服务器设置和教程 · 4 10 月, 2024

CentOS 7 系統配置詳解

CentOS 7 系統配置詳解

CentOS 7 是一個基於 Red Hat Enterprise Linux (RHEL) 的開源操作系統,廣泛應用於伺服器環境中。由於其穩定性和安全性,CentOS 7 成為許多企業和開發者的首選。本文將詳細介紹 CentOS 7 的系統配置,包括安裝、網絡設置、安全性配置及常用命令。

一、安裝 CentOS 7

安裝 CentOS 7 的過程相對簡單,以下是基本步驟:

  1. 下載 CentOS 7 的 ISO 映像文件,並將其燒錄到 USB 或 DVD。
  2. 啟動計算機,進入 BIOS 設置,選擇從 USB 或 DVD 啟動。
  3. 在啟動菜單中選擇「Install CentOS 7」。
  4. 選擇語言和地區,然後點擊「Continue」。
  5. 在「Installation Summary」界面中,配置以下選項:
    • Date & Time: 設置正確的時區。
    • Keyboard: 選擇合適的鍵盤佈局。
    • Installation Destination: 選擇安裝磁碟。
    • Network & Hostname: 配置網絡設置。
  6. 完成配置後,點擊「Begin Installation」。
  7. 設置 root 密碼和創建用戶。
  8. 安裝完成後,重啟系統。

二、網絡設置

安裝完成後,網絡設置是確保伺服器正常運行的重要步驟。以下是配置網絡的基本方法:

nmcli con show  # 查看當前網絡連接
nmcli con add type ethernet ifname eth0 con-name my-connection
nmcli con modify my-connection ipv4.addresses 192.168.1.100/24
nmcli con modify my-connection ipv4.gateway 192.168.1.1
nmcli con modify my-connection ipv4.dns 8.8.8.8
nmcli con modify my-connection ipv4.method manual
nmcli con up my-connection  # 啟用網絡連接

三、安全性配置

安全性是伺服器管理中不可忽視的一部分。以下是一些基本的安全性配置建議:

  • 防火牆設置:使用 firewalld 來管理防火牆規則。
  • systemctl start firewalld
    systemctl enable firewalld
    firewall-cmd --permanent --add-service=http
    firewall-cmd --permanent --add-service=https
    firewall-cmd --reload
    
  • SSH 安全性:更改默認的 SSH 端口,禁用 root 登錄。
  • vi /etc/ssh/sshd_config
    # 將 Port 22 改為其他端口,例如 2222
    PermitRootLogin no
    systemctl restart sshd
    
  • 安裝 SELinux:確保 SELinux 處於啟用狀態,以增強系統安全性。
  • sestatus  # 查看 SELinux 狀態
    setenforce 1  # 啟用 SELinux
    

四、常用命令

熟悉一些常用命令可以提高管理效率,以下是一些基本命令:

  • yum update – 更新系統中的所有包。
  • yum install package_name – 安裝指定的軟件包。
  • systemctl status service_name – 查看服務狀態。
  • journalctl -xe – 查看系統日誌。

總結

CentOS 7 的系統配置過程雖然繁瑣,但通過正確的步驟和配置,可以確保伺服器的穩定性和安全性。無論是安裝、網絡設置還是安全性配置,這些都是每位系統管理員必須掌握的基本技能。如果您需要更高效的解決方案,可以考慮使用 香港VPS 服務,這將為您的業務提供更強大的支持。