广州云主机怎么安装centos?centos系统安装教程
- 虚拟主机
- 2026-07-10
- 12
在阿里云、西西安全等主流云服务商处购买广州地域的云服务器(ECS/CVM)后,选择 CentOS 作为操作系统是许多开发者构建稳定后端环境的首选,虽然现代云平台通常提供“一键安装”功能,但了解底层逻辑和手动配置细节对于故障排查和系统优化至关重要,以下将详细阐述从镜像选择到初始安全配置的全过程。
镜像选择与实例创建
在控制台创建实例时,操作系统选择是第一步,CentOS 7 和 CentOS 8 曾是主流,但需注意 CentOS 8 已于 2021 年底停止维护,目前推荐安装 CentOS Stream 9 或继续稳定使用的 CentOS 7(若业务兼容),对于新业务,建议考虑迁移至 Rocky Linux 或 AlmaLinux,它们与 CentOS 7/8 完全二进制兼容,但拥有更长的生命周期支持。
在创建实例时,请确保选择“广州”地域,并根据业务需求分配足够的 CPU、内存和系统盘大小(建议系统盘至少 40GB 以容纳后续的软件包和日志)。
初始连接与基础配置
实例创建完成后,获取公网 IP 和内网 IP,通过 SSH 客户端(如 Windows 的 PowerShell 或 Mac/Linux 的 Terminal)进行连接,默认用户通常为 root。
ssh root@<您的公网IP地址>
首次登录时,系统可能会提示指纹确认,输入 yes 并输入密码即可,连接成功后,建议立即执行系统更新,以修补已知安全漏洞并安装最新的基础工具。

网络与安全组配置
云主机的网络访问控制分为两层:操作系统内部防火墙和云平台的安全组。
- 云平台安全组:登录云控制台,找到实例所在的安全组规则,默认情况下,仅允许 SSH (22端口) 访问,如需部署 Web 服务,需手动添加 HTTP (80) 和 HTTPS (443) 的入方向规则。
- 系统内部防火墙:CentOS 7 使用 firewalld,CentOS 8/Stream 使用 firewalld 或 iptables,建议启用并配置 firewalld 以增强安全性。
| 操作对象 | 端口号 | 协议 | 用途说明 | 建议状态 |
|---|---|---|---|---|
| SSH | 22 | TCP | 远程管理连接 | 开放(仅限特定IP更佳) |
| HTTP | 80 | TCP | Web 服务访问 | 按需开放 |
| HTTPS | 443 | TCP | 加密 Web 服务访问 | 按需开放 |
| MySQL | 3306 | TCP | 数据库连接 | 严禁对公网开放 |
配置 firewalld 示例:
# 启动防火墙 systemctl start firewalld systemctl enable firewalld # 开放 SSH 端口(通常默认已开放) firewall-cmd --permanent --add-service=ssh # 开放 HTTP 和 HTTPS firewall-cmd --permanent --add-service=http firewall-cmd --permanent --add-service=https # 重载配置使其生效 firewall-cmd --reload
用户权限与 SSH 安全加固
直接使用 root 用户登录存在安全风险,最佳实践是创建普通用户并赋予 sudo 权限,同时禁用 root 远程登录。

-
创建新用户:
useradd -m -s /bin/bash newuser passwd newuser -
赋予 sudo 权限:
编辑 /etc/sudoers 文件(建议使用 visudo 命令),添加:
newuser ALL=(ALL) NOPASSWD:ALL -
禁用 Root 远程登录:
编辑 /etc/ssh/sshd_config:
PermitRootLogin no PasswordAuthentication yes # 建议后续改为密钥登录重启 SSH 服务:systemctl restart sshd。

-
密钥登录(推荐):
在本地生成密钥对 ssh-keygen,将公钥上传至服务器 ~/.ssh/authorized_keys,并在 sshd_config 中设置 PasswordAuthentication no,彻底杜绝暴力免费。
常见问题排查与解答
问题 1:连接云主机时提示 “Connection timed out” 或 “Connection refused”,但实例状态显示为“运行中”,该如何排查?
解答:
这种情况通常由网络配置或防火墙规则引起,请按以下步骤排查:
- 检查安全组:登录云控制台,确认实例绑定的安全组是否放行了 TCP 22 端口的入方向流量,注意检查源 IP 是否设置为 0.0.0/0 或您本地的公网 IP。
- 检查内部防火墙:如果安全组已放行,可能是系统内部 firewalld 或 iptables 阻止了连接,尝试临时停止防火墙测试:systemctl stop firewalld,如果此时能连接,则需重新配置防火墙规则。
- 检查 SSH 服务状态:确认 SSH 服务是否正在运行:systemctl status sshd,如果服务未启动,执行 systemctl start sshd。
- 检查 IP 绑定:确认您使用的 IP 地址是否正确,包括公网 IP 和内网 IP(如果在同一 VPC 内)。
问题 2:CentOS 7 系统已停止维护,如果我的业务必须使用 CentOS 7 环境,该如何解决软件源失效的问题?
解答:
由于 CentOS 7 官方源已迁移至 Vault 归档,直接使用 yum 会报错,解决方法是更换软件源为阿里云或清华大学的 Vault 镜像源:
- 备份原配置文件:mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
- 下载新的 Vault 源配置(以阿里云为例): curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.9.2009.repo
- 清理缓存并重建: yum clean all yum makecache
- 此后即可正常安装软件,但长期来看,强烈建议将业务迁移至 Rocky Linux 8/9 或 AlmaLinux,以获得持续的安全更新和技术支持。