学者和oracle cloud绑定比较深的用户可以考虑用这个映像。

ubuntu默认登录用户是ubuntu(后期可以更换)
oracle linux 默认登录用户是opc(不允许修改)
在这里插入图片描述

创建实例时候的ssh密钥

创建实例时候就选择为我生成密钥对,其他方式对公钥的保存好像偶尔会有奇怪的问题。
下载的私钥需要保留,后期我们需要自己ssh连接oracle实例,然后操作自己的密钥或密码。
在这里插入图片描述

配置子网,打开22端口

在vps实例创建中可以先配置起来。
创建的linux服务器基本都是默认打开22端口和open ssh协议的,只需要配置网络子网,参考下面配置子网。

使用工具登录服务器

实例为xshell
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

配置多个公钥,支持多个ssh私钥来登录

使用工具生成ssh使用的RSA私钥和公钥。推荐使用xshell工具,winscp也行但是winscp在使用私钥文件登录linux时要求会自动编译一次私钥文件到.ppk格式,管理比较麻烦。
使用winscp或者xftp登录服务器,使用图形界面的文件管理也行。使用putty或者xshell的命令行工具也行。

实际就是在操作~/.ssh/authorized_keys文件
注意自己操作的是哪个用户,每个用户的钥匙串都是独立的,root用户在/root/.ssh/下,其他用户在/home/用户名/.ssh/下

准备好生成的公钥文件放到vps服务器上

cd ~/.ssh/
# 把公钥追加到服务器的钥匙串中
cat idrsa.pub >> authorized_keys
# 设置钥匙串权限,如果已经生成过默认的文件权限应该是对的,注意检查
chmod 600 ~/.ssh/authorized_keys
chmod 700 ~/.ssh
# 重启ssh服务
service sshd restart

登录vps实例修改登录用户和身份验证方式(ubuntu)

这里只以ubuntu映像为例,oracle linux不能,其他映像本人还没有尝试。

使用ubuntu用户登录vps实例

#初始化root用户密码
sudo passwd root
#回车后会要求输入两遍新密码

#切换到root用户
su - root
#回车后输入刚才设置的密码

#编辑sshd_config中的如下两个值
vim /etc/ssh/sshd_config

# vim中i=编辑,:wq是保存并退出, :!q不保存强制退出
# 打开root用户的ssh登陆权限
PermitRootLogin yes
# 允许服务器使用密码登录ssh
PasswordAuthentication yes

#重启ssh服务,使刚才的配置生效
sudo service sshd restart

参考:这篇文章, 文章中有在初始化阶段就要求linux执行命令的,本人尝试了没用,可能哪里配置的不对
https://www.louishe.com/2021/12/11/doc-11386.html

配置子网

在这里插入图片描述
在这里插入图片描述
添加或者编辑已有规则
添加或编辑已有规则在这里插入图片描述

配置防火墙和路由表的端口策略

子网配置完成后,可能仍然无法访问服务器上的服务,服务器默认只打开了22端口,其他端口需要在防火墙中打开。
本文章提供关闭防火墙的方法,不限制vps上的端口限制。

iptables(ubuntu和oracle linux都有)

# 查看当前规则列表
iptables -L
# 保存规则到指定目录文件
iptables-save > ~/iptables-rules
# 设置所有流入放行
iptables -P INPUT ACCEPT
# 设置所有流出放行
iptables -P OUTPUT ACCEPT
# 设置重定向放行
iptables -P FORWARD ACCEPT
iptables -F
# 提交刷新修改的规则
iptables --flush

参考:https://blog.yucas.net/2022/01/06/opening-port-80-on-oracle-cloud-infrastructure-ubuntu-node/

firewall (oracle linux默认安装)

# 防火墙状态
systemctl status firewalld
# 关闭防火墙
systemctl stop firewalld
# 禁用开机自动启动防火墙
systemctl disable firewalld

ufw(ubuntu默认安装)

# 防火墙状态
ufw status
# 关闭防火墙
ufw disable

参考: https://ejin66.github.io/2018/09/14/linux-firewall.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/177851.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【接口】接口超时原因分析

接口超时的原因: 一、网络抖动 有可能是你的网络出现抖动、网页请求API接口、接口返回数据给网页丢包了。 二、被带宽占满 用户量暴增,服务器网络带宽被占满。 服务器带宽:一定时间内传输数据的大小,如:1s传输10M…

剑指Offer 第1天

第 1 天 栈与队列(简单) 剑指 Offer 09. 用两个栈实现队列 class CQueue { public: CQueue() {} void appendTail(int value) { s1.push(value); } int deleteHead() { while(!s1.empty()) { …

【Git :分布式版本控制工具】

【Git :分布式版本控制工具】 了解 Git 基本概念 能够概述 Git 工作流程 能够使用 Git 常用命令 熟悉 Git 代码托管服务 能够使用 IDEA 操作 Git 一、 概述 1. 开发中的实际场景 备份代码还原协同开发追溯问题代码的编写人和编写时间 2. 版本控制器的方式 集中式…

【数据结构】6.6 图的应用

文章目录生成树及其构造生成树的特点无向图的生成树6.6.1 最小生成树最小生成树及其典型应用MST性质构造最小生成树1. Prim(普里姆)算法2. Kruskal(克鲁斯卡尔)算法两种算法比较6.6.2 最短路径最短路径问题1. Dijkstra(迪杰斯特拉)算法迪杰斯特拉算法步骤2. Floyd(弗洛伊德)算法…

从零搭建一个组件库(二)创建代码规范

文章目录前言集成eslint1.安装2.替换默认解析器3.创建.eslintrc.yml配置文件4.创建忽略文件.eslintignore集成 prettier1.安装2.创建配置文件.prettierrc集成# commitizen1.安装2.修改package.json3.测试className的BEM规范1.安装2.BEM概述3.创建hooks函数4.使用hooks函数5.封装…

Vuex里面四个map方法(mapState、mapGetters、mapActions、mapMutation)

本章节主要讲述Vuex里面的四个优化代码的map方法,mapState、mapGetters、mapActions、mapMutation 一、store文件夹下面index.js主要内容,包含state(用于存储数据)、getters(计算属性)、mutatiions(加工数据)、actions(相应组件动作、写逻辑) 二、四个ma…

多个盒子排列规则(视觉格式化模型) 多个盒子的排列 页面布局

目录常规流常规流布局块盒的排列规则常规流 盒模型:规定单个盒子的规则 视觉格式化模型(布局规则):页面中的多个盒子排列规则 视觉格式化模型,大体上将页面中盒子的排列分为三种方式: 常规流浮动定位 …

react源码:目录结构、调试源码

我的技术栈是React,最近在整理react的源码,react版本是18.1.0,之前版本,没有看过,就此略过。 源码目录 从github将源码下载后,先看看源码目录结构,如下图所示: fixtures:代码贡献者提供的测试react package:react源码的主要部分,包含了Schedule、reconcile等等 s…

RadSystems Studio 8.1.8 Crack

RadSystems Studio 是一个用于快速开发和交付自定义应用程序的环境,快速应用开发环境,更快生成完整应用。RadSystems为生成现代应用程序和 API 提供了无数的设计选项和组件。很少或没有编码。无需专门的编程知识。可通过减少冗余编码时间来促进应用程序开…

Centos7 安装SkyWalking

Centos7 安装SkyWalkingCentos7 安装SkyWalking1 基础介绍1.1 概念1.2 核心三部分1.3 架构图2 快速安装2.1 前提条件2.2 拉取镜像2.3 启动SkyWalking2.4 访问SkyWalking UI界面Centos7 安装SkyWalking 1 基础介绍 1.1 概念 SkyWalking是一个国产的开源框架,2015年…

计算机组成原理3个实验-logisim实现“七段数码管”、“有限状态机控制的8*8位乘法器”、“单周期MIPS CPU设计”。

目录 标题1.首先是七段数码管 标题二:有限状态机控制的8*8位乘法器 标题三:单周期MIPS CPU设计 标题1.首先是七段数码管 1看一下实验要求: 2.接下来就是详细设计: 1. 组合逻辑设计 由于7段数码管由7个发光的数码管构成&#x…

信息论复习—率失真理论

目录 失真的概念: 信息率与失真的关系: 信息率失真理论: 失真函数矩阵: 平均失真度定义为: 平均失真度与信道转移概率的关系: 率失真函数: 率失真函数的物理意义: 率失真函数…

05 |「链表」必刷题

前言 前言:刷链表面试高频题。 文章目录前言一. 基础回顾二. 高频考题1、例题例题1:LeetCode 206 反转链表1)题目链接2) 算法思路3)源码剖析4)时间复杂度例题2:LeetCode 92 反转链表II1&#xf…

C++编译之(3)-camke/CMakeLists.txt的编译使用教程

引言 上一节介绍了前面我们介绍了make/Makefile来对c项目进行编译,我们继续以该项目为例讲解; C编译之(1)-g单/多文件/库的编译 C编译之(2)-make及makefile编译过程 我们先看看上一节的实战的目录结构如下: - mutilFilesDemo- include // 头…

Docker入门与应用

Docker入门与应用1.初识Docker1.1.什么是Docker1.1.1.应用部署的环境问题1.1.2.Docker解决依赖兼容问题1.1.3.Docker解决操作系统环境差异1.1.4.小结1.2.Docker和虚拟机的区别1.3.Docker架构1.3.1.镜像和容器1.3.2.DockerHub1.3.3.Docker架构1.3.4.小结1.4.安装Docker2.Docker的…

“华为杯”研究生数学建模竞赛2005年-【华为杯】D题:仓库容量有限条件下的随机存贮管理(附获奖论文)

赛题描述 工厂生产需定期地定购各种原料,商家销售要成批地购进各种商品。无论是原料或商品,都有一个怎样存贮的问题。存得少了无法满足需求,影响利润;存得太多,存贮费用就高。因此说存贮管理是降低成本、提高经济效益的有效途径和方法。 问题2 以下是来自某个大型超市的…

全链路追踪 jaeger

Jaeger 概述 Jaeger 是 Uber 开发并开源的一款分布式追踪系统,兼容 OpenTracing API,适用于以下下场景: 分布式跟踪信息传递分布式事务监控问题分析服务依赖性分析性能优化 特性 高扩展性 Jaeger后端的设计没有单点故障,可以…

大数据 | 《Riffle:Optimized Shuffle Service for Large-Scale》论文阅读

1. 简介 1.1. 近期工作 研究工作鼓励运行大量小任务 小任务能提高并行性,减少端到端耗时工程经验反对运行过多的任务 过多的task在shuffle阶段会引入大量IO开销,根本原因在于map和reduce阶段之间的shuffle IO请求数量随着任务数量的增长呈现指数级的增…

emoji 符号大全,给各位程序员增加一些奇怪的知识点

这篇博客非常有意思,我将为大家整理和罗列一些好用的 emoji 表情站点。 文章目录EmojiXDcarpedm20emoji-cheat-sheetemojiterrafsymbols符号大全unicode.orgemojiallemojiguideemojipediaemoji696 编辑器emoji.inkEmoji Artemojifinderemoji 可以在许多社交媒体平台…

Redis 持久化-AOF

Redis 持久化-AOF 1.官方资料 在线文档 : https://redis.io/topics/persistence 2.AOF 是什么? 1、AOF(Append Only File) 2、以日志的形式来记录每个写操作(增量保存),将 Redis 执行过的所有写指令记录下来(比 如 set/del 操作会记录, 读操作 get 不记录) 3、…