centos服务器部署核心是稳系统、管服务、守安全,需分四步:选版本(7最稳、stream 9适开发)、最小化安装并合理分区;初始化配置(更新、装工具、配国内源、设时区与主机名);用户与ssh加固(禁root登录、建运维用户、配sudo、改端口);统一用firewalld和systemd管理服务与端口。

CentOS 服务器部署与管理,核心是“稳住系统、管好服务、守住安全”。它不是一步到位的配置,而是从装机开始,逐步建立可用、可控、可维护的运行环境。下面分四个关键环节讲清楚怎么做、为什么这么做、哪些细节容易出错。
选对版本并完成最小化安装
CentOS 7(已延长支持至2024年6月)仍是最稳妥的生产选择;CentOS Stream 9适合开发测试,但要接受滚动更新带来的小概率兼容风险。无论选哪个,都务必用 Minimal ISO 镜像——体积小、软件少、攻击面窄,避免装一堆不用的服务。
- 安装时手动分区:/(根分区)建议50GB以上(XFS格式),/boot留1GB,swap设为内存的1–1.5倍
- 网络选“自动连接”,勾选“在系统启动时自动激活”,否则装完可能连不上网
- 创建普通用户(如
admin),同时设置 root 密码——root 不用于日常登录,但必须有且强密码
初始化配置:让系统真正可用
装完不能直接上线,得先打好基础。这步做不到位,后面服务起不来、日志查不到、连都连不上。
CentOS Linux 7.9.2009是传统CentOS Linux 7的最后主要版本,也是很多企业历史服务器中仍可能遇到的系统版本。它以稳定、兼容RHEL 7生态、文档丰富和软件支持广泛著称,曾长期用于Web服务、数据库、虚拟化节点和企业内部业务系统。不过CentOS Linux 7已于2024年6月30日停止维护,现在继续使用会面临安全补丁缺失风险。该版本更适合旧业务迁移、历史环境恢复或离
- 更新系统:
yum update -y(CentOS 7)或dnf upgrade -y(Stream 9) - 装基础工具:
yum install -y vim wget curl net-tools epel-release - 配国内源(如阿里云):替换
/etc/yum.repos.d/CentOS-Base.repo,再执行yum makecache - 设时区:
timedatectl set-timezone Asia/Shanghai - 改主机名:
hostnamectl set-hostname srv-web01(别用下划线,DNS可能不认)
用户与远程访问必须加固
默认的 root + 密码直连,是服务器被黑的第一入口。所有 CentOS 服务器上线前,必须关掉这条路。
- 新建运维用户:
useradd -m -s /bin/bash webop,再passwd webop设密码 - 加 sudo 权限:
usermod -aG wheel webop(CentOS 7)或usermod -aG wheel webop(Stream 9) - 禁用 root 远程登录:编辑
/etc/ssh/sshd_config,确认含这两行:PermitRootLogin noPasswordAuthentication no - 换 SSH 端口(可选但推荐):把
Port 22改成Port 2222,然后开放对应防火墙端口 - 重启生效:
systemctl restart sshd
服务管理与防火墙:只开该开的,只跑该跑的
CentOS 默认用 firewalld 和 systemd,别绕开它们去改 iptables 或写 rc.local——既难维护,又易冲突。
- 启用防火墙:
systemctl enable --now firewalld - 只放行必要端口:
firewall-cmd --permanent --add-service={http,https,ssh},再--reload - 启停服务统一用:
systemctl start nginx、systemctl enable httpd、systemctl status mariadb - 查日志看服务状态:
journalctl -u nginx -n 20(最近20行),journalctl -u nginx -f(实时跟踪) - 检查监听端口:
ss -tuln | grep :80,比 netstat 更快更准










