Linux(Centos 7.6)常见基础配置

news2025/1/3 20:22:19

1.网络配置

网络配置详见:VMware安装Linux(Centos 7.6)后网络配置

2.yum源配置 

yum源配置详见:Linux(Centos 7.6)yum源配置

3.主机名配置

1.Linux(Centos 7.6)系统安装后,没有配置主机名时,root用户登录后,是如下显示。

[root@localhost ~]# 

其中中括号内root代表登录的用户名称localhost是默认的用户名称,可以使用hostname命令查看主机名称;~代表当前所在的目录~代表当前用户的家目录,如果其他目录会显示/或者目录名称;#代表命令提示符root是超级用户显示#普通用户显示$

2.主机名称需要使用hostnamectl命令设置,如下设置主机名node1,设置后之前的SSH连接显示还是localhost,需要关闭当前连接(exit退出当前连接),然后重新连接才会显示新设置的主机名称。(修改主机名还有修改文件的方式,相对麻烦,不再扩展)

[root@localhost ~]# hostnamectl set-hostname node1
[root@localhost ~]# exit
logout

Connection closed.

Disconnected from remote host(虚拟机1(192.168.118.201)) at 21:05:23.

Type `help' to learn how to use Xshell prompt.
[C:\~]$ 
################################################ 此处已经退出连接,重新连接后可查看主机名
Connecting to 192.168.118.201:22...
Connection established.
To escape to local shell, press 'Ctrl+Alt+]'.

Last login: Fri Dec 27 04:34:45 2024 from 192.168.118.1
[root@node1 ~]# 

4.hosts映射

hosts映射就是修改/etc/hosts配置文件,文件中一个映射编辑在一行内容里面,格式为ip 主机名,样式如下(192.168.118.201 node1):

[root@node1 ~]# cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.118.201 node1

5.防火墙配置

1.防火墙是一种安全系统,用于限制外部机器对本地机器的访问,需要配置一定的策略才能保证固定的端口或者地址允许访问本机上的服务。一般情况下内部局域网与外网是不通的,之间也有对应的网络安全配置,所以简单的方式就是关闭防火墙。

2.在yum源配置中,我们使用的httpd服务,配置httpd服务后,非本机通过浏览器访问httpd服务,发现不能访问,当时主要原因就是防火墙导致。

3.关闭防火墙命令是systemctl stop firewalld,需要注意关闭后,Linux服务器重启系统,防火墙会开机自启动,可以设置开机不启动防火墙命令如是systemctl disable firewalld

[root@node1 ~]# systemctl status firewalld        ## 1.查看防火墙状态,running代表运行
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: active (running) since Fri 2024-12-27 04:34:19 CST; 47min ago
     Docs: man:firewalld(1)
 Main PID: 8626 (firewalld)
    Tasks: 2
   CGroup: /system.slice/firewalld.service
           └─8626 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

Dec 27 04:34:18 localhost.localdomain systemd[1]: Starting firewalld - dynamic firewall daemon...
Dec 27 04:34:19 localhost.localdomain systemd[1]: Started firewalld - dynamic firewall daemon.
[root@node1 ~]# 
[root@node1 ~]# systemctl stop firewalld    ## 2.关闭防火墙
[root@node1 ~]# 
[root@node1 ~]# systemctl status firewalld  ## 3.查看防火墙,dead代表关闭
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: inactive (dead) since Fri 2024-12-27 05:22:15 CST; 3s ago
     Docs: man:firewalld(1)
  Process: 8626 ExecStart=/usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS (code=exited, status=0/SUCCESS)
 Main PID: 8626 (code=exited, status=0/SUCCESS)

Dec 27 04:34:18 localhost.localdomain systemd[1]: Starting firewalld - dynamic firewall daemon...
Dec 27 04:34:19 localhost.localdomain systemd[1]: Started firewalld - dynamic firewall daemon.
Dec 27 05:22:14 node1.com systemd[1]: Stopping firewalld - dynamic firewall daemon...
Dec 27 05:22:15 node1.com systemd[1]: Stopped firewalld - dynamic firewall daemon.
[root@node1 ~]# 
[root@node1 ~]# 
[root@node1 ~]# systemctl disable firewalld  ## 4.设置防火墙开机不启动
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
[root@node1 ~]# 

6.selinux配置

‌1.selinux是一个安全模块,旨在增强Linux操作系统的安全性。‌它通过强制访问控制来限制对系统资源的访问,从而保护系统免受未授权访问和潜在威胁。‌这也对我们应用服务的安装运行有一定的限制作用,不能正常发挥服务器应有的性能,和防火墙一样,我们可以直接关闭。

2.selinux三种模式,分布是强制模式(Enforcing)、‌宽容模式(Permissive)‌、‌禁用模式(Disabled)‌。

  • 强制模式:严格执行安全策略,任何违反策略的行为都会被阻止并记录。
  • 宽容模式:不会强制执行安全策略,但会记录违反策略的行为,用于策略测试和调试。
  • 禁用模式:不会执行任何安全策略。

3.selinux禁用模式需要修改配置文件/etc/selinux/config,将SELINUX=enforcing修改为SELINUX=disabled,修改后不能立即生效,需要重启服务器

[root@node1 ~]# cat /etc/selinux/config 

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing
# SELINUXTYPE= can take one of three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected. 
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

4.常用的一种方式修改配置文件为disabled,然后命令修改为宽容模式,修改宽容模式命令setenforce 0也能达到不执行安全策略的目录。 (如下帮助信息可以看到,修改为强制模式命令为setenforce 1)

[root@node1 ~]# setenforce --help   # 1.setenforce命令帮助信息
usage:  setenforce [ Enforcing | Permissive | 1 | 0 ]
[root@node1 ~]# 
[root@node1 ~]# getenforce          # 2.查看当前处于什么模式
Enforcing
[root@node1 ~]# setenforce 0        # 3.设置为宽容模式,重启服务器会失效,需要修改配置文件
[root@node1 ~]# 
[root@node1 ~]# getenforce          # 4.查看修改后所处模式
Permissive
[root@node1 ~]#

7.传输命令配置rz sz  

rzsz是Linux与Windows进行文件传输的命令工具,使用Zmodem文件传输协议。

  • rz(receive zmodem):执行后会有一个Windows弹窗,弹窗中找到需要上传的文件,点击"打开"即可上传文件,receive是接收,代表Linux接收来着Windows的文件。
  • sz(send zmodem):sz执行后面需要跟文件名称,代表将文件发送(send)到Windows。

注:需要服务器安装yum install lrzsz,如果未安装lrzsz,是没有rz与sz命令的。

[root@node1 ~]# rpm -qa |grep lrzsz
lrzsz-0.12.20-36.el7.x86_64
[root@node1 ~]# 

8.时区查看与修改

Linux安装的时候,可能会存在时区没有设置的情况,时区不是东八区,时间和北京时间就不同。

1.查看时区,Time zone行可以看到是亚洲上海时区CST(China Standard Time)指代中国时间,+0800指东八区。

[root@node1 ~]# timedatectl status
      Local time: Fri 2024-12-27 06:02:39 CST
  Universal time: Thu 2024-12-26 22:02:39 UTC
        RTC time: Thu 2024-12-26 22:02:40
       Time zone: Asia/Shanghai (CST, +0800)
     NTP enabled: no
NTP synchronized: no
 RTC in local TZ: no
      DST active: n/a
[root@node1 ~]#

2.查看可以设置的时区列表,注意列表中是没有北京的,选择Shanghai就是东八区北京时间。

[root@node1 ~]# timedatectl list-timezones
Africa/Abidjan
Africa/Accra
Africa/Addis_Ababa
Africa/Algiers
Africa/Asmara
Africa/Bamako
Africa/Bangui
Africa/Banjul
... ...      # 列表内容太多,不全部展示出来,可使用grep查看关键字
[root@node1 ~]#
[root@node1 ~]# timedatectl list-timezones | grep Shanghai
Asia/Shanghai
[root@node1 ~]#

3.修改时区,使用timedatectl命令。(修改时区还有其他方式,但相对较麻烦,不再扩展)

[root@node1 ~]# timedatectl set-timezone Asia/Shanghai
[root@node1 ~]# 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2269036.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[2474].第04节:Activiti官方画流程图方式

我的后端学习大纲 Activiti大纲 1.安装位置: 2.启动:

按照乘法分解10点结构

在行列可自由变换的平面上9点结构有1430个,10点结构有3908个。其中可被分解为2*5的有102个, 5a1*2a110a28 5a1*2a210a689 5a1*2a310a1722 5a2*2a110a172 5a2*2a210a1081 5a2*2a310a2006 5a3*2a110a275 5a3*2a210a1561 5a3*2a310a2381 5a4*2a110…

JVM实战—6.频繁YGC和频繁FGC的后果

大纲 1.JVM GC导致系统突然卡死无法访问 2.什么是Young GC什么是Full GC 3.Young GC、Old GC和Full GC的发生情况 4.频繁YGC的案例(G1解决大内存YGC过慢) 5.频繁FGC的案例(YGC存活对象S区放不下) 6.问题汇总 1.JVM GC导致系统突然卡死无法访问 (1)基于JVM运行的系统最怕…

word运行时错误‘-2147221164(80040154)’ 没有注册类的解决办法

目录 问题描述解决方案 问题描述 解决方案 打开C盘找到路径C:\Users\Administrator\AppData\Roaming\Microsoft\Word\STARTUP或者在everything中搜索“Microsoft\Word\STARTUP”删除NEWebWordAddin.dotm文件即可正确打开word。

微服务保护—Sentinel快速入门+微服务整合 示例: 黑马商城

1.微服务保护 微服务保护是确保微服务架构可靠、稳定和安全的策略与技术。 在可靠性上,限流是控制进入微服务的请求数量,防止流量过大导致服务崩溃。比如电商促销时对商品详情服务进行流量限制。熔断是当被调用的微服务故障过多或响应过慢时,…

屏幕时序参数详解

屏幕时序参数详解 作者:(Witheart)更新时间:20241231 本文详细介绍了屏幕显示时序的基本参数,包括水平和垂直方向的有效像素、同步信号、前肩、后肩及其总周期的定义与计算公式。同时,通过公式和图示&…

2024年RAG:回顾与展望

2024年,RAG(Retrieval-Augmented Generation)技术经历了从狂热到理性的蜕变,成为大模型应用领域不可忽视的关键力量。年初,AI的“无所不能”让市场充满乐观情绪,RAG被视为解决复杂问题的万能钥匙&#xff1…

webpack01

webpack是一个前端工程化的打包工具 webpack在打包的时候,会形成一个依赖关系图,关联要打包的模块,,,不同的模块通过不同的loader去解析,,,比如解析css使用 css-loader,解析js使用b…

牛客网最新1129道 Java 面试题及答案整理

前言 面试,跳槽,每天都在发生,而对程序员来说"金三银四"更是面试和跳槽的高峰期,跳槽,更是很常见的,对于每个人来说,跳槽的意义也各不相同,可能是一个人更向往一个更大的…

python版本的Selenium的下载及chrome环境搭建和简单使用

针对Python版本的Selenium下载及Chrome环境搭建和使用,以下将详细阐述具体步骤: 一、Python版本的Selenium下载 安装Python环境: 确保系统上已经安装了Python 3.8及以上版本。可以从[Python官方网站]下载并安装最新版本的Python,…

突破管理困局,驾驭变革浪潮

在瞬息万变的商业环境中,变革已成为企业生存和发展的必经之路。许多企业在面对激烈竞争、技术进步和市场变化时,都会选择或被迫进行各种形式的变革。本文将深入探讨变革管理的重要性,介绍常见的变革模型,并提供实用的策略和建议&a…

WPF编程excel表格操作

WPF编程excel表格操作 摘要NPOI安装封装代码测试代码 摘要 Excel操作几种方式 使用开源库NPOI(常用,操作丰富)使用Microsoft.Office.Interop.Excel COM组件(兼容性问题)使用OpenXml(效率高)使用OleDb(过时) NPOI安装 封装代码 using System; using System.IO; u…

【论文阅读笔记】SCI算法与代码 | 低照度图像增强 | 2022.4.21

目录 一 SCI 1 SCI网络结构 核心代码(model.py) 2 SCI损失函数 核心代码(loss.py) 3 实验 二 SCI效果 1 下载代码 2 运行 一 SCI 💜论文题目:Toward Fast, Flexible, and Robust Low-Light Image …

wps透视数据表

1、操作 首先选中你要的行字段表格 -> 插入 -> 透视数据表 -> 拖动行值(部门)到下方,拖动值(包裹数量、运费)到下方 2、删除 选中整个透视数据表 -> delete 如图:

STM32配合可编程加密芯片SMEC88ST的防抄板加密方案设计

SMEC88ST SDK开发包下载 目前市场上很多嵌入式产品方案都是可以破解复制的,主要是因为方案主芯片不具备防破解的功能,这就导致开发者投入大量精力、财力开发的新产品一上市就被别人复制,到市场上的只能以价格竞争,最后工厂复制的产…

【电路理论四】正弦电流电路

正弦电流 正弦量是随时间按正弦规律变动的电路变量。 随时间按正弦规律变动的电流称为正弦电流。 正弦电流的瞬时值表达式: 称为正弦电流的三要素。 分别为振幅/幅值,角频率,初相。 幅值为正弦电流的最大值,恒为正。 为正弦电…

多模态论文笔记——Coca(副)

大家好,这里是好评笔记,公主号:Goodnote,专栏文章私信限时Free。本文详细介绍多模态模型Coca,在DALLE 3中使用其作为captioner基准模型的原因和优势。 文章目录 ALBEF论文模型结构组成训练目标 CoCa​论文模型结构CoCa…

【Python系列】处理空请求体Body

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

【毕业设计选题】目标检测方向毕业设计选题推荐 2025

目录 前言 毕设选题 开题指导建议 更多精选选题 选题帮助 最后 前言 大家好,这里是海浪学长毕设专题! 大四是整个大学期间最忙碌的时光,一边要忙着准备考研、考公、考教资或者实习为毕业后面临的升学就业做准备,一边要为毕业设计耗费大量精力。学长给大家整…