日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

1.1 背景說明

對于linux新手,或者普通用戶而言,在對Linux不熟悉的情況下,可能更多的是直接部署相關應用(業務)。

但缺乏后期維護的情況下,通常部署過程,或者運行過程中出現各種莫名其妙的問題。

通常絕大多數問題又往往的基礎環境的某些配置問題,因此基于此考慮,結合本人多年Linux的經驗,以及結合公有云中常見的Linux系統優化(初始化)腳本,整理了此文。

經過主要的優化過程后,Linux完成了基礎環境的配置,將完成優化后的Linux當做Linux Base基線,在此之上再部署相關應用會大大獎勵業務的故障性、部署的困難性。

1.2 優化說明

本文在每一項優化前新增了優化說明、優化用途等。

其主要的優化項有:

修改網卡名稱

網卡配置

設置語言及主機名

創建常用目錄

關閉SELinux及防火墻

優化ssh速度

關閉firewall防火墻

配置yum源

升級centos8內核

升級CentOS7內核

CentOS8安裝常用軟件

CentOS7安裝常用軟件

安裝其他軟件

配置vim環境

配置時鐘同步

配置bash別名環境

CentOS7升級openssl

安裝Python/ target=_blank class=infotextkey>Python 3.9

配置國內pip源

pip自動補全

清理所有殘留

注意:

1:本文所有優化,本人已寫成腳本,自動化實現,本文拆解說明僅供學習分析交流之用。

2:優化不分先后,每一項均獨立;

3:主要基于CentOS7實現。

優化

2.1 修改網卡名稱

通常CentOS7、CentOS8的網卡名為ensXXX命名,而歷史過往習慣為ethX,為符合經驗和習慣,可通過如下方式修改:

# cp -brpf /etc/udev/rules.d/70-persistent.NET.rules /etc/udev/rules.d/70-persistent-net.rules.bak

# rm -rf /etc/udev/rules.d/*-persistent-*.rules

#

# cp -brpf /etc/default/grub /etc/default/grub.bak

# sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="net.ifnames=0 bIOSdevname=0 /g' /etc/default/grub

# grub2-mkconfig -o /boot/grub2/grub.cfg > /dev/null

# systemctl restart NetworkManager

# systemctl enable NetworkManager

2.2 配置靜態IP

2.2.1 CentOS6配置靜態IP

對于CentOS6配置靜態IP,可直接vi修改網卡配置文件,主要配置參數如下:

# vi /etc/sysconfig/network-scripts/ifcfg-eth0

TYPE=Ethernet

PROXY_METHOD=none

BROWSER_ONLY=no

BOOTPROTO=none

IPADDR=172.24.8.134

PREFIX=24

GATEWAY=172.24.8.2

DNS1=223.5.5.5

DNS2=223.6.6.6

DEFROUTE=yes

#IPV4_FAILURE_FATAL=no

#IPV6INIT=yes

#IPV6_AUTOCONF=yes

#IPV6_DEFROUTE=yes

#IPV6_FAILURE_FATAL=no

#IPV6_ADDR_GEN_MODE=stable-privacy

NAME=eth1

DEVICE=eth1

ONBOOT=yes

2.2.2 CentOS7配置靜態IP

對于CentOS7配置靜態IP,不推薦直接修改if-eth0網卡配置文件參數,最佳實踐為使用nmcli命令進行配置:

# nmcli connection add connection.autoconnect yes autoconnect yes ipv4.method manual con-name eth0 ifname eth0 ipv4.addresses 172.16.10.172/24 ipv4.dns 223.5.5.5 type ethernet mtu 1452 ipv4.gateway 172.16.10.1

# nmcli c reload eth0

# nmcli c up eth0

2.3 設置語言及主機名

在有時候需要設置主機名及系統語言。

# hostnamectl set-hostname imxhy #設置主機名

# localectl set-locale LANG=zh_CN.utf8 #設置為中文

# localectl set-locale LANG=en_US.UTF-8 #設置為英文

2.4 創建常用目錄

部分目錄系統不自帶,但為了后續維護和管理方便,建議獨立創建進行區分。

# mkdir -p /etc/yum.repos.d/backup

# mkdir -p /mnt/cdrom

# mkdir -p /media/cdrom

2.5 關閉SELinux及防火墻

關閉SELinux加強及防火墻。

# cp -brpf /etc/selinux/config /etc/selinux/config.bak

# sed -i 's/=enforcing/=disabled/g' /etc/selinux/config

#

# systemctl disable firewalld --now

提示:我個人其實喜歡保留防火墻以及SELinux,但不得不說為了研究SELinux,確實需要極大的精力。

2.6 優化ssh訪問速度

對于某些情況,ssh登錄Linux的時候,會嘗試解析為DNS name,需要花費時間,可進行關閉。

# sed -i 's/^UseDNS.*/UseDNS no/' /etc/ssh/sshd_config

# sed -i 's/^#UseDNS.*/UseDNS no/' /etc/ssh/sshd_config

2.7 優化yum源

這一項非常重要,通常默認的CentOS其yum源在國外,可如下修改為國內的yum源,此yum源文件為本人自行收錄在個人站點上。

# mv -b /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup

# mv -b /etc/yum.repos.d/*.rpmnew /etc/yum.repos.d/backup

#

# wget -P /etc/yum.repos.d/
http://down.linuxsb.com/myoptions/CentOS7-Base-aliyun-ustc.repo #CentOS7配置

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/epel7-aliyun-ustc.repo

#

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/CentOS8-Base-aliyun-ustc.repo

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/epel8-aliyun-ustc-modular.repo

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/epel8-aliyun-ustc-playground.repo

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/epel8-aliyun-ustc-testing-modular.repo

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/epel8-aliyun-ustc-testing.repo

# wget -P /etc/yum.repos.d/
http://down.linuxsb.com/myoptions/epel8-aliyun-ustc.repo #CentOS8配置

提示:所有國內外常見的yum站點統計參考:常見Linux鏡像站站點大全

2.8 升級內核

對于部分應用,需要升級CentOS內核,比如Docker,可通過如下方式升級內核。

2.8.1 升級CentOS7內核

# rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# yum -y install https://www.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm

# mv -b /etc/yum.repos.d/elrepo.repo /etc/yum.repos.d/backup

#

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/elrepo7.repo

# yum --disablerepo="*" --enablerepo="elrepo-kernel" install -y kernel-ml

#

# grub2-set-default 0

2.8.2 升級CentOS8內核

# rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# rpm --import http://mirrors.ustc.edu.cn/centos/RPM-GPG-KEY-CentOS-Official

# yum -y install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# mv -b /etc/yum.repos.d/elrepo.repo /etc/yum.repos.d/backup

#

# wget -P /etc/yum.repos.d/ http://down.linuxsb.com/myoptions/elrepo8.repo

# yum --disablerepo="*" --enablerepo="elrepo-kernel" install -y kernel-ml

#

# grub2-set-default 0

提示:更多升級內核操作參考:CentOS升級內核 。

2.9 安裝常用軟件

強烈建議安裝系統的時候采用Minimal方式安裝,然后需要什么軟件安裝什么軟件,如下為本人根據經驗收錄的常用軟件,建議根據自行需要安裝,各個軟件的作用不再額外解釋。

2.9.1 CentOS7常用軟件安裝

# yum -y install tar bzip2 git gcc gcc-c++ make wget openssl-devel openssh-clients bash-completion net-tools vim ntp screen lrzsz bash-completion-extras epel-release openssl tree jq curl lvm2 yum-utils zlib zlib-devel libffi-devel --skip-broken

2.9.2 CentOS8常用軟件安裝

# rpm --import http://mirrors.ustc.edu.cn/centos/RPM-GPG-KEY-CentOS-Official

# rpm --import https://mirrors.aliyun.com/epel/RPM-GPG-KEY-EPEL-8

#

# dnf -y install tar bzip2 git gcc gcc-c++ make wget openssl-devel openssh-clients bash-completion net-tools vim chrony screen lrzsz epel-release tree jq curl lvm2 yum-utils zlib zlib-devel libffi-devel perl-Pod-html xz unzip --skip-broken

2.10 安裝其他軟件

建議安裝額外運維小命令,如tcping、fping命令。

# mkdir -p /usr/local/tcping/sbin

#

# cd /tmp

# wget http://down.linuxsb.com/software/tcping-1.3.5-4-x86_64.tar.gz

# tar -zxvf tcping-1.3.5-4-x86_64.tar.gz

# mv usr/bin/tcping /usr/local/tcping/sbin/

#

# wget http://down.linuxsb.com/software/fping-5.0.tar.gz

# tar -zxvf fping-5.0.tar.gz

# cd fping-5.0/

# ./configure --prefix=/usr/local/fping

# make && make install

#

# echo 'export PATH=$PATH:/usr/local/tcping/sbin:/usr/local/fping/sbin' >> /root/.bashrc

2.11 配置vim環境

對于經常使用vim的用戶,配置一個屬于自己的獨立的vimrc環境,會讓你顯得非常有逼格,如下為本人分享的其中一個。

# cp -brpf /root/.vimrc /root/.vimrc.bak

# wget http://down.linuxsb.com/myoptions/my_Vimrc_diy01_v2 -O /root/.vimrc

# wget http://down.linuxsb.com/myoptions/my_Vimrc_Diy01_v02 -O /etc/skel/.vimrc

2.12 配置時鐘同步

很多人都不注意NTP時鐘同步的重要性,甚至我司部分技術也重視,其實在高可用架構中,時鐘同步非常關鍵。

2.12.1 CentOS7時鐘同步

# cp -brpf /etc/ntp.conf /etc/ntp.conf.bak

# wget http://down.linuxsb.com/myoptions/Aliyunntp.conf -O /etc/ntp.conf

#

# systemctl enable ntpd –now

2.12.2 CentOS8時鐘同步

# cp -brpf /etc/chrony.conf /etc/chrony.conf.bak

# wget http://down.linuxsb.com/myoptions/Aliyunchrony.conf -O /etc/chrony.conf

#

# systemctl enable chronyd --now

提示:對于CentOS7和CentOS8時鐘同步服務部署參考:CentOS7時鐘同步服務部署 和 CentOS8時鐘同步服務部署 。

2.13 配置bash別名環境

對于常用的命令,建議配置別名,提高工作效率,以下為本人常使用的別名。

# vim ~/.bashrc

# Xianghy defined aliases and functions

export TERM=linux

alias sroot='su - root'

alias useradd='useradd -m'

alias rm='rm -i'

alias cp='cp -ia'

alias mv='mv -i'

alias dff='df -Th'

alias du='du -h'

alias gj='shutdown -h now'

alias cq='shutdown -r now'

alias vi='vim'

alias ls='ls -h --color=auto'

alias ll='ls -lh --color=auto'

alias grep='grep --color=auto'

alias freem='free -m'

alias cip='curl -s icanhazip.com'

2.14 CentOS7升級openssl

曾經舊版openssl出現重大bug,建議升級為更新版本的openssl。

# cd /tmp

# wget http://down.linuxsb.com/software/openssl-1.1.1m.tar.gz --no-check-certificate

# tar -zxvf openssl-1.1.1m.tar.gz

# cd openssl-1.1.1m

# ./config --prefix=/usr/local/openssl no-zlib

# make && make install

#

# mv /usr/bin/openssl /usr/bin/openssl.bak

# ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl

# ln -snf /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/libssl.so.1.1

# ln -snf /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/libcrypto.so.1.1

# mv /usr/include/openssl/ /usr/include/openssl.bak

#

# ln -s /usr/local/openssl/include/openssl /usr/include/openssl

# ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/local/lib64/libssl.so

# echo "/usr/local/openssl/lib" >> /etc/ld.so.conf

# echo "CentOS openssl update!"

2.15 CentOS7安裝Python3.9

對于CentOS7而言,默認的Python為2.7,普通軟件依賴高版本Python,可通過如下方式升級。

# cd /tmp

# pyversion=3.9.9

# wget https://mirrors.huaweicloud.com/python/${pyversion}/Python-${pyversion}.tar.xz --no-check-certificate

# tar -Jxvf Python-${pyversion}.tar.xz

# cd Python-${pyversion}/

# ./configure --prefix=/usr/local/python3 --with-openssl=/usr/local/openssl

# make && make install

#

# pyversionnew=`echo ${pyversion} | awk -F '.' '{ print $1"."$2 }'`

# cp -brpf /usr/local/python3/bin/{python,pip,pydoc}${pyversionnew} /usr/bin/

# cp -brpf /usr/local/python3/bin/python${pyversionnew}-config /usr/bin/

#

# pyversionold=`python -V 2>&1 | awk '{ print $2 }' | awk -F '.' '{ print $1"."$2 }'`

# pyversionnew=`echo ${pyversion} | awk -F '.' '{ print $1"."$2 }'`

# mv /usr/bin/python /usr/bin/python.bak

# alternatives --install /usr/bin/python python /usr/bin/python${pyversionold} 30

# alternatives --install /usr/bin/python python /usr/local/python3/bin/python${pyversionnew} 50

# alternatives --auto python

#

# ln -s /usr/bin/python${pyversionnew} /usr/bin/python3

# ln -s /usr/bin/pip${pyversionnew} /usr/bin/pip3

# ln -s /usr/bin/python${pyversionnew}-config /usr/bin/python3-config3

#

# echo 'export PATH=$PATH:/usr/local/python3/bin/' >> /root/.bashrc

# source /root/.bashrc

#

# sed -i '1s/python/python2.7/g' /usr/bin/yum* #僅可執行一次

#

# sed -i '1s/python/python2.7/g'
/usr/libexec/urlgrabber-ext-down #僅可執行一次

提示:對于Python多版本情況下,可能會出現一些依賴性問題,可參考 Python多版本環境管理 ,在系統存在多個版本Python的情況下借助第三方軟件進行版本管理和切換。

2.16 配置國內pip源

對于Python而言,將pip源修改為國內也非常重要。

# mkdir -p ~/.pip

# cat > ~/.pip/pip.conf <<EOF

# [global]

# index-url = https://pypi.mirrors.ustc.edu.cn/simple/

# [install]

# trusted-host = pypi.mirrors.ustc.edu.cn

# EOF

#

# pip3 install --upgrade pip

# pip install pyreadline#

2.17 清理垃圾

對于優化/初始化完成后,在正式部署應用交付之前,建議將所有歷史信息和垃圾清理掉。

<font size="2">rm -rf /var/log/anaconda/*

rm -rf /var/log/boot.log*

rm -rf /var/log/btmp*

rm -rf /var/log/chrony/*

rm -rf /var/log/cloud-init*

rm -rf /var/log/cron*

rm -rf /var/log/dmesg.*

rm -rf /var/log/grubby*

rm -rf /var/log/dnf*

rm -rf /var/log/hawkey.log*

rm -rf /var/log/messages*

rm -rf /var/log/qemu-ga*

rm -rf /var/log/rhsm*

rm -rf /var/log/samba*

rm -rf /var/log/secure*

rm -rf /var/log/sssd*

rm -rf /var/log/tallylog

rm -rf /var/log/tuned*

rm -rf /var/log/dnf.*log

rm -rf /var/log/openwebmail.log

rm -rf /var/log/vmware*

rm -rf /var/log/update*.log

rm -rf /var/log/kdump.log

rm -rf /var/spool/mail/root

echo "" > /var/log/audit/audit.log

echo "" > /var/log/boot.log

echo "" > /var/log/btmp

echo "" > /var/log/dmesg

echo "" > /var/log/dnf.log

echo "" > /var/log/firewalld

echo "" > /var/log/httpd/access_log

echo "" > /var/log/httpd/error_log

echo "" > /var/log/syslog

echo "" > /var/log/lastlog

echo "" > /var/log/wtmp

echo "" > /var/log/maillog

echo "" > /var/log/messages

echo "" > /var/log/maillog

echo "" > /var/log/ntp.log

echo "" > /var/log/README

echo "" > /var/log/secure

echo "" > /var/log/spooler

echo "" > /var/log/yum.log

echo "" > $HOME/.bash_history

rm -rf /etc/yum.repos.d/epel.repo

rm -rf /etc/yum.repos.d/epel-*.repo

rm -rf /var/spool/mail/root

rm -rf /tmp/*

history -c

分享到:
標簽:CentOS
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定