网站首页 > 精选文章 正文
1. 系统安装部署(U盘/网络安装)
U盘安装:
# 制作启动盘(假设U盘为/dev/sdb)
sudo dd if=CentOS-8-x86_64.iso of=/dev/sdb bs=4M status=progress
# 重启进入BIOS设置U盘启动
网络安装:
# 配置PXE服务器,启动时选择网络安装
配置文件路径:
/etc/yum.repos.d/CentOS-Media.repo(本地源配置)
2.初始化配置(YUM源优化)
# 备份原有源
sudo cp /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
# 使用阿里云镜像
sudo curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-8.repo
# 更新缓存
sudo yum clean all && sudo yum makecache
配置文件路径:
/etc/yum.repos.d/CentOS-Base.repo
3.SSH服务优化
# 修改SSH端口并禁用root登录
sudo vi /etc/ssh/sshd_config
# 修改以下参数:
Port 2222
PermitRootLogin no
# 重启服务
sudo systemctl restart sshd
配置文件路径:/etc/ssh/sshd_config
4.安全加固(SELinux管理)
# 启用Enforcing模式
sudo setenforce 1
# 修改配置文件永久生效
sudo sed -i 's/SELINUX=permissive/SELINUX=enforcing/g' /etc/selinux/config
# 修复文件上下文
sudo restorecon -Rv /var/www/html
配置文件路径:/etc/selinux/config
5.服务管理
# 禁用不必要的服务(如postfix)
sudo systemctl disable postfix
# 配置firewalld放行HTTP服务
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --reload
配置文件路径:
/etc/firewalld/zones/public.xml
6.内核参数调优
# 编辑sysctl配置文件
sudo vi /etc/sysctl.conf
# 添加优化参数
net.ipv4.tcp_fin_timeout = 30
vm.swappiness = 10
# 应用配置
sudo sysctl -p
配置文件路径:/etc/sysctl.conf
7.日志管理与监控
# 配置日志轮转策略
sudo vi /etc/logrotate.d/custom
# 添加内容:
/var/log/app/*.log {
daily
rotate 7
compress
missingok
}
# 强制日志轮转
sudo logrotate -f /etc/logrotate.d/custom
配置文件路径:/etc/logrotate.d/
8.备份与恢复
# 使用rsync定时备份
sudo crontab -e
# 添加每日备份任务
0 2 * * * rsync -avz /data/ backupuser@backupserver:/backups/
配置文件路径:/etc/crontab
9.网络配置与故障排查
# 设置静态IP
sudo nmcli con mod eth0 ipv4.addresses 192.168.1.100/24
sudo nmcli con up eth0
# 排查网络问题
traceroute 8.8.8.8
ss -tuln | grep :22
配置文件路径:
/etc/sysconfig/network-scripts/ifcfg-eth0
猜你喜欢
- 2025-07-03 CentOS7系统如何修改主机名(更改centos主机名)
- 2025-07-03 Ubuntu1804 及以上版本的 Coredump 相关设置
- 2025-07-03 Linux中如何修改ip地址?(linux系统怎么更改ip地址)
- 2025-07-03 Linux 日志管理攻略:用 journalctl 揪出服务器安全隐患
- 2025-07-03 Linux下快速安装ollama和deepseek并使用web界面
- 2025-07-03 RockyLinux9.5下使用ollama搭建本地AI大模型DeepSeek
- 2025-07-03 Linux 下的 PM2 完整指南(linux /media)
- 2025-07-03 Rocky Linux 9常用命令备忘录(不定时更新)
- 2025-07-03 Rocky Linux 9 系统初始化与安全加固脚本
- 2025-07-03 Linux cron任务计划(linux任务计划命令)
- 07-03CentOS7系统如何修改主机名(更改centos主机名)
- 07-03Ubuntu1804 及以上版本的 Coredump 相关设置
- 07-03Linux中如何修改ip地址?(linux系统怎么更改ip地址)
- 07-03Linux系统日常运维九大核心技能(linux运维都干什么)
- 07-03Linux 日志管理攻略:用 journalctl 揪出服务器安全隐患
- 07-03Linux下快速安装ollama和deepseek并使用web界面
- 07-03RockyLinux9.5下使用ollama搭建本地AI大模型DeepSeek
- 07-03Linux 下的 PM2 完整指南(linux /media)
- 最近发表
-
- CentOS7系统如何修改主机名(更改centos主机名)
- Ubuntu1804 及以上版本的 Coredump 相关设置
- Linux中如何修改ip地址?(linux系统怎么更改ip地址)
- Linux系统日常运维九大核心技能(linux运维都干什么)
- Linux 日志管理攻略:用 journalctl 揪出服务器安全隐患
- Linux下快速安装ollama和deepseek并使用web界面
- RockyLinux9.5下使用ollama搭建本地AI大模型DeepSeek
- Linux 下的 PM2 完整指南(linux /media)
- Rocky Linux 9常用命令备忘录(不定时更新)
- Rocky Linux 9 系统初始化与安全加固脚本
- 标签列表
-
- 向日葵无法连接服务器 (32)
- git.exe (33)
- vscode更新 (34)
- dev c (33)
- git ignore命令 (32)
- gitlab提交代码步骤 (37)
- java update (36)
- vue debug (34)
- vue blur (32)
- vscode导入vue项目 (33)
- vue chart (32)
- vue cms (32)
- 大雅数据库 (34)
- 技术迭代 (37)
- 同一局域网 (33)
- github拒绝连接 (33)
- vscode php插件 (32)
- vue注释快捷键 (32)
- linux ssr (33)
- 微端服务器 (35)
- 导航猫 (32)
- 获取当前时间年月日 (33)
- stp软件 (33)
- http下载文件 (33)
- linux bt下载 (33)