centos服务器怎么安装配置?centos服务器教程

CentOS 7 已于 2026 年 6 月 30 日停止支持,生产环境务必迁移至 CentOS Stream 或其他企业级 Linux 发行版(如 Rocky Linux、AlmaLinux),本文提供一套完整、可落地的服务器 CentOS 迁移与运维指南,涵盖安装、基础配置、安全加固、服务部署四大核心环节,助您高效、稳定地完成服务器部署与长期维护。


环境准备与系统安装(关键起点)

  1. 确认硬件与镜像匹配

    • 最低配置:1核CPU / 1GB内存 / 10GB磁盘(最小化安装)
    • 推荐配置:2核 / 4GB内存 / 20GB SSD(生产环境)
    • 镜像选择
      • CentOS Stream 9(推荐,滚动更新,兼容RHEL 9)
      • Rocky Linux 9(稳定替代,社区维护)
      • 避免使用 CentOS 7/8 终版镜像(已无安全更新)
  2. 最小化安装流程(5步速成)
    ① 下载 ISO:访问 rockylinux.orgcentos.org/stream
    ② 制作启动U盘:使用 dd 或 Rufus 写入镜像
    ③ BIOS 启动安装程序 → 选择 “Install Rocky Linux 9”
    网络配置:启用有线网卡,设置静态IP(生产环境必需)
    ⑤ 分区建议:

    • /boot:500MB(ext4)
    • swap:内存≤16GB时 = 内存容量;>16GB时 = 16GB
    • 剩余空间(xfs)
    • 禁用 /home 分区(简化管理,提升性能)

系统初始化配置(安全与效率双保障)

  1. 更新系统(安装后第一件事)

    sudo dnf update -y && sudo dnf install -y epel-release
  2. 配置防火墙(仅开放必要端口)

    sudo firewall-cmd --permanent --add-service=ssh
    sudo firewall-cmd --permanent --add-port=80/tcp
    sudo firewall-cmd --permanent --add-port=443/tcp
    sudo firewall-cmd --reload
  3. 创建运维账号(禁止root远程登录)

    sudo useradd -m -s /bin/bash opsuser
    sudo passwd opsuser
    sudo usermod -aG wheel opsuser
    sudo sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
    sudo systemctl restart sshd
  4. 时间同步(保障日志一致性)

    sudo timedatectl set-timezone Asia/Shanghai
    sudo systemctl enable --now chronyd
  5. 安装必备工具

    sudo dnf install -y vim net-tools curl wget git htop iotop

安全加固(企业级防护标准)

  1. SSH 安全强化(3项必做)

    • 修改默认端口(如2222)
    • 禁用密码登录,启用密钥认证
    • 限制用户登录(AllowUsers opsuser
  2. 自动安全更新(关键!)

    sudo dnf install -y dnf-automatic
    sudo systemctl enable --now dnf-automatic.timer
  3. SELinux 强制模式(默认启用,禁止关闭)

    • 检查状态:sestatus
    • 若服务报错,用 ausearch -m avc -ts recent 定位策略,勿直接设为 permissive
  4. 定期漏洞扫描(免费方案)

    sudo dnf install -y yum-utils
    sudo yum-config-manager --enable baseos
    sudo dnf updateinfo list security

服务部署实战(以LNMP为例)

  1. 部署Nginx + PHP + MySQL(8.0)

    # 安装Nginx
    sudo dnf install -y nginx
    # 启用Remi源安装PHP 8.2
    sudo dnf install -y https://rpms.remirepo.net/enterprise/remi-release-9.rpm
    sudo dnf module reset php -y && sudo dnf module enable php:remi-8.2 -y
    sudo dnf install -y php php-fpm php-mysqlnd
    # 安装MySQL 8.0(MariaDB已弃用)
    sudo dnf install -y mysql-server
    sudo systemctl enable --now mysqld
    sudo mysql_secure_installation  # 设置root密码、移除测试库
  2. 服务联动配置

    • PHP-FPM 监听 /run/php-fpm/www.sock
    • Nginx 配置中 fastcgi_pass unix:/run/php-fpm/www.sock;
    • 关键权限
      sudo chown -R nginx:nginx /var/www/html
      sudo setsebool -P httpd_can_network_connect_db 1  # 允许Web连接数据库
  3. 服务自启与监控

    sudo systemctl enable nginx php-fpm mysqld
    sudo systemctl start nginx php-fpm mysqld

相关问答

Q1:CentOS 7 用户如何安全迁移?
A:优先选择 Rocky Linux 8→9 升级路径,使用 leapp 工具进行就地升级(需备份!),或采用新服务器重装+数据迁移方案(更稳妥)。迁移前务必验证应用兼容性(尤其GCC版本、glibc变更)

Q2:生产环境该选 CentOS Stream 还是 Rocky Linux?
A:若追求与 RHEL 同步更新,选 CentOS Stream;若需要严格稳定性(如金融、政务),选 Rocky Linux,二者底层二进制一致,运维差异仅在于更新节奏与社区支持策略


您当前服务器部署中遇到的最大挑战是什么?欢迎在评论区留言交流,我们将针对性提供解决方案。

首发原创文章,作者:世雄 - 原生数据库架构专家,如若转载,请注明出处:https://idctop.com/article/175233.html

(0)
上一篇 2026年4月16日 19:48
下一篇 2026年4月16日 19:50

相关推荐

  • 如何在ASPX网页中使用QueryString安全传递参数?

    aspx网页传递参数的核心机制与实践指南在ASP.NET Web Forms开发中,aspx网页间高效、安全地传递参数是实现用户状态管理、页面跳转和数据共享的核心技术,其主要机制包含以下几种关键方式:基础参数传递机制详解QueryString (URL参数)原理: 通过URL末尾附加键值对 (?key1=val……

    2026年2月6日
    10330
  • 如何构建大数据分析链?大数据分析师需要掌握哪些技能

    构建大数据分析链的核心在于打通数据采集、清洗、存储、计算到可视化的全链路闭环,通过自动化工具链实现从原始数据到商业洞察的高效转化,而非孤立地堆砌技术栈,在数字化转型的深水区,企业往往陷入“有数据无价值”的困境,这并非因为数据不够多,而是因为数据流动受阻,大数据分析链(Data Analytics Pipelin……

    2026年5月25日
    1400
  • aspx网页压缩为何如此关键?揭秘高效优化背后的疑问与挑战

    ASPX网页压缩的核心价值在于:通过减少网络传输的数据量,显著提升网站的加载速度、降低服务器带宽消耗,并改善用户体验和SEO表现, 对于依赖ASP.NET技术栈构建的网站(特别是内容型、电商型平台),实施有效的网页压缩是性能优化中成本效益最高、见效最快的策略之一,绝非可有可无的选项, 为何ASPX网页压缩如此关……

    2026年2月6日
    9500
  • 服务器kvm是什么意思?kvm虚拟化技术有什么优势

    服务器KVM虚拟化技术是目前企业级数据中心提升资源利用率、降低运营成本并增强业务连续性的核心解决方案,作为一种开源的全虚拟化解决方案,它将Linux内核转变为一个虚拟机监控程序,凭借其卓越的性能、安全性与可扩展性,已成为构建云基础架构的事实标准,对于追求高效运维与稳定性的企业而言,深入理解并正确部署KVM架构……

    2026年3月29日
    6700
  • 服务器2003如何共享文件夹并设置权限?服务器2003共享文件夹权限设置方法

    在Windows Server 2003环境中,正确配置共享文件夹权限是保障数据安全与协作效率的关键环节,若配置不当,轻则导致访问失败、效率低下,重则引发数据泄露风险,本文基于微软官方文档与多年企业部署实践,系统梳理服务器2003如何共享文件夹共享文件夹权限的标准化流程,覆盖共享权限与NTFS权限的协同逻辑、常……

    程序编程 2026年4月17日
    3400
  • 美国英国HostNameSte VPS测评,15美元/年方案实测对比,美国英国VPS哪个性价比高?

    在2026年当前网络环境下,美国与英国 Hostnamaste VPS 的15美元/年方案中,美国节点在综合延迟与性价比上胜出,而英国节点在数据合规与欧洲访问体验上更具优势,两者均适合预算有限的个人开发者与小型初创项目,但需根据目标用户地域做出选择,Hostnamaste 15美元方案核心参数与定位分析2026……

    2026年5月10日
    3100
  • AIoT生意经营模式怎么赚钱?AIoT商业模式有哪些类型

    AIoT生意的本质已不再是单纯的硬件销售,而是基于“端边云网智”全栈能力的服务化转型,核心结论在于:成功的AIoT生意经营模式,必须完成从“卖产品”到“卖服务”、从“一次性交易”到“全生命周期价值变现”的跨越,通过构建“硬件引流+软件增值+数据变现”的混合商业模式,实现商业闭环的持续造血能力, 商业模式顶层设计……

    2026年3月20日
    9800
  • 广州稳定DDOS哪个好?广州高防DDOS防护服务哪家最稳定

    2026年广州地区寻求稳定DDoS防护,综合防御节点资源、清洗精度与本地化响应,首选具备T级骨干网带宽储备与AI智能调度能力的头部云厂商(如腾讯云、阿里云)及深耕华南的本地高防IDC服务商,2026广州DDoS防护现状与核心痛点华南区域攻击态势升级根据国家互联网应急中心CNCERT与【网络安全产业联盟】2026……

    2026年4月29日
    2900
  • 服务器cpu关闭超线程有什么影响,关闭超线程会降低性能吗

    在特定的高性能计算与关键业务场景中,服务器CPU关闭超线程技术往往能带来更稳定的性能表现与更低的服务延迟,虽然超线程技术旨在提升核心利用率,但在资源争抢严重的数据库应用或科学计算中,关闭超线程能够消除逻辑核心间的物理资源竞争,确保物理核心独享缓存与执行单元,从而显著提升业务的确定性与并发处理能力,核心结论:关闭……

    2026年4月1日
    7900
  • 服务器ID怎么查看?服务器ID查看方法有哪些?

    服务器ID是运维管理、故障排查与权限分配的核心标识,不同环境(物理服务器、虚拟机、云主机)的获取方式差异显著,掌握正确方法,可大幅提升系统管理效率与安全性,以下按主流场景分类详解,确保操作一步到位,物理服务器:通过硬件管理接口获取物理服务器ID通常指BMC(基板管理控制器)的IPMI地址或序列号,非操作系统内生……

    程序编程 2026年4月18日
    2300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注