操作系统的基础配置(CentOS 7)

简介: 1.修改默认主机名 2.配置IP地址 3.为系统添加操作用户 4.安装常用的软件 5.配置yum源 6.关闭防火墙服务 7.关闭SELinux服务 8.修改SSH服务默认配置 9.修改文件描述符 10.登录超时退出

操作系统安装完成重启后,进入登录界面,在登录界面输入用户名root与之前设置的密码(密码不显示),然后按<Enter>键进行登录

0.jpg

操作系统安装完成后,做一些简单的配置,让服务器可以与其它终端正常连接,还可以正常访问互联网

1.修改默认主机名

默认主机名是localhost,如修改为test可用命令

[root@localhost ~]# hostname test
[root@localhost ~]# bash
[root@test ~]#

上面是临时修改主机名,重启后会失效。若要永久修改,可使用命令

[root@localhost ~]# hostnamectl set-hostname test
[root@localhost ~]# bash
[root@test ~]#

2.配置IP地址

IP地址的配置文件在/etc/sysconfig/network-scripts/目录下

[root@test ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens32
[root@test ~]#
TYPE="Ethernet"
PROXY_METHOD="none"
BROWSER_ONLY="no"
BOOTPROTO="static"         #将DHCP改为none或者static
DEFROUTE="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="yes"
IPV6_AUTOCONF="yes"
IPV6_DEFROUTE="yes"
IPV6_FAILURE_FATAL="no"
IPV6_ADDR_GEN_MODE="stable-privacy"
NAME="ens32"
UUID="9dc360e5-9220-456c-a49d-a2af3c4cfe91"
DEVICE="ens32"
ONBOOT="yes"        #将no改为yes
IPADDR=192.168.1.211    #IP地址与物理机在同一网段
PREFIX=24               #子网掩码
GATEWAY=192.168.1.2     #网关
DNS1=8.8.8.8            #DNS网关
DNS2=144.144.144.144

通过”ping“命令测试网络的连通性

[root@test ~]# ping www.baidu.com
PING www.wshifen.com (103.235.46.39) 56(84) bytes of data.
64 bytes from 103.235.46.39 (103.235.46.39): icmp_seq=1 ttl=128 time=202 ms
64 bytes from 103.235.46.39 (103.235.46.39): icmp_seq=2 ttl=128 time=205 ms
^C
--- www.wshifen.com ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3005ms
rtt min/avg/max/mdev = 202.728/204.372/205.662/1.376 ms
[root@test ~]#

3.为系统添加操作用户

安装完系统后,尽量避免使用root用户登录操作,降低不必要的风险,根据日常维护需要添加操作用户

[root@test ~]# useradd snoopy      #添加用户snoopy
[root@test ~]# passwd snoopy       #设置该用户密码
Changing password for user snoopy.
New password:
BAD PASSWORD: The password is shorter than 8 characters
Retype new password:
passwd: all authentication tokens updated successfully.
[root@test ~]#

4.安装常用的软件

通过 yum install 进行安装常用软件

[root@test ~]# yum install -y wget lrzsz vim telnet

5.配置yum源

由于自带的yum源下载速度可能比较慢,因此需要更换到其他的yum源,方便后期下载软件。推荐的有阿里、网易、搜狐等

yum源的配置文件在/etc/yum.repo.d/目录下。

[root@test ~]# cd /etc/yum.repos.d/
[root@test yum.repos.d]# wget http://mirrors.163.com/.help/CentOS7-Base-163.repo
[root@test yum.repos.d]# ll CentOS7-Base-163.repo
-rw-r--r--. 1 root root 1572 Dec  1  2016 CentOS7-Base-163.repo
[root@test yum.repos.d]# mv CentOS-Base.repo CentOS-Base.repo.bak     #在替换原来的yum源配置文件前,对原配置文件进行备份
[root@test yum.repos.d]# mv CentOS7-Base-163.repo CentOS-Base.repo

也可以使用下面命令一键替换为阿里yum源

[root@test ~]# wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo

6.关闭防火墙

[root@test ~]# systemctl stop firewalld
[root@test ~]# systemctl disable firewalld

7.关闭SELinux服务

SELinux的配置文件为/etc/selinux/config

将SELINUX=enforcing改为SELINUX=disable

[root@test ~]# vim /etc/selinux/config
[root@test ~]#
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disable
# SELINUXTYPE= can take one of three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

修改完成后重启使其永久生效

8.修改SSH服务默认配置

为增强系统的安全性,对SSH服务的默认配置进行修改

SSH服务的配置文件为/etc/ssh/sshd_config

[root@test ~]# cd /etc/ssh/
[root@test ssh]# cp sshd_config sshd_config.bak     #备份
#不修改默认配置的情况下,也可以直接在配置文件中添加下面的配置
###config for sshd by root at 2022-04-16
Port 2345                  #将默认端口22变成2345
PermitRootLogin no         #不允许使用root用户登录
PermitEmptyPasswords no    #不允许使用空密码登录
USeDNS no                  #不允许使用DNS解析
###end

9.修改文件描述符

默认文件描述符是1024,使用“ulimit -n”命令查看

[root@test ~]# ulimit -n
1024
[root@test ~]# echo "* - nofile 12345">>/etc/security/limits.conf
[root@test ~]# logout   # 修改完成退出,重新登录使其生效
[root@test ~]# ulimit -n
12345

10.登录超时退出

“登录超时退出”配置项是为了加强系统的安全

“登录超时退出”临时生效的配置如下

[root@test ~]# export TMOUT=10   #默认单位为s
[root@test ~]# timed out waiting for input:auto-logout

上述配置项表示10s后会提示超时自动退出登录

“登录超时退出”永久生效的配置如下

[root@test ~]# echo "export TMOUT=300">>/etc/profile
[root@test ~]# source /etc/profile


相关文章
|
7天前
|
运维 关系型数据库 MySQL
os-copilot安装_配置_功能测试全集
我是一位中级运维工程师,我平时工作会涉及到 各类服务器的 数据库 与 java环境配置 操作。 我顺利使用了OS Copilot的 -t -f | 功能,我的疑惑是不能在自动操作过程中直接给与脚本运行权限,必须需要自己运行一下 chmod 这个既然有了最高的权限,为什么就不能直接给与运行权限呢。 我认为 -t 功能有用,能解决后台运行基础命令操作。 我认为 -f 功能有用,可以通过task文件中撰写连续任务操作。 我认为 | 对文件理解上有很直接的解读,可以在理解新程序上有很大帮助。
156 84
|
6天前
|
人工智能 Ubuntu Linux
os-copilot使用之全面配置与使用测试
作为一名个人开发者,我主要从事云服务器架设工作。近期,我成功使用了OS Copilot的 `-t -f |` 功能,解决了执行语句、连续提问及快速理解文件的问题。我发现这些功能非常实用,特别是在使用Workbench时能快速调用AI助手。此外,建议将AI功能与xShell工具联动,进一步提升效率。文中详细记录了购买服务器、远程连接、安装配置OS Copilot以及具体命令测试的过程,展示了如何通过快捷键和命令行操作实现高效开发。
105 67
|
9天前
|
Java
CentOS7.8配置Adoptium-Java17运行环境
本指南介绍如何设置清华镜像源并安装 Temurin-17-JRE 运行环境。首先,编辑 `/etc/yum.repos.d/adoptium.repo` 文件,配置清华镜像源。接着,使用 `yum install -y temurin-17-jre` 命令安装 Temurin-17-JRE,并通过 `java --version` 验证安装成功。相关配置和操作界面截图附后。
25 8
|
8天前
|
网络协议 Java 应用服务中间件
centos7环境下tomcat8的安装与配置
本文介绍了在Linux环境下安装和配置Tomcat 8的详细步骤。首先,通过无网络条件下的文件交互软件(如Xftp 6或MobaXterm)下载并解压Tomcat安装包至指定路径,启动Tomcat服务并测试访问。接着,修改Tomcat端口号以避免冲突,并部署Java Web应用项目至Tomcat服务器。最后,调整Linux防火墙规则,确保外部可以正常访问部署的应用。关键步骤包括关闭或配置防火墙、添加必要的端口规则,确保Tomcat服务稳定运行。
|
9天前
|
安全 大数据 Linux
云上体验最佳的服务器操作系统 - Alibaba Cloud Linux | 飞天技术沙龙-CentOS 迁移替换专场
本次方案的主题是云上体验最佳的服务器操作系统 - Alibaba Cloud Linux ,从 Alibaba Cloud Linux 的产生背景、产品优势以及云上用户使用它享受的技术红利等方面详细进行了介绍。同时,通过国内某社交平台、某快递企业、某手机客户大数据业务 3 大案例,成功助力客户实现弹性扩容能力提升、性能提升、降本增效。 1. 背景介绍 2. 产品介绍 3. 案例分享
|
9天前
|
弹性计算 运维 安全
阿里云操作系统迁移最佳实践|飞天技术沙龙-CentOS 迁移替换专场
本次方案的主题是阿里云操作系统迁移最佳实践,Alibaba Cloud Linux /Anolis OS 兼容 CentOS 生态,因此能够很丝滑的进行迁移替换。无论是对企业的运维人员,还是对企业操作系统的使用者来说,相对简化了它的维护成本。通过 SMC 操作系统迁移实践带用户深入了解,不仅阐述了原地迁移方案的独特优势,还针对不同的迁移场景,逐步剖析了整个迁移流程,力求使复杂的操作变得直观易懂,实现了真正的“白屏化”体验。 1. CentOS 迁移背景 2. 操作系统迁移实践 3. 迁移故障处理
|
1月前
|
Unix Linux Docker
CentOS停更沉寂,RHEL巨变限制源代:Docker容器化技术的兴起助力操作系统新格局
操作系统是计算机系统的核心软件,管理和控制硬件与软件资源,为用户和应用程序提供高效、安全的运行环境。Linux作为开源、跨平台的操作系统,具有高度可定制性、稳定性和安全性,广泛应用于服务器、云计算、物联网等领域。其发展得益于庞大的社区支持,多种发行版如Ubuntu、Debian、Fedora等满足不同需求。
65 4
|
1月前
|
开发框架 .NET PHP
网站应用项目如何选择阿里云服务器实例规格+内存+CPU+带宽+操作系统等配置
对于使用阿里云服务器的搭建网站的用户来说,面对众多可选的实例规格和配置选项,我们应该如何做出最佳选择,以最大化业务效益并控制成本,成为大家比较关注的问题,如果实例、内存、CPU、带宽等配置选择不合适,可能会影响到自己业务在云服务器上的计算性能及后期运营状况,本文将详细解析企业在搭建网站应用项目时选购阿里云服务器应考虑的一些因素,以供参考。
|
2月前
|
缓存 资源调度 安全
深入探索Linux操作系统的心脏——内核配置与优化####
本文作为一篇技术性深度解析文章,旨在引领读者踏上一场揭秘Linux内核配置与优化的奇妙之旅。不同于传统的摘要概述,本文将以实战为导向,直接跳入核心内容,探讨如何通过精细调整内核参数来提升系统性能、增强安全性及实现资源高效利用。从基础概念到高级技巧,逐步揭示那些隐藏在命令行背后的强大功能,为系统管理员和高级用户打开一扇通往极致性能与定制化体验的大门。 --- ###
93 9
|
2月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。
本文介绍了在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。同时,文章还对比了编译源码安装与使用 RPM 包安装的优缺点,帮助读者根据需求选择最合适的方法。通过具体案例,展示了编译源码安装的灵活性和定制性。
252 2