想必很多小伙伴在折腾阿里云服务器的时候,都遇到过一个“天哇塞”的问题——我要改端口!是不是觉得这事儿跟破解地心引力一样复杂?别慌,今天咱们就用轻松幽默的方式,把阿里云服务器的端口大变身“秘籍”全都揭秘给你!快搬好小板凳,准备迎接一场端口大作战吧!
第一步,登录阿里云控制台,标题说得明白——“入口”一定要稳!直接访问【阿里云官网】(ecs.console.aliyun.com),用你注册的账号飞快登录。登录后,就像进入超级英雄的秘密基地一样,准备开启你的端口变同步模式!
下一步,找到你的云服务器实例,点开它,别怕,这不是找亲戚,只是找你的“宝贝服务器”。进入实例详情页面之后,把“安全组”这块揪出来,因为这就是你“端口守门员”的主阵地!
在安全组设置页面,找到“配置规则”或者“添加规则”按钮,就像给服务器安排“门卫”一样。这里要注意啦:你的端口如果是自定义的,就要选择“自定义 TCP”或者“UDP”。别忘了,端口范围不要放飞自我,最大不能超过65535,否则就像自己给自己挖坑!
配置规则时,填写好“端口范围”,比如你要修改成8088端口,就写“8088/65535”范围里。这一步可要小心翼翼,别写错,一个数字差一万! 然后,设置“源”部分,默认“0.0.0.0/0”意味着全网通,你要是担心安全,可以进一步设置IP白名单,只允许特定IP访问。这就像给你家门口装个“安检员”,轻松阻挡老司机们的骚操作。 点保存后,警告!不要觉得改完就万事大吉。这个端口还要在你的云服务器内部“开门”。否则,外面敲门,内部关门,谁都进不去,怪尴尬的。 接着,登陆到你的云服务器(你已经知道,IP在实例详情里面),使用SSH工具或者远程登录。比如用PuTTY或者Xshell,暴力点进去,准备开启“端口穿透”大法。 在服务器里面,你得确认防火墙(iptables、firewalld 或者其他)有没有把新端口挡住。你可以输入如下命令:
sudo firewall-cmd --permanent --add-port=8088/tcp sudo firewall-cmd --reload记得替换成你自己想用的端口!这样防火墙就像“守门员”被训了一样,敢挡住你的端口大门。 另外,如果你的云服务器用的是CentOS,记得检查selinux是否开启,否则即使端口开了,安全策略也会“不给面子”把你挡在门外。用命令:
getenforce如果显示“Enforcing”,可以用命令临时调成“Permissive”,或者修改配置文件,开启“宽松模式”。 shift to other commands or configurations? Nope,一步步来,跟着我的节奏,不会出错。 那么问题来了:怎么测试端口是否真的开通?简单!用’telnet’或者’nc’命令,或者用站长神器发个请求,看看能不能连得通。比如: