Rocky_linux模板机

1327 字
7 分钟
Rocky_linux模板机
Rocky_linux模板机

Rocky_linux模板机#

[TOC]


LAN区段#

eth0#

英文#

  • 图片是中文的 —> 选的时候选==英文==安装

时钟同步#

Terminal window
[root@ops-admin ~]# chronyc sources
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^? 118.31.40.99 0 6 0 - +0ns[ +0ns] +/- 0ns
^? 118.31.3.89 0 6 0 - +0ns[ +0ns] +/- 0ns
^? 47.96.149.233 0 6 0 - +0ns[ +0ns] +/- 0ns
^? 116.62.13.223 0 6 0 - +0ns[ +0ns] +/- 0ns
# 所有源的状态都是 ^?(不可达/未同步)
[root@ops-admin ~]# egrep -v '^$|^#' /etc/chrony.conf
pool ntp1.aliyun.com iburst 'nts' ❌
# 阿里云公共 NTP 服务器(ntp1.aliyun.com)不支持 NTS 协议
# 要去掉 nts 参数
sourcedir /run/chrony-dhcp
driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
ntsdumpdir /var/lib/chrony
logdir /var/log/chrony
[root@ops-admin ~]# sed -i '/^pool ntp1/c\server ntp.tencent.com iburst' /etc/chrony.conf
'如果原来有的话要注释掉原来的'
[root@ops-admin ~]# systemctl restart chronyd
[root@ops-admin ~]# chronyc sources
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^* 106.55.184.199 2 6 13 0 +637us[ +246ms] +/- 70ms
✅ `*` 当前 `最佳同步源`(被选中用来同步系统时间)
Terminal window
cat > /etc/chrony.conf <'EOF'
server ntp.aliyun.com iburst
sourcedir /run/chrony-dhcp
driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
ntsdumpdir /var/lib/chrony
logdir /var/log/chrony
EOF

网络#

Terminal window
[root@Rocky ~]# cd /etc/NetworkManager/system-connections/
[root@Rocky system-connections]# ls
eth0.nmconnection eth1.nmconnection
[root@Rocky system-connections]# cat eth0.nmconnection
[connection]
id=eth0
uuid=030f55ac-9e82-3307-947c-9564675ea467
type=ethernet
interface-name=eth0
[ethernet]
[ipv4]
address1=10.0.0.100/24
dns=223.6.6.6;
gateway=10.0.0.2
method=manual
...
[root@Rocky system-connections]# cat eth1.nmconnection
[connection]
id=eth1
uuid=cb82b7c4-5ad8-3992-82ae-04010465e009
type=ethernet
interface-name=eth1
[ethernet]
[ipv4]
address1=192.168.88.100/24
method=manual
....
==========================================
#!/bin/bash
#author: jiuzhao
#先输入主机名---》然后是IP地址!
[ $# -ne 2 ] && {
echo "Usage: $0 <hostname> <new_ip>"
echo "Example: $0 web01 192.168.1.200"
exit 1
}
# 新主机名
new_hostname=$1
# 修改主机名
hostnamectl set-hostname $new_hostname
# 获取IP地址的最后一段
# 例如192.168.1.200获取200,因为两个网卡都要进行修改
ip=$(hostname -I | awk '{print $1}' | awk -F. '{print $NF}')
# $NF最后一列
# -F. 以.为分隔符
new_ip=$(echo $2 | awk -F. '{print $NF}')
# $2是我们刚才输入进去的IP地址
# 修改IP(假设使用ifcfg-eth0)
sed -i "s#10.0.0.$ip#10.0.0.$new_ip#g" /etc/NetworkManager/system-connections/eth0.nmconnection
sed -i "s#192.168.88.$ip#192.168.88.$new_ip#g" /etc/NetworkManager/system-connections/eth1.nmconnection
nmcli con reload
nmcli con up eth0
nmcli con up eth1
# 重启网络
systemctl restart NetworkManager
echo "hostname changed to $new_hostname IP changed to $2 "

ROOT账户#

Shell脚本#

Terminal window
[root@Rocky /]# mkdir -p /server/{scripts,repo}
[root@Rocky /]# tree /server/
/server/
├── repo
└── scripts
#!/bin/bash
# author=Jiuzhao
mkdir -p /server/repo
cd /etc/yum.repos.d/
ls | xargs -i cat {} > /server/repo/Rocky.repo
# 把原来的源都写到一个文件中
cd -
# yum仓库优化
sed -e 's|^mirrorlist=|#mirrorlist=|g' \
-e 's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g' \
-i.bak \
/etc/yum.repos.d/[Rr]ocky*.repo
dnf clean all
dnf makecache
dnf install epel-release -y
# 扩展仓库
dnf makecache
dnf -y update
dnf install -y vim-enhanced tree wget bash-completion lrzsz zip tar net-tools sysstat iotop htop unzip nmap-ncat nmap telnet bc psmisc httpd-tools bind-utils openssh-clients expect cowsay sl
# 安装必要的软件
# PS1变量
echo 'PS1="[\[\e[34;1m\]\u@\[\e[0m\]\[\e[32;1m\]\H\[\e[0m\]\[\e[31;1m\] \W\[\e[0m\]]\\$ "' >> ~/.bashrc
source ~/.bashrc
# 时钟同步
cat > /etc/chrony.conf <<'EOF'
server ntp.aliyun.com iburst
sourcedir /run/chrony-dhcp
driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
ntsdumpdir /var/lib/chrony
logdir /var/log/chrony
EOF
# ssh优化
cat >>/etc/ssh/sshd_config<<EOF
UseDNS no
#相当于网络命令的-n选项,这个就是说不解析为主机名,直接成IP地址.
GSSAPIAuthentication no
#关闭GSS认证.
EOF
systemctl restart sshd
# 防火墙&&SElinux
sed -i 's#enforcing#disabled#g' /etc/selinux/config
# 重启生效
systemctl disable --now firewalld &> /dev/null
# 文件描述符
echo "* - nofile 65535" >> /etc/security/limits.conf
# 其他优化
> /etc/issue && > /etc/issue.net
cat > /etc/motd << 'EOF'
(@) * (@) * (@)
: * (@) * (@) * .;
(@) * (@) * (@) * (@)
* ; * ; (@) * ; * :
;\ \ \ \| / / /;
\\ \ Y/ / /
`_\ |/ _' '
/ \\Y// \
( ,-}={-, )
\_//((\_/
//))(\
(/ ))
(/
EOF
reboot
# 重启生效配置

yum仓库优化#

Terminal window
'国内的默认仓库!'
sed -e 's|^mirrorlist=|#mirrorlist=|g' \
-e 's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g' \
-i.bak \
/etc/yum.repos.d/[Rr]ocky*.repo
dnf clean all
dnf makecache
root@Rocky:~# cd /etc/yum.repos.d/
root@Rocky:/etc/yum.repos.d# ll
总计 40
-rw-r--r--. 1 root root 5535 4月 1日 20:46 rocky-addons.repo
-rw-r--r--. 1 root root 5490 11月 5日 08:00 rocky-addons.repo.bak
-rw-r--r--. 1 root root 1177 4月 1日 20:46 rocky-devel.repo
-rw-r--r--. 1 root root 1168 11月 5日 08:00 rocky-devel.repo.bak
-rw-r--r--. 1 root root 2411 4月 1日 20:46 rocky-extras.repo
-rw-r--r--. 1 root root 2393 11月 5日 08:00 rocky-extras.repo.bak
-rw-r--r--. 1 root root 3453 4月 1日 20:46 rocky.repo
-rw-r--r--. 1 root root 3426 11月 5日 08:00 rocky.repo.bak
root@Rocky:/etc/yum.repos.d# ls | grep .bak$ | xargs rm -rf
root@Rocky:/etc/yum.repos.d# ll
总计 20
-rw-r--r--. 1 root root 5535 4月 1日 20:46 rocky-addons.repo
-rw-r--r--. 1 root root 1177 4月 1日 20:46 rocky-devel.repo
-rw-r--r--. 1 root root 2411 4月 1日 20:46 rocky-extras.repo
-rw-r--r--. 1 root root 3453 4月 1日 20:46 rocky.repo
=====================================
'epel扩展仓库!'
dnf install epel-release -y
已安装:
epel-release-10-7.el10_1.noarch
完毕!
root@Rocky:/etc/yum.repos.d# ll
总计 28
-rw-r--r--. 1 root root 1612 11月19日 08:00 epel.repo
-rw-r--r--. 1 root root 1714 11月19日 08:00 epel-testing.repo
root@Rocky:/etc/yum.repos.d# dnf makecache
=====================================
安装完epel扩展仓库后,立马下个小火车玩!!
root@Rocky:/etc/yum.repos.d# yum -y install sl
已安装:
sl-5.02-1.el10_1.x86_64
完毕!
root@Rocky:~# mkdir -p /soft
# 存放常用软件
root@Rocky:~# mkdir -p /server/tmp
# 存放临时目录
root@Rocky:~# mkdir -p /server/sh
# 存放脚本
root@Rocky:/server/tmp# ll
总计 44
-rw-r--r--. 1 root root 43144 4月 1日 21:02 cowsay-3.04-4.el7.noarch.rpm
root@Rocky:/server/tmp# rpm -ih cowsay-3.04-4.el7.noarch.rpm
'奶牛说!啊哈哈哈!'
root@Rocky:/server/tmp# cowsay "哈哈哈"
_____
< 哈哈哈 >
-----
\ ^__^
\ (oo)\_______
(__)\ )\/\
||----w |
|| ||
root@Rocky:/server/tmp# animalsay "呵呵哒"
# 动物说!
_____
< 呵呵哒 >
-----
=====================================
[root@Rocky ~]# dnf -y install lrzsz
# 有了这个就可以rz上传,sz下载了!!

改为英文#

Terminal window
[root@Rocky ~]# echo $LANG
zh_CN.UTF-8
[root@Rocky ~]# vim /etc/locale.conf
LANG="en_US.UTF-8"
# 重启生效!
[root@Rocky ~]# lllllll
-bash: lllllll: command not found

防火墙&&SElinux#

Terminal window
[root@Rocky ~]# vim /etc/selinux/config
[root@Rocky ~]# grep -i disabled /etc/selinux/config | tail -1
SELINUX=disabled
[root@Rocky ~]# systemctl disable firewalld
Removed '/etc/systemd/system/multi-user.target.wants/firewalld.service'.
Removed '/etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service'.
[root@Rocky ~]# systemctl stop firewalld
'重启系统生效!'
[root@Rocky ~]# getenforce
Disabled
[root@Rocky ~]# systemctl is-active firewalld
inactive
[root@Rocky ~]# systemctl is-enabled firewalld
disabled

文件描述符#

Terminal window
[root@Rocky ~]# ulimit -n
1024
[root@Rocky ~]# echo "* - nofile 65535" >> /etc/security/limits.conf
[root@Rocky ~]# tail -1 /etc/security/limits.conf
* - nofile 65535
[root@Rocky ~]# reboot
# 重启系统生效
[root@Rocky ~]# ulimit -n
65535

图形化安装#

Tip

适用于最小化 —> 转换为图形化

Terminal window
'最小化节点没有浏览器,所以需要安装图形化'
yum -y groupinstall 'Server with GUI'
# 安装图形化
systemctl set-default graphical.target
# 设置默认进入图形界面
systemctl isolate graphical.target
# 切换到图形界面

文章分享

如果这篇文章对你有帮助,欢迎分享给更多人!

Profile Image of the Author
久棹
不是先学好了再干,而是先干起来再学习,干中学!
分类
站点统计
文章
115
分类
15
标签
272
总字数
306,562
运行时长
0 天
最后活动
0 天前
文章目录