引言
CentOS是一個穩(wěn)定、可靠的Linux發(fā)行版,廣泛應(yīng)用于服務(wù)器環(huán)境。安裝完成后,進(jìn)行正確的配置至關(guān)重要。本文將詳細(xì)介紹CentOS安裝后的關(guān)鍵配置命令行操作。
網(wǎng)絡(luò)配置
配置網(wǎng)絡(luò)是使用CentOS的基礎(chǔ)。使用以下命令設(shè)置靜態(tài)IP地址:
sudo nano /etc/sysconfig/network-scripts/ifcfg-eth0
編輯文件內(nèi)容:
BOOTPROTO=static IPADDR=192.168.1.100 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 DNS1=8.8.8.8
重啟網(wǎng)絡(luò)服務(wù):
sudo systemctl restart network
軟件包管理
使用yum更新系統(tǒng)并安裝必要軟件:
sudo yum update sudo yum install nano wget curl
用戶管理
創(chuàng)建新用戶并賦予sudo權(quán)限:
sudo adduser newuser sudo passwd newuser sudo usermod -aG wheel newuser
防火墻配置
配置防火墻以增強系統(tǒng)安全性:
sudo systemctl start firewalld sudo firewall-cmd --add-service=ssh --permanent sudo firewall-cmd --reload
SSH安全設(shè)置
編輯SSH配置文件以提高安全性:
sudo nano /etc/ssh/sshd_config
修改以下內(nèi)容:
PermitRootLogin no PasswordAuthentication no
重啟SSH服務(wù):
sudo systemctl restart sshd
系統(tǒng)時間同步
配置NTP服務(wù)以保持系統(tǒng)時間準(zhǔn)確:
sudo yum install chrony sudo systemctl start chronyd sudo systemctl enable chronyd
性能優(yōu)化
調(diào)整系統(tǒng)參數(shù)以優(yōu)化性能:
sudo nano /etc/sysctl.conf
添加以下內(nèi)容:
net.ipv4.tcp_fin_timeout = 30 net.ipv4.tcp_keepalive_time = 1200 net.ipv4.tcp_max_syn_backlog = 8192 net.ipv4.tcp_tw_reuse = 1
應(yīng)用更改:
sudo sysctl -p
結(jié)語
通過執(zhí)行這些配置命令,您可以構(gòu)建一個安全、高效的CentOS服務(wù)器環(huán)境。根據(jù)具體需求,可能還需要進(jìn)行額外的配置和優(yōu)化。定期更新系統(tǒng)并監(jiān)控性能,以確保服務(wù)器始終處于最佳狀態(tài)。