资讯动态

CentOS 8.5安装后必做的10件事:从基础配置到能用Xshell远程连接

发布时间:2026/9/9 8:23:11 来源:尧图企业网站定制
CentOS 8.5系统初始化实战指南从裸机到高效开发环境当你完成CentOS 8.5的基础安装后系统就像刚交付的毛坯房——有基本结构但缺乏实用功能。本文将带你完成10项关键配置把原始系统转化为安全、稳定、高效的开发/生产环境。不同于常规教程我们不仅提供操作命令更会解释每个步骤背后的设计逻辑和实际应用场景。1. 网络配置从连通到优化刚安装的系统往往无法直接联网而稳定的网络连接是后续所有操作的基础。CentOS 8提供了两种主要的网络配置方式传统的ifcfg文件和现代的nmcli工具。对于生产环境我们推荐使用nmcli因为它提供更一致的体验且不易出错。首先检查可用网络接口nmcli device status假设你的网卡是ens192配置静态IP的完整命令如下nmcli con add con-name static-ens192 ifname ens192 type ethernet ip4 192.168.1.100/24 gw4 192.168.1.1 nmcli con mod static-ens192 ipv4.dns 8.8.8.8,8.8.4.4 nmcli con up static-ens192关键参数解析ip4: IP地址和子网掩码CIDR表示法gw4: 默认网关地址ipv4.dns: 首选和备用DNS服务器注意在企业内网环境中请使用内部DNS服务器而非公共DNS这会影响域认证和内部资源访问验证网络连通性ping -c 4 google.com如果遇到连接问题按以下顺序排查物理层网线/网卡状态nmcli device show ens192IP层地址配置是否正确ip addr show路由层默认网关是否可达ip route showDNS层域名解析是否正常dig google.com2. 系统更新与源配置应对CentOS 8生命周期结束由于CentOS 8已提前终止支持官方源不再更新我们必须转向替代源。以下是当前可选的可靠源方案源类型提供商特点适用场景CentOS StreamRed Hat滚动更新版开发测试环境Rocky LinuxRocky项目二进制兼容RHEL生产环境AlmaLinuxCloudLinux社区维护生产环境EPELFedora项目额外软件包补充源推荐配置Rocky Linux的Base源dnf install -y https://dl.rockylinux.org/pub/rocky/8/BaseOS/x86_64/os/Packages/rocky-release-8.5-1.2.el8.noarch.rpm dnf makecache更新所有已安装软件包dnf update -y dnf upgrade -y软件源管理最佳实践定期清理缓存dnf clean all查询软件来源dnf repoquery -l package禁用不用的仓库在/etc/yum.repos.d/中设置enabled03. 安全加固基础防护体系构建刚安装的系统存在多个安全隐患root远程登录、默认SSH端口、无基本入侵防护等。按照以下步骤建立基础安全防护3.1 SSH安全配置编辑/etc/ssh/sshd_config修改以下关键参数Port 2222 # 改为非标准端口 PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes MaxAuthTries 3 ClientAliveInterval 300然后重启SSH服务systemctl restart sshd3.2 创建管理用户建立具有sudo权限的专用管理账户useradd -m -s /bin/bash admin passwd admin usermod -aG wheel admin配置sudo无需密码可选echo admin ALL(ALL) NOPASSWD:ALL /etc/sudoers.d/10-admin3.3 基础防火墙设置虽然很多教程建议直接关闭防火墙但在生产环境中这是危险的。正确做法是配置精确的防火墙规则systemctl start firewalld systemctl enable firewalld firewall-cmd --permanent --add-port2222/tcp # 放行自定义SSH端口 firewall-cmd --reload4. 必备工具集安装最小化安装缺少许多常用工具以下分类安装必要软件包基础工具集dnf install -y vim-enhanced git wget curl net-tools bind-utils \ telnet lsof htop tmux tree unzip ncdu开发工具链dnf groupinstall -y Development Tools dnf install -y python3 python3-devel java-11-openjdk-devel性能监控工具dnf install -y sysstat iotop iftop nmon配置常用工具别名添加到~/.bashrcalias llls -alFh alias grepgrep --colorauto alias hghistory | grep alias dfdf -h alias dudu -h5. 时间同步精确配置准确的时间同步对日志分析、证书验证等至关重要。配置chronyd服务dnf install -y chrony systemctl enable --now chronyd检查时间同步状态chronyc tracking chronyc sources -v如果需要特定NTP服务器sed -i s/^pool.*/server ntp1.aliyun.com iburst\nserver ntp2.aliyun.com iburst/ /etc/chrony.conf systemctl restart chronyd6. 日志系统优化默认的rsyslog配置需要优化以便于问题排查配置日志轮转/etc/logrotate.d/syslog/var/log/messages /var/log/secure /var/log/cron { daily missingok rotate 30 compress delaycompress sharedscripts postrotate /bin/kill -HUP cat /var/run/syslogd.pid 2 /dev/null 2 /dev/null || true endscript }安装日志分析工具dnf install -y logwatch配置每日日志报告cp /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/ echo Output mail /etc/logwatch/conf/logwatch.conf echo Format html /etc/logwatch/conf/logwatch.conf echo MailTo adminyourdomain.com /etc/logwatch/conf/logwatch.conf7. 内核参数调优根据服务器角色调整内核参数/etc/sysctl.conf# 提高网络性能 net.core.somaxconn 32768 net.ipv4.tcp_max_syn_backlog 8192 net.ipv4.tcp_fin_timeout 30 # 内存管理 vm.swappiness 10 vm.overcommit_memory 1 # 文件系统 fs.file-max 2097152 fs.inotify.max_user_watches 524288应用修改sysctl -p查看当前值sysctl -a | grep tcp_max_syn_backlog8. 磁盘I/O优化针对SSD或高速存储设备进行优化查看磁盘调度器cat /sys/block/sda/queue/scheduler修改为deadline或noopSSD适用echo deadline /sys/block/sda/queue/scheduler持久化配置添加到/etc/rc.localecho echo deadline /sys/block/sda/queue/scheduler /etc/rc.local chmod x /etc/rc.local9. 配置Xshell连接虽然前面已经配置了SSH但Xshell等工具需要额外注意生成密钥对在客户端打开Xshell → 工具 → 用户密钥管理者 → 生成选择RSA类型2048位长度设置密钥名称和密码将公钥上传到服务器mkdir -p ~/.ssh chmod 700 ~/.ssh echo ssh-rsa AAAAB3NzaC1yc2E... ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keysXshell连接配置新建会话 → 输入主机IP和端口2222身份验证选择Public Key选择之前生成的用户密钥设置登录用户名admin提示在会话属性→终端中建议将缓冲区大小设置为30000行便于回溯历史输出10. 环境验收与监控完成所有配置后进行系统健康检查基础验收清单[ ] 网络连通性测试ping/telnet/curl[ ] 磁盘空间检查df -h[ ] 内存使用情况free -m[ ] 负载情况uptime[ ] SSH密钥登录验证[ ] sudo权限测试安装基础监控工具dnf install -y glances glances --webserver访问http://服务器IP:61208即可查看实时系统监控。长期维护建议设置每日安全更新dnf install -y yum-cron systemctl enable --now yum-cron配置日志监控dnf install -y fail2ban建立定期备份策略crontab -e添加备份任务经过以上10个步骤的系统初始化你的CentOS 8.5已经从基础安装转变为安全、稳定、高效的生产环境。不同于简单的命令集合这些配置考虑了实际运维中的各种边界情况和性能优化点。根据具体应用场景你可能还需要安装特定中间件或开发环境但基础平台已经准备就绪。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价