设为首页 收藏本站
查看: 1381|回复: 0

[经验分享] CentOS minimal设置

[复制链接]

尚未签到

发表于 2018-4-21 08:04:24 | 显示全部楼层 |阅读模式
一、centos minimal安装完成
1、设置开机网卡自动连接
1

2

$ vim /etc/sysconfig/network-scripts/ifcfg-eth0
  ONBOOT=yes
2、关闭SELinux
1

2

3

4

5

$ /usr/sbin/sestatus -v
$ setenforce 0   (临时关闭)
$ vim /etc/selinux/config
  将 SELINUX=enforcing 改为 SELINUX=disabled   (永久关闭)
  sync reboot
3、防火墙
1

2

3

$ chkconfig iptables --list     (查看)
$ chkconfig iptables on/off     (永久)
$ service iptables start/stop   (临时)
3.1、设定预设规则(详情参考:http://t.cn/RiONgR0)
1

2

3

4

5

6

7

8

9

10

$ iptables -P INPUT DROP
$ iptables -P OUTPUT ACCEPT
$ iptables -P FORWARD DROP
eg:开启ssh 22端口
$ iptables -A INPUT -p tcp -s 192.168.2.58 --dport 22 -j ACCEPT  (除了192.168.2.58其它IP禁止ssh)
$ iptables -A OUTPUT -p tcp -s 192.168.2.58 --sport 22 -j ACCEPT (如果OUTPUT设置成DROP则需添加该条)
$ service iptables save (手动每条去添加,需要手动保存,不然重启后失效)
或者直接在 iptables 编辑添加删除
$ vim /etc/sysconfig/iptables   (编辑iptables规则)
$ /etc/init.d/iptables restart
4、设置yum repo源
1

2

3

4

5

6

7

先备份系统源
$ mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
$ cd /etc/yum.repos.d/
$ wget -c http://mirrors.163.com/.help/CentOS6-Base-163.repo
$ vim CentOS-Media.repo
  关闭cdrom源
$ yum install epel   (安装第三方软件源)
5 、通过yum group装系统必备软件
1

2

3

4

5

6

7

8

9

$ yum grouplist
$ yum groupinstall "Development tools"
$ yum groupinstall "System Administration Tools"
(cent7用 yum group mark install)根据需求去选择软件包
$ yum install setuptool.x86_64
$ yum install ntsysv
$ yum install system-config-network-tui
$ yum install system-config-firewall-tui
$ yum install system-config-securitylevel-tui
二、基础目录结构
1.mkdir
/data/src        下载存放源码目录
/data/log        站点日志目录
/data/www        WEB站点目录
/data/svn        SVN仓库目录
/data/mysqldb    MYSQL数据库数据目录
/data/backup     MYSQL数据备份目录
/data/local/php  PHP目录,local下面都是程序编译安装目录
/data/local/nginx
/data/local/mysql
三、设置禁止参与 yum 更新的核心软件
1

2

$vim /etc/yum.conf
exclude=php* apache* kernel* mysql* nginx* (根据实际情况进行指定不参与yum update的程序)
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-449812-1-1.html 上篇帖子: 在centos7实现PXE支持centos5,6,7的系统安装 下篇帖子: CentOS配置iptables
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表