安裝進程一

1. 最小化安裝centos

  1. 分區(qū)
分區(qū) 大小
/swap 內(nèi)存大小 X 2
/boot 300M ~ 500M
/ 剩余大小
  1. 掛載第二塊硬盤到/data
mv /var/log /data && ln -sf /data/log /var/log
  1. 網(wǎng)絡(luò)配置

使用“ifconfig”命令查看系統(tǒng)已經(jīng)識別并已激活的網(wǎng)絡(luò)接口

ONBOOT=yes (自啟動)
BOOTPROTO=statics (statics靜太IP地址,dhcp為自動獲取IP)
IPADDR=192.168.1.33 (IP地址)
NETMASK=255.255.255.0 (子網(wǎng)掩碼)
GATEWAY=192.168.1.1  (網(wǎng)關(guān))
DNS1=192.168.1.1 (DNS)

2. 更新系統(tǒng)到最新版

su
yum -y update && yum -y upgrade
# yum -y update  升級所有包,改變軟件設(shè)置和系統(tǒng)設(shè)置,系統(tǒng)版本內(nèi)核都升級
# yum -y upgrade 升級所有包,不改變軟件設(shè)置和系統(tǒng)設(shè)置,系統(tǒng)版本升級,內(nèi)核不改變

3. 安裝網(wǎng)絡(luò)組件

yum -y install net-tools

4. 修改主機名

echo "主機名" > /etc/hostname

# 查看當(dāng)前的主機名
hostname

5. 配置sudo賬號

# 將需要sudo權(quán)限的賬戶添加到wheel組
usermod -a -G wheel <賬號>

6. 配置sshd

# 修改/etc/ssh/ssh_config
vim /etc/ssh/ssh_config
# Protocol 2,1 修改為 Protocol 2
# PermitRootLogin yes 修改為 PermitRootLogin no

systemctl restart sshd.service

7. 安裝其它服務(wù)

如nginx、php、mysql等

8. 啟用iptables

yum install iptables-services
systemctl stop firewalld
systemctl disable firewalld
systemctl start iptables
systemctl enable iptables

# 編輯防火墻配置文件,請確認開放ssh(22)端口后再執(zhí)行重啟sshd,否則將無人等登錄到該服務(wù)器
vi /etc/sysconfig/iptables
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
:wq! # 保存退出

# 配置完成后
systemctl restart iptables.service
# 請確認數(shù)據(jù)庫,cache等無需從公網(wǎng)訪問的端口都被禁止遠程訪問
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 推薦文章從零開始部署 Laravel 項目 我的負載均衡簡書 在我們做站點配置的時候,可能會重啟nginx失敗,這...
    云龍789閱讀 1,440評論 0 0
  • Nginx是一個輕量級的,高性能的Web服務(wù)器以及反向代理和郵箱(IMAP/POP3)代理服務(wù)器。它運行在UNIX...
    JaeGwen閱讀 1,909評論 0 20
  • Centos7 最小安裝 1.ifconfig ? yum install net-tools [它提供 if...
    小晨主閱讀 2,007評論 2 0
  • feisky云計算、虛擬化與Linux技術(shù)筆記posts - 1014, comments - 298, trac...
    不排版閱讀 4,356評論 0 5
  • 我在某鏈大熱的時候,也摩拳擦掌跳了進去,結(jié)果是一開始興高采烈,后面鴉雀無聲,所謂的投資發(fā)財只是夢一場。 現(xiàn)在連網(wǎng)站...
    lawyer無畏閱讀 225評論 0 0

友情鏈接更多精彩內(nèi)容