网站首页 > 博客文章 正文
1. 系统安装部署(U盘/网络安装)
U盘安装:
# 制作启动盘(假设U盘为/dev/sdb)
sudo dd if=CentOS-8-x86_64.iso of=/dev/sdb bs=4M status=progress
# 重启进入BIOS设置U盘启动
网络安装:
# 配置PXE服务器,启动时选择网络安装
配置文件路径:
/etc/yum.repos.d/CentOS-Media.repo(本地源配置)
2.初始化配置(YUM源优化)
# 备份原有源
sudo cp /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
# 使用阿里云镜像
sudo curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-8.repo
# 更新缓存
sudo yum clean all && sudo yum makecache
配置文件路径:
/etc/yum.repos.d/CentOS-Base.repo
3.SSH服务优化
# 修改SSH端口并禁用root登录
sudo vi /etc/ssh/sshd_config
# 修改以下参数:
Port 2222
PermitRootLogin no
# 重启服务
sudo systemctl restart sshd
配置文件路径:/etc/ssh/sshd_config
4.安全加固(SELinux管理)
# 启用Enforcing模式
sudo setenforce 1
# 修改配置文件永久生效
sudo sed -i 's/SELINUX=permissive/SELINUX=enforcing/g' /etc/selinux/config
# 修复文件上下文
sudo restorecon -Rv /var/www/html
配置文件路径:/etc/selinux/config
5.服务管理
# 禁用不必要的服务(如postfix)
sudo systemctl disable postfix
# 配置firewalld放行HTTP服务
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --reload
配置文件路径:
/etc/firewalld/zones/public.xml
6.内核参数调优
# 编辑sysctl配置文件
sudo vi /etc/sysctl.conf
# 添加优化参数
net.ipv4.tcp_fin_timeout = 30
vm.swappiness = 10
# 应用配置
sudo sysctl -p
配置文件路径:/etc/sysctl.conf
7.日志管理与监控
# 配置日志轮转策略
sudo vi /etc/logrotate.d/custom
# 添加内容:
/var/log/app/*.log {
daily
rotate 7
compress
missingok
}
# 强制日志轮转
sudo logrotate -f /etc/logrotate.d/custom
配置文件路径:/etc/logrotate.d/
8.备份与恢复
# 使用rsync定时备份
sudo crontab -e
# 添加每日备份任务
0 2 * * * rsync -avz /data/ backupuser@backupserver:/backups/
配置文件路径:/etc/crontab
9.网络配置与故障排查
# 设置静态IP
sudo nmcli con mod eth0 ipv4.addresses 192.168.1.100/24
sudo nmcli con up eth0
# 排查网络问题
traceroute 8.8.8.8
ss -tuln | grep :22
配置文件路径:
/etc/sysconfig/network-scripts/ifcfg-eth0
猜你喜欢
- 2025-05-03 什么是TCP?什么是UDP?它们有什么区别?
- 2025-05-03 Linux:TCP 大量连接状态为CLOSE_WAIT
- 2025-05-03 面试常问!TCP 三次握手与四次挥手详解
- 2025-05-03 TCP可靠传输的一点知识(简述tcp可靠传输的工作原理)
- 2025-05-03 图解TCP、UDP,流量控制,拥塞控制,一次看懂
- 2025-05-03 一篇文章读懂HTTPS及其背后的加密原理
- 2025-05-03 TCP三次握手和四次挥手详解(tcp三次握手的作用)
- 2025-05-03 面试必备TCP(二):四次挥手(四次挥手面试题)
- 2025-05-03 简述:TCP四次挥手(断开连接)(tcp 4次挥手)
- 2025-05-03 腾讯云国际站:为什么需要调整TCP内核参数?
你 发表评论:
欢迎- 368℃用AI Agent治理微服务的复杂性问题|QCon
- 364℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 347℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 343℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)