JDK安装
1>查看目前系统的jdk: rpm -qa | grep jdk
2>查看yum库中有哪些JDK: yum search java|grep jdk
3>选择要安装的版本的包名,进行安装: yum install java-1.7.0-openjdk-1.7.0.75.x86_64
4>也可选择自己要安装的其它版本或最新版本的JDK.注意修改下面配置中的路径。
5> JDK版本 yum search jdk 即可查找到yum源内的jdk
配置JDK
设置环境变量 root@localhost ~]# vi /etc/profile
添加如下内容:
#set java environment
JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk-1.8.0.161-0.b14.el7_4.x86_64
JRE_HOME=$JAVA_HOME/jre
CLASS_PATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:$JRE_HOME/lib
PATH=$PATH:$JAVA_HOME/bin:$JRE_HOME/bin
export JAVA_HOME JRE_HOME CLASS_PATH PATH
让修改生效:[root@localhost java]# source /etc/profile
安装tomcat
[root@admin local]cd /usr/local
[root@admin local] wget http://mirrors.shu.edu.cn/apache/tomcat/tomcat-7/v7.0.85/bin/apache-tomcat-7.0.85.tar.gz
//如果网址存在问题,可以去tomcat 官网获取自己想要的连接
[root@admin local]tar -zxv -f apache-tomcat-7.0.73.tar.gz // 解压压缩包
[root@admin local]rm -rf apache-tomcat-7.0.73.tar.gz // 删除压缩包
[root@admin local]mv apache-tomcat-7.0.73 tomcat
启动tomcat:
cd usr/local/tomcat/bin/
./startup.sh
- 关闭firewalld, Centos默认的防火墙不是iptables,而是firewalld。所以需要关闭firewalld
systemctl stop firewalld
systemctl disable firewalld
安装iptables,修改rules文件。
1> 安装iptables
先检查是否安装了iptables
service iptables status
安装iptables
yum install -y iptables
升级iptables
yum update iptables
安装iptables-services
yum install iptables-services
2> 修改启用iptables。再在iptables文件里再加上开放8080端口(tomcat)
vim /etc/sysconfig/iptables,新安装的第一次打开里面是空的,粘贴上下面的内容 iptables -A INPUT -p tcp --dport 8080 -j ACCEPT 这句的意义是开放8080端口。
#Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8081 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
修改完保持退出。
3> 开启iptables服务
systemctl enable iptables.service
systemctl start iptables.service
验证
在浏览器输入http://127.0.0.1:8080/ 看到tomcat系统界面,说明安装成功!
7.tomcat安装完,一般要进行tomcat账号密码设置,方便以后直接部署war包
进入tomcat/conf/
vim tomcat-users.xml 在文件的末尾加入
<role rolename="admin-gui"/> 
<role rolename="admin-script"/>
<role rolename="manager-gui"/>
<role rolename="manager-script"/>
<role rolename="manager-jmx"/>
<role rolename="manager-status"/>
<user username="tomcat" password="admin" roles="manager-gui,manager-script,manager-jmx,manager-status,admin-script,admin-gui"/>
进到tomcat 引导页,进入managerApp/hostManager
输入账号tomcat 密码admin 即可登录成功
然后把war包放入 WAR file to deloy 即可
用group 以及user 进行分配tomcat 启动权限
- Linux下创建用户并分组
创建用户组:groupadd 组名
$ groupadd app
修改用户组名称:groupmod -n 新组名 原组名
修改组编号:groupmod -g 要修改的组编号 组名
删除用户组:groupdel 用户组名称。在删除用户组之前,必须先删除用户组中的用户才能删除组。
添加用户(修改主要用户组):useradd -g 用户组名 用户名
$ useradd -g app test
给用户test设置密码:
$ passwd test
添加用户(并为用户指定个人文件夹):useradd -d /home/xxx 用户组名
未指定个人文件夹的时候,文件夹名和用户名相同
tomcat 设置
将tomcat目录的属主用户设置为test,属组设置为app组
# chown -R test.app /opt/tomcat