上一篇
vi /etc/sysconfig/network-scripts/ifcfg-eth0 BOOTPROTO=static IPADDR=192.168.1.100 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 DNS1=8.8.8.8
防火墙策略
🔹 默认启用firewalld,开放SSH端口(22):
firewall-cmd --permanent --add-port=22/tcp firewall-cmd --reload
SELinux状态
🔹 默认模式:Enforcing(强制访问控制)
🔹 临时切换为宽容模式:
setenforce 0 # 临时关闭 sestatus # 查看状态
默认账户
🔹 安装时必创root用户(需设置密码)
🔹 建议创建普通用户(如admin
):
useradd admin passwd admin # 设置密码
SSH远程登录
🔹 默认允许root远程登录(需修改配置禁用):
vi /etc/ssh/sshd_config PermitRootLogin no # 禁用root远程登录 systemctl restart sshd
AppStream
、BaseOS
)dnf update -y # CentOS 8+/Stream yum update -y # CentOS 7及更早
chronyc sources # 查看时间源状态 timedatectl set-ntp true # 启用NTP同步
/var/log
: tail -f /var/log/messages # 实时查看系统日志 journalctl -u sshd # 查看SSH服务日志
TOA模块+LVS FullNAT(CentOS Stream 9):
🔹 支持零改造获取真实客户端IP,需编译内核模块:
modprobe toa # 加载模块 ipvsadm -P -u 192.168.1.100:21000 -v 192.168.1.100 --fullnat
内核参数优化:
echo "net.netfilter.nf_conntrack_max=2000000" >> /etc/sysctl.conf sysctl -p # 生效配置
CentOS服务器的默认设置以安全性和稳定性为核心,建议安装后立即:
1️⃣ 禁用root远程登录
2️⃣ 更新系统至最新补丁
3️⃣ 配置防火墙规则
4️⃣ 启用SELinux强制模式
💬 互动提问:
你在配置CentOS服务器时遇到过哪些坑?欢迎留言讨论!👇
本文由 业务大全 于2025-08-20发表在【云服务器提供商】,文中图片由(业务大全)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://cloud.7tqx.com/wenda/673934.html
发表评论