centos怎么安装服务器系统,centos服务器安装详细步骤教程

CentOS 8 已于 2021 年底停止维护,CentOS Stream 成为唯一持续更新的版本;当前生产环境推荐使用 CentOS Stream 8/9 或迁移到 Rocky Linux/AlmaLinux,本文提供一套经过生产验证的服务器 CentOS 安装全流程指南,涵盖最小化安装、基础安全加固与关键服务配置,确保部署高效、稳定、可复现。


安装前准备:环境与镜像选择

  1. 确认硬件与用途

    • 最低配置:1核 CPU / 1GB 内存 / 10GB 磁盘(仅测试);生产环境建议 2核/4GB/50GB 起步。
    • 明确用途:Web 服务器、数据库、CI/CD 节点?不同用途影响分区与软件包选择。
  2. 选择镜像版本

    • CentOS Stream 8(推荐):RHEL 8 的滚动预览版,兼容性好,支持至 2026 年 5 月;
    • CentOS Stream 9:适配新硬件与内核(5.x),支持至 2027 年;
    • 避免 CentOS 7/8 Final:已 EOL,无安全更新,禁止用于生产环境
    • 官方下载地址:https://mirror.stream.centos.org/
  3. 下载校验镜像

    sha256sum CentOS-Stream-9-latest-x86_64-dvd1.iso
    # 对比官网提供的 SHA256 校验值,防止镜像篡改

安装流程:最小化安装 + 关键配置

▶ 步骤 1:启动安装程序

  • 从 ISO 启动 → 选择 Install CentOS Stream
  • 语言选择:English → 下一步
  • 关键操作
    1. Installation Source:自动检测 ISO,无需修改;
    2. Software Selection:选择 Minimal Install(最小化安装,减少攻击面);
    3. Kdump:生产环境建议关闭(节省内存);
    4. Network & Hostname:启用网卡(确保 DHCP 或配置静态 IP);
    5. Installation Destination
      • 手动分区(推荐):
        • /boot:1G(ext4)
        • swap:内存 ≤16GB 时 = 内存大小;>16GB 时 = 16GB
        • 剩余空间(xfs)
        • /home:可选,单独挂载提升安全性

▶ 步骤 2:完成安装

  • 设置 root 密码 + 创建普通用户(必须取消“安装后重启前设置用户密码”,避免空密码风险);
  • 安装完成后重启 → 登录系统。

安装后加固:5 项核心操作(立即执行)

  1. 更新系统

    sudo dnf update -y && sudo dnf install -y epel-release
  2. 配置防火墙(firewalld)

    sudo systemctl enable --now firewalld
    sudo firewall-cmd --permanent --add-service=ssh
    sudo firewall-cmd --reload
    # 仅开放必要端口(如 80/443)
  3. 禁用 root 远程登录

    sudo sed -i 's/^PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
    sudo systemctl restart sshd
  4. 配置 sudo 权限

    sudo usermod -aG wheel your_username
    # 编辑 /etc/sudoers.d/wheel,取消 "%wheel  ALL=(ALL)       ALL" 注释
  5. 安装基础工具

    sudo dnf install -y vim net-tools chrony curl wget git
    sudo systemctl enable --now chronyd  # 同步时间

生产环境进阶建议

  • 启用 SELinux

    sudo setenforce 1
    sudo sed -i 's/^SELINUX=permissive/SELINUX=enforcing/' /etc/selinux/config

    (避免关闭 SELinux 导致服务异常)

  • 定期安全扫描

    sudo dnf install -y yum-security
    sudo yum updateinfo security list
  • 日志集中管理
    部署 rsyslog + ELK 或 Graylog,关键日志(/var/log/secure、/var/log/audit/audit.log)实时传输。

  • 自动化部署
    使用 Kickstart 文件批量部署,或结合 Ansible 实现配置即代码(IaC)。


常见问题与替代方案

  • 问题:CentOS Stream 是否稳定?
    :Stream 作为 RHEL 的上游分支,稳定性接近 RHEL,且更新更及时,比停更的 CentOS 更安全可靠

  • 问题:是否必须迁移到 Rocky Linux?
    :Rocky Linux 是 CentOS 的直接替代者,兼容性 100%;若追求长期支持,推荐迁移至 Rocky 8/9(支持至 2029 年)。


相关问答

Q1:CentOS Stream 安装后无法联网,如何排查?
A:检查网卡状态(ip a),确认 NetworkManager 是否启用(systemctl status NetworkManager);若为虚拟机,需确认网络模式为 NAT 或桥接;手动配置 /etc/sysconfig/network-scripts/ifcfg-eth0(CentOS Stream 8)或 /etc/NetworkManager/system-connections/(Stream 9)。

Q2:安装后发现缺少图形界面,能否补装?
A:可以,但生产服务器禁止安装 GUI,若需调试:

sudo dnf groupinstall "Server with GUI"
sudo systemctl set-default graphical.target

(仅限测试环境,上线前务必卸载)


服务器centos安装的核心在于:最小化安装 + 自动化加固 + 持续更新,忽略任一环节,均可能埋下安全或运维隐患。

欢迎在评论区留言:你当前使用的 CentOS 版本?是否已开始迁移?

首发原创文章,作者:世雄 - 原生数据库架构专家,如若转载,请注明出处:https://idctop.com/article/176325.html

(0)
上一篇 2026年4月18日 11:54
下一篇 2026年4月18日 11:57

相关推荐

  • 服务器CPU性能表怎么看?服务器CPU性能对比表最新版

    在选购服务器时,CPU性能是决定整体系统吞吐量、响应速度与扩展能力的核心指标,面对市场主流型号繁杂、参数庞杂的现状,一份服务器cpu性能表应成为技术决策的基准工具——它不仅需横向对比主频、核心数、缓存等基础参数,更应结合真实工作负载场景,提供可量化的性能基准与选型建议,以下从四大维度构建权威选型框架,助您高效匹……

    2026年4月14日
    1100
  • AIoT智能芯片是什么?AIoT芯片市场规模与发展趋势解析

    AIoT智能芯片作为人工智能与物联网融合的核心驱动力,其本质在于通过端侧算力的重构,实现数据的高效处理与实时决策,而非单纯依赖云端传输,核心结论在于:AIoT智能芯片不仅是硬件升级,更是物联网架构从“连接”向“智能”跃迁的关键基础设施,其选型与应用直接决定了智能设备的响应速度、隐私安全与能效比, 架构重构:从云……

    2026年3月14日
    7000
  • AIoT投融资对接如何进行?AIoT投融资平台有哪些

    AIoT行业的投融资活动正从盲目扩张转向精准匹配,技术与资本的深度融合已成为企业突围的关键,当前市场环境下,单纯的概念炒作已无法打动投资者,具备落地场景、清晰盈利模式和技术壁垒的项目成为资本追逐的焦点,成功的投融资对接不再仅仅是资金的注入,更是产业链资源的整合与战略协同, 市场格局重塑:从“广撒网”到“精准捕鱼……

    2026年3月22日
    5100
  • AI智能拍照有什么影响?过度依赖AI拍照会怎样?

    AI智能拍照技术已经从根本上重塑了影像记录的方式,它不仅大幅降低了摄影的技术门槛,让普通用户也能轻松拍出高质量照片,更在专业领域推动了计算摄影的极限,这种技术进步也带来了关于影像真实性和审美同质化的挑战,总体而言,AI智能拍照影响是深远且多维度的,它既是创作力的倍增器,也是行业变革的催化剂,正在将摄影从“记录瞬……

    2026年2月20日
    11600
  • 服务器ecs带宽怎么选?服务器ecs带宽多少合适

    服务器ECS带宽的选择与配置直接决定了云主机的网络传输效率与业务稳定性,核心结论在于:带宽并非越大越好,而是要根据业务类型、用户群体地域及并发量进行精准测算,选择“按固定带宽”或“按使用流量”的计费模式,并配合合理的系统内核参数优化,才能实现性能与成本的最佳平衡, 厘清带宽概念:公网与内网的本质差异在深入探讨配……

    2026年4月2日
    3900
  • ASP.NET动画怎么做?2026热门实现教程与特效案例分享

    在ASP.NET应用中实现流畅、引人入胜的动画效果,核心在于理解其实现原理、选对技术栈并遵循性能优化最佳实践,ASP.NET本身作为服务器端框架,并不直接渲染动画,但其强大的后端能力(如数据驱动、实时通信)与前端技术(JavaScript, CSS, Blazor)的无缝集成,为构建复杂动画体验提供了坚实基础……

    2026年2月12日
    7600
  • 如何利用aspx实现下拉框判断并优化用户体验?

    在ASP.NET Web Forms开发中,下拉框(DropDownList)的常用判断包括检查是否已选择项、判断选中值、动态绑定后验证以及处理回发事件,其核心在于准确获取并验证SelectedValue、SelectedItem和SelectedIndex属性,并结合数据绑定与事件处理实现可靠交互,下拉框基础……

    2026年2月3日
    7600
  • AIoT智能化效果图怎么样?智能家居设计方案展示

    AIoT智能化效果图不仅是视觉呈现的工具,更是智能项目落地实施的核心导航图,其价值在于将复杂的物联网数据逻辑与人工智能算法,转化为可视、可控、可预测的物理空间场景,高质量的智能化效果图能够提前规避系统集成风险,精准定义用户交互体验,是实现“所见即所得”智能空间的关键依据,AIoT智能化效果图的核心价值与定义在万……

    2026年3月19日
    5900
  • 服务器git类库怎么选?git服务器搭建用什么工具好

    服务器Git类库是现代DevOps流程中实现自动化部署、版本控制精细化管理的核心引擎,其价值远超单纯的代码存储,企业级开发环境中,直接依赖服务器端的Git类库进行程序化操作,是解决复杂部署逻辑、保障代码安全与提升发布效率的最佳实践方案,相比于传统的Git命令行工具(CLI),服务器Git类库提供了更底层的接口能……

    2026年4月8日
    3300
  • 服务器http升级https有什么好处,http升级https详细教程

    服务器HTTP升级HTTPS不仅是行业趋势,更是网站运营的必经之路,核心结论在于:HTTPS能显著提升网站安全性、搜索排名及用户信任度,未升级的网站将面临流量流失和浏览器安全警告的风险,升级过程虽涉及技术细节,但通过规范操作可高效完成,以下从必要性、优势、具体步骤及常见问题等方面展开详细论证,HTTP与HTTP……

    2026年4月3日
    3300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注