引言
CentOS是一個穩(wěn)定、可靠的Linux發(fā)行版,廣泛應用于服務器環(huán)境。安裝完成后,進行正確的配置至關重要。本文將詳細介紹CentOS安裝后的關鍵配置命令行操作。
網絡配置
配置網絡是使用CentOS的基礎。使用以下命令設置靜態(tài)IP地址:
sudo nano /etc/sysconfig/network-scripts/ifcfg-eth0
編輯文件內容:
BOOTPROTO=static IPADDR=192.168.1.100 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 DNS1=8.8.8.8
重啟網絡服務:
sudo systemctl restart network
軟件包管理
使用yum更新系統(tǒng)并安裝必要軟件:
sudo yum update sudo yum install nano wget curl
用戶管理
創(chuàng)建新用戶并賦予sudo權限:
sudo adduser newuser sudo passwd newuser sudo usermod -aG wheel newuser
防火墻配置
配置防火墻以增強系統(tǒng)安全性:
sudo systemctl start firewalld sudo firewall-cmd --add-service=ssh --permanent sudo firewall-cmd --reload
SSH安全設置
編輯SSH配置文件以提高安全性:
sudo nano /etc/ssh/sshd_config
修改以下內容:
PermitRootLogin no PasswordAuthentication no
重啟SSH服務:
sudo systemctl restart sshd
系統(tǒng)時間同步
配置NTP服務以保持系統(tǒng)時間準確:
sudo yum install chrony sudo systemctl start chronyd sudo systemctl enable chronyd
性能優(yōu)化
調整系統(tǒng)參數(shù)以優(yōu)化性能:
sudo nano /etc/sysctl.conf
添加以下內容:
net.ipv4.tcp_fin_timeout = 30 net.ipv4.tcp_keepalive_time = 1200 net.ipv4.tcp_max_syn_backlog = 8192 net.ipv4.tcp_tw_reuse = 1
應用更改:
sudo sysctl -p
結語
通過執(zhí)行這些配置命令,您可以構建一個安全、高效的CentOS服務器環(huán)境。根據具體需求,可能還需要進行額外的配置和優(yōu)化。定期更新系統(tǒng)并監(jiān)控性能,以確保服務器始終處于最佳狀態(tài)。