游乐游手机版
首页/网络安全/文章详情

CentOS服务器系统部署与管理使用指南

时间:2026-08-17 19:10
CentOS 服务器部署与管理的核心要点,在于保障系统稳定性、规范服务管理以及强化安全防护。通常可以按照四个步骤来完成:第一步是选择合适的版本,CentOS 7更适合追求稳定的生产环境,而 CentOS Stream 9 更适合开发与测试场景;第二步是进行最小化安装,并合理规划磁盘分区。第三步是完成

CentOS 服务器部署与管理的核心要点,在于保障系统稳定性、规范服务管理以及强化安全防护。通常可以按照四个步骤来完成:第一步是选择合适的版本,CentOS 7更适合追求稳定的生产环境,而 CentOS Stream 9 更适合开发与测试场景;第二步是进行最小化安装,并合理规划磁盘分区。第三步是完成初始化配置,包括更新系统、安装常用工具、配置国内软件源、设置时区和主机名。第四步则是做好用户与 SSH 安全加固,禁用 root 远程登录,创建专用运维账户,配置 sudo 权限,并按需修改 SSH 端口。最后,建议统一通过 firewalld 和 systemd 来管理服务与端口,提高后期维护效率。

CentOS 服务器系统部署与管理怎么用

CentOS 服务器系统部署与管理,关键在于“稳定系统、规范服务、加强安全”。这并不是一次性完成的简单配置,而是从系统安装开始,逐步搭建一个可运行、可管理、可维护的服务器环境。下面从四个关键环节详细说明 CentOS 服务器部署怎么做、为什么要这样做,以及实际操作中哪些细节最容易出问题。

选对版本并完成最小化安装

CentOS 7(支持周期已延长至 2024 年 6 月)在很多生产环境中依然是相对稳妥的选择;而 CentOS Stream 9 更适合开发测试或持续迭代场景,不过需要注意,滚动更新机制可能会带来一定兼容性风险。无论最终选用哪个版本,都建议使用 Minimal ISO 最小化镜像安装——它体积更小、默认软件更少,可以有效减少攻击面,同时避免部署大量不必要的系统服务。

  • 安装时建议手动分区:/(根分区)最好预留 50GB 以上(XFS 格式),/boot 保留 1GB,swap 建议设置为内存的 1–1.5 倍
  • 网络配置选择“自动连接”,并勾选“系统启动时自动激活”,否则安装完成后可能无法联网
  • 创建普通账户(如admin),同时设置 root 密码——root 不建议日常使用,但必须保留且设置强密码

初始化配置:让系统真正可用

系统安装完成后不要立即上线,必须先做好基础初始化配置。如果这一步处理不到位,后续很容易出现服务无法启动、日志无法排查、网络连接异常等问题。

  • 更新系统:yum update -y(CentOS 7)或 dnf upgrade -y(Stream 9)
  • 安装基础工具:yum install -y vim wget curl net-tools epel-release
  • 配置国内镜像源(如阿里云):替换 /etc/yum.repos.d/CentOS-Base.repo,再执行 yum makecache
  • 设置时区:timedatectl set-timezone Asia/Shanghai
  • 修改主机名:hostnamectl set-hostname srv-web01(不要使用下划线,部分 DNS 场景可能不兼容)

用户与远程访问必须加固

默认使用 root 账户加密码直接远程登录,是很多服务器被入侵的常见入口之一。所有 CentOS 服务器在正式上线前,都应完成 SSH 安全加固,尽量关闭高风险默认配置。

  • 创建运维用户:useradd -m -s /bin/bash webop,然后执行 passwd webop 设置密码
  • 赋予 sudo 权限:usermod -aG wheel webop(CentOS 7)或 usermod -aG wheel webop(Stream 9)
  • 禁用 root 远程登录:编辑 /etc/ssh/sshd_config,确认包含以下两行:
    PermitRootLogin no
    PasswordAuthentication no
  • 修改 SSH 端口(可选但建议执行):将 Port 22 改为 Port 2222,并同步放行对应的防火墙端口
  • 重启 SSH 服务使配置生效:systemctl restart sshd

服务管理与防火墙:只开放必要端口,只运行必要服务

CentOS 默认使用 firewalld 和 systemd 管理防火墙与系统服务,建议直接使用这套官方方式,不要绕过它们去手动改 iptables 或依赖 rc.local——不仅维护成本更高,也更容易引发配置冲突。

  • 启用防火墙:systemctl enable --now firewalld
  • 仅开放必要端口:firewall-cmd --permanent --add-service={http,https,ssh},然后执行 --reload
  • 统一使用 systemctl 管理服务:systemctl start nginx、systemctl enable httpd、systemctl status mariadb
  • 通过日志查看服务状态:journalctl -u nginx -n 20(查看最近 20 行),journalctl -u nginx -f(实时跟踪日志)
  • 检查监听端口:ss -tuln | grep :80,相较 netstat 更快也更准确
来源:https://www.php.cn/faq/3003738.html
上一篇Linux网络接口详细信息查看方法与命令大全 下一篇Linux ping命令使用方法与实用示例
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。