当前位置:首页 > 虚拟主机 > 正文

广州云主机怎么安装centos?centos系统安装教程

在阿里云、西西安全等主流云服务商处购买广州地域的云服务器(ECS/CVM)后,选择 CentOS 作为操作系统是许多开发者构建稳定后端环境的首选,虽然现代云平台通常提供“一键安装”功能,但了解底层逻辑和手动配置细节对于故障排查和系统优化至关重要,以下将详细阐述从镜像选择到初始安全配置的全过程。

镜像选择与实例创建

在控制台创建实例时,操作系统选择是第一步,CentOS 7 和 CentOS 8 曾是主流,但需注意 CentOS 8 已于 2021 年底停止维护,目前推荐安装 CentOS Stream 9 或继续稳定使用的 CentOS 7(若业务兼容),对于新业务,建议考虑迁移至 Rocky Linux 或 AlmaLinux,它们与 CentOS 7/8 完全二进制兼容,但拥有更长的生命周期支持。

在创建实例时,请确保选择“广州”地域,并根据业务需求分配足够的 CPU、内存和系统盘大小(建议系统盘至少 40GB 以容纳后续的软件包和日志)。

初始连接与基础配置

实例创建完成后,获取公网 IP 和内网 IP,通过 SSH 客户端(如 Windows 的 PowerShell 或 Mac/Linux 的 Terminal)进行连接,默认用户通常为 root。

ssh root@<您的公网IP地址>

首次登录时,系统可能会提示指纹确认,输入 yes 并输入密码即可,连接成功后,建议立即执行系统更新,以修补已知安全漏洞并安装最新的基础工具。

广州云主机怎么安装centos?centos系统安装教程 第1张

网络与安全组配置

云主机的网络访问控制分为两层:操作系统内部防火墙和云平台的安全组。

  1. 云平台安全组:登录云控制台,找到实例所在的安全组规则,默认情况下,仅允许 SSH (22端口) 访问,如需部署 Web 服务,需手动添加 HTTP (80) 和 HTTPS (443) 的入方向规则。
  2. 系统内部防火墙:CentOS 7 使用 firewalld,CentOS 8/Stream 使用 firewalld 或 iptables,建议启用并配置 firewalld 以增强安全性。
操作对象 端口号 协议 用途说明 建议状态
SSH 22 TCP 远程管理连接 开放(仅限特定IP更佳)
HTTP 80 TCP Web 服务访问 按需开放
HTTPS 443 TCP 加密 Web 服务访问 按需开放
MySQL 3306 TCP 数据库连接 严禁对公网开放

配置 firewalld 示例:

# 启动防火墙 systemctl start firewalld systemctl enable firewalld # 开放 SSH 端口(通常默认已开放) firewall-cmd --permanent --add-service=ssh # 开放 HTTP 和 HTTPS firewall-cmd --permanent --add-service=http firewall-cmd --permanent --add-service=https # 重载配置使其生效 firewall-cmd --reload

用户权限与 SSH 安全加固

直接使用 root 用户登录存在安全风险,最佳实践是创建普通用户并赋予 sudo 权限,同时禁用 root 远程登录。

广州云主机怎么安装centos?centos系统安装教程 第2张

  1. 创建新用户

    useradd -m -s /bin/bash newuser passwd newuser
  2. 赋予 sudo 权限

    编辑 /etc/sudoers 文件(建议使用 visudo 命令),添加:

    newuser ALL=(ALL) NOPASSWD:ALL
  3. 禁用 Root 远程登录

    编辑 /etc/ssh/sshd_config:

    PermitRootLogin no PasswordAuthentication yes # 建议后续改为密钥登录

    重启 SSH 服务:systemctl restart sshd。

    广州云主机怎么安装centos?centos系统安装教程 第3张

  4. 密钥登录(推荐)

    在本地生成密钥对 ssh-keygen,将公钥上传至服务器 ~/.ssh/authorized_keys,并在 sshd_config 中设置 PasswordAuthentication no,彻底杜绝暴力免费。

常见问题排查与解答

问题 1:连接云主机时提示 “Connection timed out” 或 “Connection refused”,但实例状态显示为“运行中”,该如何排查?

解答:

这种情况通常由网络配置或防火墙规则引起,请按以下步骤排查:

  1. 检查安全组:登录云控制台,确认实例绑定的安全组是否放行了 TCP 22 端口的入方向流量,注意检查源 IP 是否设置为 0.0.0/0 或您本地的公网 IP。
  2. 检查内部防火墙:如果安全组已放行,可能是系统内部 firewalld 或 iptables 阻止了连接,尝试临时停止防火墙测试:systemctl stop firewalld,如果此时能连接,则需重新配置防火墙规则。
  3. 检查 SSH 服务状态:确认 SSH 服务是否正在运行:systemctl status sshd,如果服务未启动,执行 systemctl start sshd。
  4. 检查 IP 绑定:确认您使用的 IP 地址是否正确,包括公网 IP 和内网 IP(如果在同一 VPC 内)。

问题 2:CentOS 7 系统已停止维护,如果我的业务必须使用 CentOS 7 环境,该如何解决软件源失效的问题?

解答:

由于 CentOS 7 官方源已迁移至 Vault 归档,直接使用 yum 会报错,解决方法是更换软件源为阿里云或清华大学的 Vault 镜像源:

  1. 备份原配置文件:mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
  2. 下载新的 Vault 源配置(以阿里云为例): curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.9.2009.repo
  3. 清理缓存并重建: yum clean all yum makecache
  4. 此后即可正常安装软件,但长期来看,强烈建议将业务迁移至 Rocky Linux 8/9 或 AlmaLinux,以获得持续的安全更新和技术支持。

0