linux簡單安裝方法

1、配置靜態IP
NAT:模式:
修改網卡eth0
vim /etc/sysconfig/network-scripts/ifcfg-eth0 
內容以下:
DEVICE=eth0
HWADDR=00:0C:29:09:4D:F9
TYPE=Ethernet
UUID=df410f16-82cc-45ce-8ac5-137b57eca2a4
ONBOOT=yes      (開機啓動)
NM_CONTROLLED=yes
BOOTPROTO=static  (靜態屬性)
IPADDR=192.168.19.200   (IP)
NETMASK=255.255.255.0
GATEWAY=192.168.19.2     (網關,和虛擬機一致)
DNS1=114.114.114.114
保存退出
 
ifdown eth0  && ifup eth0   (關閉和開啓)



2、更新yum源,先安裝wget 
安裝wget: yum -y install  wget

1、備份

mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup

2、下載新的CentOS-Base.repo 到/etc/yum.repos.d/

CentOS 6

wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo
若是在/etc/yum.repos.d/ 目錄下     wget http://mirrors.aliyun.com/repo/Centos-6.repo  就這樣下載

三、下載163的配置linux

wget http://mirrors.163.com/.help/CentOS6-Base-163.repo,下載下來的文件名爲 CentOS6-Base-163.repo
四、更名數據庫

mv CentOS6-Base-163.repo CentOS-Base.repo

vim

3、運行yum makecache生成緩存

4、更新數據庫

yum -y  update
5、yum -y install vim*   安裝vim編輯器
6、yum -y install iptables   安裝防火牆

Yumdownloader工具
咱們能夠經過 yum 命令的 Yumdownloader 插件下載 RPM 軟件包及其全部依賴包。centos

 
 

如無此命令,請安裝:
yum install yum-utils緩存

 
 

命令格式:
yumdownloader +–resolve(可選,意爲下依賴包) + –destdir=軟件存放位置 (可選) +軟件包名ssh

 
 

軟件包保存位置:
默認,將會下載軟件包到當前目錄下
root@localhost lijibin]# yumdownloader  --resolve  httpdtcp

[root@localhost lijibin]# ll
總用量 840
-rw-r--r--. 1 root root 856124 6月 20 2018 httpd-2.2.15-69.el6.centos.x86_64.rpm編輯器


3、設置ssh端口

cp /etc/ssh/sshd_config  /etc/ssh/sshd_config.liji  (備份配置)
vi /etc/ssh/sshd_config  
#Port 22  改成  Port5200   (去掉前面#號才能夠,實現ssh端口爲5200,特別說明,端口要不斷試,要與原來端口不衝突才行)
PermitEmptyPasswords no   (禁止空密碼用戶登陸)
GSSAPIAuthentication no    (解決linux間ssh遠程慢的問題)

ListenAddress  192.168.19.200:220 (企業僅指定監聽本機內網IP,192.168.19.200是本機linuxIP,220是ssh端口)

重啓ssh
/etc/init.d/sshd  restart

設置防火牆容許220端口
 cp   /etc/sysconfig/iptables    /etc/sysconfig/iptables.liji (保存原來配置文件)
vi /etc/sysconfig/iptables
修改防火牆:vi /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT     改22改成要添加的端口,或者添加一行。
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT           #80端口開放

-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT    #3306端口開放

-I INPUT -s 113.106.93.110 -p tcp --dport 8089 -j DROP                         #禁止指定IP訪問 8089

-I INPUT -s 113.106.93.110 -p tcp --dport 8080 -j ACCEPT                    #開放固定ipIP訪問 8080113.106.93.0/24同內網全部ip)
保存
重啓防火牆:service iptables restart
上面是直接改防火牆配置文件方法
下面是直接外面寫防火牆規則,不是在配置文件寫的方法:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24   -j  SNAT  --to 192.168.1.63


service iptables save                    //將臨時設置的規則保存到/etc/sysconfig/iptables
相關文章
相關標籤/搜索