1系统更新
安装完成后,首先更新系统到最新版本:
# 更新软件包列表
yum clean all
yum makecache
# 更新所有软件包
yum update -y
# 更新完成后重启
reboot
2配置YUM源(可选)
如果需要使用本地或内网YUM源:
# 备份原有源配置
cd /etc/yum.repos.d/
mkdir backup
mv *.repo backup/
# 配置新的YUM源
vi kylin.repo
3网络配置优化
配置静态IP(如安装时未配置):
# 编辑网卡配置文件
vi /etc/sysconfig/network-scripts/ifcfg-ens33
# 修改以下内容:
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=114.114.114.114
# 重启网络服务
systemctl restart NetworkManager
配置主机名:
# 设置主机名
hostnamectl set-hostname kylin-server-01
# 编辑hosts文件
vi /etc/hosts
# 添加:192.168.1.100 kylin-server-01
4防火墙配置
根据需要配置防火墙规则:
# 查看防火墙状态
systemctl status firewalld
# 开放常用端口(示例)
firewall-cmd --permanent --add-port=22/tcp # SSH
firewall-cmd --permanent --add-port=80/tcp # HTTP
firewall-cmd --permanent --add-port=443/tcp # HTTPS
# 重载防火墙规则
firewall-cmd --reload
# 查看已开放端口
firewall-cmd --list-ports
5SELinux配置
根据安全需求配置SELinux:
# 查看SELinux状态
getenforce
# 临时关闭SELinux(重启后失效)
setenforce 0
# 永久关闭SELinux(需重启)
vi /etc/selinux/config
# 修改:SELINUX=disabled
安全提示:生产环境建议保持SELinux为enforcing模式,提高系统安全性。如需关闭,请确保有其他安全措施。
6SSH安全加固
提高SSH服务安全性:
# 编辑SSH配置文件
vi /etc/ssh/sshd_config
# 建议修改的配置:
Port 22222 # 修改默认端口
PermitRootLogin no # 禁止root直接登录
PasswordAuthentication yes # 密码认证(可改为no使用密钥)
MaxAuthTries 3 # 最大认证尝试次数
# 重启SSH服务
systemctl restart sshd
7时间同步配置
配置NTP时间同步:
# 安装chrony(如未安装)
yum install -y chrony
# 启动并设置开机自启
systemctl start chronyd
systemctl enable chronyd
# 查看时间同步状态
chronyc sources -v
# 手动同步时间
chronyc -a makestep
8系统激活
如需激活麒麟服务器系统:
- 访问麒麟激活管理平台获取激活码
- 使用命令行激活工具进行激活
- 或联系麒麟软件技术支持
麒麟激活管理平台
9安装常用工具
安装系统管理常用工具:
# 安装常用工具包
yum install -y vim wget curl net-tools lsof htop iotop sysstat
# 安装开发工具(如需要)
yum groupinstall -y "Development Tools"
建议:完成基础配置后,创建系统快照或备份,便于后续恢复。