阿里云服务器CentOS服务器初始化设置步骤

接下来我将详细讲解“阿里云服务器CentOS服务器初始化设置步骤”的完整攻略。

初始设置

当你获得新的阿里云服务器时,需要执行一些初始的设置。这些设置包括:

1. 修改密码

初始密码是一组随机生成的密码,你需要修改为自己的密码,具体步骤如下:

  • 使用SSH连接服务器
  • 登录获取的初始密码
  • 输入命令passwd,然后按照提示输入当前密码和新密码即可。

2. 创建新用户

为了提高服务器的安全性,我们需要禁用root用户登录,创建一个新的用户并且授权sudo权限。具体步骤如下:

  • 输入以下命令创建新用户:adduser yourusername
  • 设置新用户的密码:passwd yourusername
  • 将新用户加入sudo组:gpasswd -a yourusername wheel
  • 切换到新用户并且退出root用户:su - yourusernameexit

3. 禁用root用户登录

为了提高服务器的安全性,我们需要禁用root用户登录。具体步骤如下:

  • 输入vim /etc/ssh/sshd_config命令打开sshd_config文件
  • 找到一行写着PermitRootLogin yes的设置,将yes改为no
  • 保存并退出sshd_config文件: :wq
  • 重启ssh service: systemctl restart sshd.service

4. 修改时区

时区设置对于服务器的调试非常有用,使得你在处理日志等时间相关信息时更加方便。具体步骤如下:

  • 使用命令timedatectl list-timezones | grep Asia查看可用的时区。这里我们以Asia/Shanghai为例
  • 输入命令timedatectl set-timezone Asia/Shanghai来修改时区

防火墙设置

为了保证服务器的安全性,我们需要配置防火墙以允许指定的服务/端口。在CentOS 7下,我们需要使用firewall-cmd命令来配置firewall。具体步骤如下:

1. 查看防火墙状态

使用命令systemctl status firewalld.service查看防火墙状态。

2. 配置防火墙

配置防火墙需要添加防火墙规则,具体步骤如下:

  • 允许SSH端口(默认22): firewall-cmd --zone=public --add-port=22/tcp --permanent
  • 允许HTTP端口(默认80): firewall-cmd --zone=public --add-port=80/tcp --permanent
  • 允许HTTPS端口(默认443): firewall-cmd --zone=public --add-port=443/tcp --permanent
  • 查看当前防火墙规则:firewall-cmd --list-all
  • 重启防火墙:systemctl restart firewalld.service

示例1:允许Kafka服务端口

  • 允许Kafka端口(默认9092): firewall-cmd --zone=public --add-port=9092/tcp --permanent
  • 重启防火墙:systemctl restart firewalld.service

示例2:允许MySQL服务端口

  • 允许MySQL端口(默认3306): firewall-cmd --zone=public --add-port=3306/tcp --permanent
  • 重启防火墙:systemctl restart firewalld.service

这样就完成了“阿里云服务器CentOS服务器初始化设置步骤”的完整攻略。

本站文章如无特殊说明,均为本站原创,如若转载,请注明出处:阿里云服务器CentOS服务器初始化设置步骤 - Python技术站

(0)
上一篇 2023年5月14日
下一篇 2023年5月14日

相关文章

  • 记录无法安装mysql-Invalid GPG Key from file:/etc/pki/rpm-gpg/RPM-GPG-KEY-mysql的解决办法

    记录无法安装mysql-InvalidGPGKeyfromfile:/etc/pki/rpm-gpg/RPM-GPG-KEY-mysql的解决办法 问题描述 在安装mysql时,可能会遇到以下错误: Error: Failed to download metadata for repo ‘mysql56-community’: Cannot prepare …

    Linux 2023年5月14日
    00
  • 在Linux系统上安装Wine的教程

    下面是在Linux系统上安装Wine的完整攻略: 安装Wine 步骤一:添加Wine软件源 在终端中输入以下命令: sudo dpkg –add-architecture i386 wget -nc https://dl.winehq.org/wine-builds/winehq.key sudo apt-key add winehq.key sudo a…

    Linux 2023年5月14日
    00
  • 第一次在虚拟机启动我们的Linux系统

    在上一篇中,我们学习了如何在本地环境搭建自己的Linux学习环境,从今天开始,正式进入我们的Linux学习之旅。今天我们尝试第一次启动Linux系统,为保证虚拟机的流畅运行,建议将分辨率设置为 800×600。 1、第一次启动Linux之后,进入初始化设置,我们同意许可,然后点击“结束配置”即可。 2、进入下一个界面之后,会显示你第一次启动登录的用户以及未列…

    Linux 2023年4月11日
    00
  • 使用yum更新时不升级Linux内核的方法

    欢迎来到本站,接下来我将为大家介绍“使用yum更新时不升级Linux内核的方法”的完整攻略。 问题描述 在使用yum更新时,由于安全和稳定性考虑,你可能需要禁止升级Linux内核。但是默认情况下,在执行yum update时,yum将会升级所有可以升级的软件包,包括Linux内核。所以,我们需要机制来保持Linux内核版本不变,而其他软件包可以正常更新。 解…

    Linux 2023年5月14日
    00
  • 面向Web开发人员的Linux实用入门

    从 web 开发的视角说一下在使用 Linux 时遇到的问题,主要是针对操作本身,因为指令在网上都可以查到,不会深入原理,但尽量实用。 基础认知 为什么使用 Linux 最初我使用 Linux 是因为我需要的应用在教程里只提供了 Linux 版本,于是我就按步骤把它部署起来,就这样顺其自然地用了下去,期间也解决了一些问题,在这个过程中,我逐渐产生了一些疑问:…

    2023年4月8日
    00
  • linux下如何使用yum源安装mysql

    下面是“linux下如何使用yum源安装mysql”的完整攻略。 步骤一:设置yum源 在Linux系统中使用yum源安装软件需要先设置yum源。 1.打开终端,执行以下命令备份已有的yum源 $ sudo mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backu…

    Linux 2023年5月14日
    00
  • Centos 6中编译配置httpd2.4的多种方法详解

    标题 介绍 本文将讲解在CentOS6中编译配置httpd2.4的多种方法,通过这些方法能够方便快捷的配置和使用httpd2.4。 前置条件 在进行以下操作之前,请确保您的系统已经安装了以下环境: GCC编译器 Apache2.2.x APR1.5.x APR-util1.5.x 步骤 1. 下载httpd2.4源代码 从Apache官网下载httpd2.4…

    Linux 2023年5月14日
    00
  • 克隆虚拟Linux后ip找不到的解决方法

    下面是详细的攻略: 问题简述 在克隆虚拟机中的Linux系统时,我们有时会遇到IP地址找不到的问题。这通常是由于克隆虚拟机后未及时更新新克隆虚拟机的IP地址配置所导致。本攻略将介绍如何解决这个问题。 解决步骤 步骤一:更新新克隆虚拟机的IP地址配置 在Linux中,IP地址配置存储在/etc/sysconfig/network-scripts/目录下的以if…

    Linux 2023年5月24日
    00
合作推广
合作推广
分享本页
返回顶部