20190726_安装CentOS7minimal版本后需要做的优化和配置

CentOS系统镜像下载地址:https://www.centos.org/

CentOS的Minimal(最小化安装版本)与DVD ISO(标准安装版)区别:

DVD ISO版的软件包较为丰富和完整,有图形界面;

Minimal版是最精简的CentOS,不配备图形界面,自带的软件最少。很多在DVD ISO版本上自带的命令和功能Minimal版本都没有。为了节约资源,是服务器常用的版本(服务器追求性能和稳定,不需要多余的功能和图形界面)。

1.配网卡

本人是采用虚拟机的NAT模式来进行连接的。编辑》虚拟网络编辑器,更改设置,NAT设置,记下ip地址信息。

由于刚刚安装好的CentoS Minimal版系统没有vim编辑器,所以用vi编辑器编辑网卡配置文件参数.加注释的行是改动行,其余参数均无改动:

vi /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static #配置静态连接,方便远程
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=3b0abeb8-7cbe--a727-b40fe2357616
DEVICE=ens33
ONBOOT=yes #yes启用网卡,no禁用网卡
IPADDR=192.168.88.111 #ip地址,注意地址要和nat设置中的网关IP同在一个网段
NETMASK=255.255.255.0 #子网掩码
GATEWAY=192.168.88.2 #网关地址要和nat网关地址一致
DNS1=192.168.88.2 #DNS地址要和nat网关地址一致
systemctl restart network #重启网卡服务

重启网卡服务后,应该就可以访问外网了。可以ping www.baidu.com试试。

2.更新系统并安装必备的组件

CentOS 标准安装时自带的很多好用的命令和工具,CentOS7 Minimal版本都没有,要自行安装相关的软件包才能使用。比如:vim编辑器,ifconfig命令(可以用 ip addr查询IP地址),tab按键补全命令,wget等。

*-devel包:基本都是开发包,主要包括一些header文件(头文件)和静态链接库。

yum update                               #更新系统组件
yum install -y bash-completion #安装bash-completion,装完重启系统,按tab可以补全命令
yum install -y vim #安装vim,提供vim命令
yum install -y net-tools #该组件提供dig,nslookup,ifconfig等命令,方便初始化网络环境
yum install -y wget #安装wget,提供wget命令yum install -y perl perl-devel
yum install -y kernel-devel #该组件包含用于内核开发环境所需的内核header文件以及Makefile
yum groupinstall -y Development tools #一次性安装开发工具
reboot #重启系统

3.配置telnet服务

telnet有什么用?Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。

当使用Telnet登录进入远程计算机系统时,事实上启动了两个程序:

  • 一个是Telnet客户程序,运行在本地主机上;
  • 另一个是Telnet服务器程序,它运行在要登录的远程计算机上。

本地主机上的Telnet客户程序主要完成以下功能:

  • 建立与远程服务器的TCP联接;
  • 从键盘上接收本地输入的字符;

CentOS-Minimal版本下默认没有安装xinetd服务和telnet服务。

telnet服务需要依靠xinetd服务启动,因此要先安装xinetd服务,再安装telnet服务。

yum install -y xinetd                  #1.安装xinetd服务
yum install -y telnet telnet-server #2.安装telnet客户端和telnet服务端
vim /etc/xinetd.d/telnet #3.编辑配置文件,在xinetd服务中开启telnet服务
# default: yes
# description: The telnet server servestelnet sessions
# unencrypted username/password pairs for authentication
service telnet
{
flags = REUSE
socket_type = stream
wait = no
user = root
server =/usr/sbin/in.telnetd
log_on_failure += USERID
disable = no #yes表示禁用服务,no表示启用服务
}
systemctl enable xinetd #把xinetd服务和telnet.socket服务加入开机启动项
systemctl enable telnet.socket
systemctl restart xinetd #重启xinetd服务和telnet.socket服务
systemctl restart telnet.socket
vi /etc/pam.d/remote #telnet输入帐号密码正确但总提示Login incorrect,修改此文件
...
#auth required pam_securetty.so #注释此行
...
firewall-cmd --list-all #查看当前防火墙允许的服务、端口以及策略等信息
firewall-cmd --permanent --add-service=telnet #如果要使得外部可以telnet本机,需要在防火墙添加telnet服务以允许通过(也可以直接禁用防火墙)
firewall-cmd --reload #使防火墙配置立即生效
firewall-cmd --list-all #再一次查看,telnet服务已添加,此时外部可以telnet本机

可以用telnet ip地址 [端口号] 的形式访问。

Telnet和SSH的区别?

两者都是用于远程控制的通信协议。区别是:

  • SSH是加密的,需要交换密钥;
  • 而Telnet是明文的,传输的是明文字符。

所以SSH比Telnet更加安全。

4.配置yum源以及第三方源EPEL

阿里的yum源不错,地址:https://opsx.alibaba.com/mirror,点击“帮助”即有配置yum源的指南。

163网易yum官网:http://mirrors.163.com/

EPEL (Extra Packages for Enterprise Linux)是基于Fedora的一个项目,为“红帽系”的操作系统提供额外的软件包,适用于RHEL、CentOS和Scientific Linux。需要安装一个叫”epel-release”的软件包,这个软件包会自动配置yum的软件仓库。

mkdir -p /root/backups/yum.repos.d                 #创建备份原yum源的文件夹
mv /etc/yum.repos.d/* /root/backups/yum.repos.d #把原yum源文件剪切到备份文件夹
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo #下载阿里yum源到本地/etc/yum.repos.d/
yum install -y epel-release #添加第三方源epel
yum clean all #清除缓存目录下的软件包以及旧的headers
yum makecache #把服务器的包信息下载到本地缓存,配合yum -C search XXX使用就无需联网检索也能查找软件信息
yum list #列出yum源可用的包

5.关闭SELinux

SELinux安全子系统虽然对系统安全保障起到很好的做用,但由于其过于严格的安全机制往往导致很多软件无法正常安装和使用。

一般企业服务器会直接禁用SELinux。

vim /etc/selinux/config
...
SELINUX=disabled #禁用SELinux,重启后生效
...
setenforce #立即关闭SELinux

6.关闭防火墙

CentOS7默认使用的是firewall防火墙,且在Minimal版本中iptables默认没有安装。

一般企业服务器会禁用防火墙,安全方面一般交给类似openstack的云平台集中管理。

systemctl stop firewalld
systemctl disable firewalld

7.配置ntp服务同步时间

yum install -y ntp
systemctl enable ntpd
systemctl restart ntpd

20190726_安装CentOS7minimal版本后需要做的优化和配置的更多相关文章

  1. 安装Win8后必做的优化

    原版或者精简版的希望都看看安装好Win8后必做的优化:1.关闭家庭组,因为这功能会导致硬盘和CPU处于高负荷状态关闭方法:Win+C – 设置 – 更改电脑设置 – 家庭组 – 离开如果用不到家庭组可 ...

  2. 安装 Kali Linux 后需要做的 20 件事

    安装 Kali Linux 后需要做的 20 件事 本文含有我觉得有用的每一件事情.本文分为三大部分: 专门针对Kali用户 Kali Linux是来自Debian的一个特殊版本,Kali Linux ...

  3. 安装 CentOS 7 后必做的七件事

    原文 安装 CentOS 7 后必做的七件事 CentOS 是最多人用来运行服务器的 Linux 版本,最新版本是 CentOS 7.当你兴趣勃勃地在一台主机或 VPS 上安装 CentOS 7 后, ...

  4. Win10安装后必做的优化,解决磁盘100%占用

    Win10安装后必做的优化,解决磁盘100%占用 01关闭家庭组 控制面板–管理工具–服务– HomeGroup Listener和HomeGroup Provider禁用. 02关闭磁盘碎片整理.自 ...

  5. 安装完 MySQL 后必须调整的 10 项配置(转)

    英文原文:10 MySQL settings to tune after installation 译文原文:安装完 MySQL 后必须调整的 10 项配置 当我们被人雇来监测MySQL性能时,人们希 ...

  6. 虚拟机中安装完 CentOS7minimal 版本后无法联网的问题

    问题描述 安装完系统后无法上网,然后进入到目录 /etc/sysconfig/network-script 查看.发现只有一个 ifcfg-lo. 解决办法 这种情况是没有识别到网卡. 在 VMwar ...

  7. 安装Kali Linux 后需要做的 20 件事 - 51CTO.COM

    我在本文中整理出了安装一份全新的Kali Linux后总是要做的若干件事情.由于我有多台笔记本电脑和工作站,所以尽量扩大下列操作步骤的适用范围,以满足每个人的需求.这是我在安装Kali Linux后做 ...

  8. widows10 安装1803 版本后不能访问网络上的机器解决方法

    安装Windows10 1803 版本后,发现网络上的机器好多不见了. 使用 ping  可以ping 通,但是访问网络共享提示下面错误. 这个原因是1803 中没有安装 SMB1.0 协议.因为 S ...

  9. 安装linux mint后要做20件事

    Linux Mint 17 Qiana Cinnamon Linux Mint 17已经发布,定名为Qiana.Mint是Linux最佳发行版之一,它定位于桌面用户,关注可用性和简洁.它携带了风格迥异 ...

随机推荐

  1. Dockerfile 常见指令的意义/常见的使用方式/使用示例/

    一.什么是 Dockerfile ? Dockerfile 就是生成docker镜像的指令集, 通过使用docker工具执行这些指令集可以方便快捷地生成镜像, 并且能不断复用 Dockerfile 指 ...

  2. postman:设置环境变量(参数化 & 关联)

    postman是测试接口的主要工具之一 我们的测试环境主要分为test(测试环境)和pre_production(预生产环境),而他们的api都是一样的,只是ip及端口不一样 所以,我们可以设置环境变 ...

  3. HTML5游戏引擎深度测评

    https://zhuanlan.zhihu.com/p/20768495 最近看到网上一篇文章,标题叫做<2016年 最火的 15 款 HTML5 游戏引擎>.目前针对HTML5游戏的解 ...

  4. vue 实战

    vue 实战 Vue命令行工具vue-cli https://www.cnblogs.com/xiaohuochai/p/7277771.html https://github.com/ymblog/ ...

  5. (16)WiringPi库函数

    8.WiringPi库函数 一.wiringPi简介 wiringPi是应用于树莓派平台的GPIO控制库函数,wiringPi中的函数类似于Arduino的wiringPi系统,wiringPi库包含 ...

  6. 埃氏筛优化(速度堪比欧拉筛) + 洛谷 P3383 线性筛素数 题解

    我们一般写的埃氏筛消耗的时间都是欧拉筛的三倍,但是欧拉筛并不好想(对于我这种蒟蒻) 虽然 -- 我 -- 也可以背过模板,但是写个不会的欧拉筛不如写个简单易懂的埃氏筛 于是就有了优化 这个优化还是比较 ...

  7. uni-app 网络请求

    uni.request发起网络请求 url 开发者服务器接口地址 data 请求的参数 header method dataType responseType 设置响应的数据类型 statusCode ...

  8. 在 Ubuntu/Debian 下安装 PHP7.3 教程

    介绍 最近的 PHP 7.3.0 已经在 2018 年12月6日 发布 GA,大家已经可以开始第一时间体验新版本了,这里先放出 PHP7.3 安装的教程以便大家升级. 适用系统: Ubuntu 18. ...

  9. test软件工程第三次作业

    零.前言 本次作业要求个人编写程序,截止日期2019年9月25日23:00. 请先阅读<构建之法>第一章至第三章的内容,并在下方作业里体现出阅读后的成果.特别是第2章中的效能分析及个人软件 ...

  10. c++字符串输入格式总结

    最近的几次笔试中,常常遇到一些输入的问题.下面说明一下几种情况. 1. 第一种就是常见的,输入数字序列,用空格分隔开,直到回车结束.这个之前一开始遇到的时候都是利用getline直接作为字符读入一行处 ...