centos怎么安装服务器系统,centos服务器安装详细步骤教程

CentOS 8 已于 2021 年底停止维护,CentOS Stream 成为唯一持续更新的版本;当前生产环境推荐使用 CentOS Stream 8/9 或迁移到 Rocky Linux/AlmaLinux,本文提供一套经过生产验证的服务器 CentOS 安装全流程指南,涵盖最小化安装、基础安全加固与关键服务配置,确保部署高效、稳定、可复现。


安装前准备:环境与镜像选择

  1. 确认硬件与用途

    • 最低配置:1核 CPU / 1GB 内存 / 10GB 磁盘(仅测试);生产环境建议 2核/4GB/50GB 起步。
    • 明确用途:Web 服务器、数据库、CI/CD 节点?不同用途影响分区与软件包选择。
  2. 选择镜像版本

    • CentOS Stream 8(推荐):RHEL 8 的滚动预览版,兼容性好,支持至 2026 年 5 月;
    • CentOS Stream 9:适配新硬件与内核(5.x),支持至 2027 年;
    • 避免 CentOS 7/8 Final:已 EOL,无安全更新,禁止用于生产环境
    • 官方下载地址:https://mirror.stream.centos.org/
  3. 下载校验镜像

    sha256sum CentOS-Stream-9-latest-x86_64-dvd1.iso
    # 对比官网提供的 SHA256 校验值,防止镜像篡改

安装流程:最小化安装 + 关键配置

▶ 步骤 1:启动安装程序

  • 从 ISO 启动 → 选择 Install CentOS Stream
  • 语言选择:English → 下一步
  • 关键操作
    1. Installation Source:自动检测 ISO,无需修改;
    2. Software Selection:选择 Minimal Install(最小化安装,减少攻击面);
    3. Kdump:生产环境建议关闭(节省内存);
    4. Network & Hostname:启用网卡(确保 DHCP 或配置静态 IP);
    5. Installation Destination
      • 手动分区(推荐):
        • /boot:1G(ext4)
        • swap:内存 ≤16GB 时 = 内存大小;>16GB 时 = 16GB
        • 剩余空间(xfs)
        • /home:可选,单独挂载提升安全性

▶ 步骤 2:完成安装

  • 设置 root 密码 + 创建普通用户(必须取消“安装后重启前设置用户密码”,避免空密码风险);
  • 安装完成后重启 → 登录系统。

安装后加固:5 项核心操作(立即执行)

  1. 更新系统

    sudo dnf update -y && sudo dnf install -y epel-release
  2. 配置防火墙(firewalld)

    sudo systemctl enable --now firewalld
    sudo firewall-cmd --permanent --add-service=ssh
    sudo firewall-cmd --reload
    # 仅开放必要端口(如 80/443)
  3. 禁用 root 远程登录

    sudo sed -i 's/^PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
    sudo systemctl restart sshd
  4. 配置 sudo 权限

    sudo usermod -aG wheel your_username
    # 编辑 /etc/sudoers.d/wheel,取消 "%wheel  ALL=(ALL)       ALL" 注释
  5. 安装基础工具

    sudo dnf install -y vim net-tools chrony curl wget git
    sudo systemctl enable --now chronyd  # 同步时间

生产环境进阶建议

  • 启用 SELinux

    sudo setenforce 1
    sudo sed -i 's/^SELINUX=permissive/SELINUX=enforcing/' /etc/selinux/config

    (避免关闭 SELinux 导致服务异常)

  • 定期安全扫描

    sudo dnf install -y yum-security
    sudo yum updateinfo security list
  • 日志集中管理
    部署 rsyslog + ELK 或 Graylog,关键日志(/var/log/secure、/var/log/audit/audit.log)实时传输。

  • 自动化部署
    使用 Kickstart 文件批量部署,或结合 Ansible 实现配置即代码(IaC)。


常见问题与替代方案

  • 问题:CentOS Stream 是否稳定?
    :Stream 作为 RHEL 的上游分支,稳定性接近 RHEL,且更新更及时,比停更的 CentOS 更安全可靠

  • 问题:是否必须迁移到 Rocky Linux?
    :Rocky Linux 是 CentOS 的直接替代者,兼容性 100%;若追求长期支持,推荐迁移至 Rocky 8/9(支持至 2029 年)。


相关问答

Q1:CentOS Stream 安装后无法联网,如何排查?
A:检查网卡状态(ip a),确认 NetworkManager 是否启用(systemctl status NetworkManager);若为虚拟机,需确认网络模式为 NAT 或桥接;手动配置 /etc/sysconfig/network-scripts/ifcfg-eth0(CentOS Stream 8)或 /etc/NetworkManager/system-connections/(Stream 9)。

Q2:安装后发现缺少图形界面,能否补装?
A:可以,但生产服务器禁止安装 GUI,若需调试:

sudo dnf groupinstall "Server with GUI"
sudo systemctl set-default graphical.target

(仅限测试环境,上线前务必卸载)


服务器centos安装的核心在于:最小化安装 + 自动化加固 + 持续更新,忽略任一环节,均可能埋下安全或运维隐患。

欢迎在评论区留言:你当前使用的 CentOS 版本?是否已开始迁移?

首发原创文章,作者:世雄 - 原生数据库架构专家,如若转载,请注明出处:https://idctop.com/article/176325.html

(0)
上一篇 2026年4月18日 11:54
下一篇 2026年4月18日 11:57

相关推荐

  • 广州达内云计算中心怎么样,广州云计算培训机构哪家好

    在2026年数字化转型深水区,广州达内云计算中心凭借“产教融合+全栈实战”的双引擎模式,已成为华南地区企业级云人才孵化与技术赋能的标杆阵地,2026云计算人才破局:为何华南职场人频频看向广州达内行业缺口与地域红利的深度交汇根据中国信息通信研究院2026年最新发布的《云计算白皮书》显示,我国云计算产业规模已突破万……

    2026年4月26日
    3000
  • 服务器c盘temp里是什么意思?c盘temp文件夹是系统临时文件存储位置

    服务器C盘Temp目录是Windows系统默认的临时文件存储路径,存放运行过程中产生的临时数据,包括安装包缓存、程序临时文件、系统更新残留、用户会话缓存等,该目录本身不承载业务数据,但其状态直接影响服务器性能、稳定性与安全性,若长期未清理,可能引发磁盘空间耗尽、服务响应延迟、甚至系统崩溃,Temp目录的核心构成……

    程序编程 2026年4月17日
    2700
  • 如何构建安全的php应用?php应用安全防护最佳实践

    构建安全的PHP应用核心在于从代码源头杜绝注入漏洞、严格管理会话状态以及实施纵深防御策略,而非单纯依赖外部防火墙,在2026年的Web开发环境中,PHP依然是支撑全球大量企业级应用的语言基石,随着自动化攻击工具的普及,传统的“打补丁”式安全维护已无法应对高级持续性威胁,开发者必须将安全意识左移,融入开发生命周期……

    2026年5月27日
    1500
  • 拱墅区代账公司哪家好?杭州代理记账公司收费标准

    在拱墅区选择代账公司,核心在于核实其是否具备正规代理记账许可证及专职会计团队,切勿仅凭低价盲目签约,以免引发税务风险,拱墅区作为杭州的核心城区,企业注册量常年居高不下,对于初创企业和中小微企业而言,聘请专职会计成本过高,而自行处理税务又缺乏专业性,寻找一家靠谱的拱墅区代账公司成为多数老板的首选,但这行水很深,稍……

    2026年5月27日
    1400
  • AIoT路由器是什么意思?AIoT路由器有什么用?

    在万物互联时代,网络连接已不再局限于手机和电脑,智能家居设备的爆发式增长对家庭网络中心提出了更高要求,AIoT路由器作为连接万物的核心枢纽,其核心价值在于通过AI算力实现设备的自动发现、智能识别与统一管理,彻底解决了传统路由器“连得上却管不好”的痛点,是构建智能家居生态不可或缺的基础设施, 它不仅仅是数据传输的……

    2026年3月10日
    9800
  • 服务器CPU和内存配比关系,服务器CPU内存比例多少合适

    服务器CPU和内存的配比并非固定的“黄金法则”,而是基于业务场景、并发规模及数据处理类型的动态平衡,最优的配比策略核心在于匹配业务负载类型:计算密集型业务应遵循1:2的高CPU配比,内存密集型业务则需1:4甚至1:8的高内存配比,而通用型业务维持标准的1:4配比最具性价比, 盲目追求高配比不仅造成资源浪费,更会……

    2026年4月3日
    6200
  • aiot教育实训解决方案软件怎么选?aiot实训软件哪个好用

    AIoT教育实训解决方案软件的核心价值在于通过“虚实融合”的技术架构,解决传统物联网教学中设备损耗快、场景复现难、技术更新滞后三大痛点,实现从单一技能培训向综合工程创新能力培养的跨越式升级,该软件平台不仅是教学工具,更是构建产教融合、校企合作的数字化底座,能够显著提升院校的实训教学质量和人才培养效率, 构建高仿……

    2026年3月20日
    8900
  • aspphp安全性为何aspphp系统频繁出现安全漏洞?如何有效提升其安全性?

    ASP和PHP作为主流服务端技术,其安全性直接决定Web应用能否抵御恶意攻击,核心结论:两者均具备构建安全应用的能力,但PHP因灵活性强需更严格的编码规范,ASP.NET得益于微软的集成防御机制可降低开发者的安全门槛,实际安全性取决于架构设计、漏洞防护措施和持续更新机制,底层安全机制对比ASP.NET的安全架构……

    2026年2月6日
    10100
  • AIoT智能设备销量排行,哪款智能设备最值得买?

    当前AIoT智能设备市场已进入爆发式增长期,智能家居与可穿戴设备占据主导地位,消费者选购时更关注场景化体验与生态互联能力,根据最新行业数据,2023年全球AIoT设备出货量突破15亿台,其中智能音箱、智能门锁、智能手表三大品类贡献超60%份额,市场呈现“头部品牌集中化、功能需求细分化”趋势,销量排行榜单:三大品……

    2026年3月13日
    10900
  • AIoT智能终端是什么?AIoT智能终端设备有哪些应用场景

    AIoT智能终端正在成为万物互联时代的核心枢纽,其本质是人工智能与物联网技术的深度融合,通过端侧智能计算能力,实现了设备从“被动连接”向“主动感知与决策”的跨越,这一变革不仅重构了硬件价值链,更成为产业数字化转型的关键抓手,直接决定了企业能否在智能化浪潮中占据数据入口与场景高地,核心结论在于:AIoT智能终端不……

    2026年3月14日
    8200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注