CentOS7手工装机教程 【说明】 屌丝论坛(assbbs - Assbbs
CentOS7手工装机教程 【说明】 屌丝论坛(assbbs.com)独家教程,不需要宝塔面板也可以搭建网站环境。 参照此可以安装Nginx+PHP+MySQL,非CentOS7千万不要乱试! 必须使用全新系统安装,如果有重要文件务必先备份。 新手啥都不懂就别试了,安心用 宝塔面板 吧。 【更新】 // 需要底下的部分配置完后再定期执行此命令 yum --e…
CentOS7手工装机教程 【说明】 屌丝论坛(assbbs.com)独家教程,不需要宝塔面板也可以搭建网站环境。 参照此可以安装Nginx+PHP+MySQL,非CentOS7千万不要乱试! 必须使用全新系统安装,如果有重要文件务必先备份。 新手啥都不懂就别试了,安心用 宝塔面板 吧。 【更新】 // 需要底下的部分配置完后再定期执行此命令 yum --enablerepo=elrepo-kernel upgrade 更新组件及内核 grub2-mkconfig -o /boot/grub2/grub.cfg && reboot 切换新内核并重启主机生效 uname -r && package-cleanup --oldkernels --count=1 && yum autoremove && yum clean all && rm -rf /var/cache/yum && rm -rf /root/.pki && rm -rf /root/.bash history && rm -rf /root/dead.letter && find /tmp /var/log /var/crash -type f -exec rm -fv {} \; 重启后清理旧内核及各种系统垃圾 【初始】 // 在装机最开始就要安装的初始环境 mkdir /www 建立网站文件夹 ulimit -c 0 关闭内核错误缓存 /usr/sbin/sestatus 看看没啥卵用的SELinux状态 setenforce 0 如果不是disabled状态则先把它临时停用 sed -i & 39;s/SELINUX=. /SELINUX=disabled/g& 39; /etc/selinux/config 替换配置彻底禁用SELinux yum remove man- ; rm -rf /var/cache/man; rm -rf /usr/share/man; 删除没啥卵用还占地的帮助文件 yum install epel-release yum-utils rpm openssl rsync xinetd 安装基础组件和守护进程 yum install cronie && systemctl enable crond && systemctl start crond 安装计划任务并设置自启动 yum install firewalld && systemctl enable firewalld && systemctl start firewalld 安装防火墙并设置自启动 openssl req -nodes -new -x509 -newkey ec:< openssl ecparam -name prime256v1 -keyout /www/ssl.key -out /www/ssl.crt 建立一个空证书以备后用 【内核】 // 让系统可以安装最新内核 https://www.elrepo.org 查看ElRepo找到底下密钥及CentOS-7源导入命令,类似于: rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org rpm -Uvh https://www.elrepo.org/elrepo-release-7.0-3.el7.elrepo.noarch.rpm 不一定就是上面这两行,具体根据网站上的而定 yum --enablerepo=elrepo-kernel install kernel-ml 安装最新版内核 sed -i & 39;s/GRUB DEFAULT=saved/GRUB DEFAULT=0/g& 39; /etc/default/grub 将默认启动顺序设置为最新内核优先 grub2-mkconfig -o /boot/grub2/grub.cfg 使用最新版内核启动系统 reboot 重启系统以确保最新内核生效(如果这步以后系统启动不了,那么在开机时选择使用旧内核启动) 【防御】 // 配置防火墙 firewall-cmd --list-port 查看当前所有放行的端口 firewall-cmd --permanent --zone=public --add-port=2222/tcp 放行SSH端口,请把2222改成你想用的SSH端口 firewall-cmd --permanent --zone=public --add-port=80/tcp 放行80端口,http用 firewall-cmd --permanent --zone=public --add-port=443/tcp 放行443端口,https用 systemctl restart firewalld 重启防火墙使规则生效 wget https://raw.githubusercontent.com/FunctionClub/Fail2ban/master/fail2ban.sh && chmod +x fail2ban.sh && ./fail2ban.sh 安装fail2ban,按照提示修改成你想用的SSH端口(修改后会卡死,需要用新端口重启SSH会话) wget --no-check-certificate https://github.com/teddysun/across/raw/master/bbr.sh && chmod +x bbr.sh && ./bbr.sh && lsmod | grep bbr 安装BBR加速 firewall-cmd --permanent --zone=public --remove-port=22/tcp 确保上面都没问题后移除SSH默认的22端口 【/etc/NetworkManager/NetworkManager.conf】 // 修改网络配置文件下列项,其余不要动! main dns=none 将main段中的dns=改为none,禁止DNS自动修改 【/etc/resolv.conf】 // 将DNS修改为Cloudflare nameserver 1.1.1.1 nameserver 1.0.0.1 systemctl restart NetworkManager 修改后重启网络管理器 【Nginx】 // 安装Nginx http://nginx.org/packages/centos/7/noarch/RPMS 找到CentOS7适用的最新Repo rpm -ivh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm 安装Repo,不一定就是上面这两行,具体根据网…