Rocky_linux模板机
1327 字
7 分钟
Rocky_linux模板机

Rocky_linux模板机
[TOC]
LAN区段

eth0


英文

- 图片是中文的 —> 选的时候选==英文==安装

时钟同步
[root@ops-admin ~]# chronyc sourcesMS Name/IP address Stratum Poll Reach LastRx Last sample===============================================================================^? 118.31.40.99 0 6 0 - +0ns[ +0ns] +/- 0ns^? 118.31.3.89 0 6 0 - +0ns[ +0ns] +/- 0ns^? 47.96.149.233 0 6 0 - +0ns[ +0ns] +/- 0ns^? 116.62.13.223 0 6 0 - +0ns[ +0ns] +/- 0ns# 所有源的状态都是 ^?(不可达/未同步)[root@ops-admin ~]# egrep -v '^$|^#' /etc/chrony.confpool ntp1.aliyun.com iburst 'nts' ❌# 阿里云公共 NTP 服务器(ntp1.aliyun.com)不支持 NTS 协议# 要去掉 nts 参数sourcedir /run/chrony-dhcpdriftfile /var/lib/chrony/driftmakestep 1.0 3rtcsyncntsdumpdir /var/lib/chronylogdir /var/log/chrony[root@ops-admin ~]# sed -i '/^pool ntp1/c\server ntp.tencent.com iburst' /etc/chrony.conf'如果原来有的话要注释掉原来的'[root@ops-admin ~]# systemctl restart chronyd[root@ops-admin ~]# chronyc sourcesMS Name/IP address Stratum Poll Reach LastRx Last sample===============================================================================^* 106.55.184.199 2 6 13 0 +637us[ +246ms] +/- 70ms✅ `*` 当前 `最佳同步源`(被选中用来同步系统时间)cat > /etc/chrony.conf <'EOF'server ntp.aliyun.com iburstsourcedir /run/chrony-dhcpdriftfile /var/lib/chrony/driftmakestep 1.0 3rtcsyncntsdumpdir /var/lib/chronylogdir /var/log/chronyEOF网络



[root@Rocky ~]# cd /etc/NetworkManager/system-connections/[root@Rocky system-connections]# lseth0.nmconnection eth1.nmconnection[root@Rocky system-connections]# cat eth0.nmconnection[connection]id=eth0uuid=030f55ac-9e82-3307-947c-9564675ea467type=ethernetinterface-name=eth0
[ethernet]
[ipv4]address1=10.0.0.100/24dns=223.6.6.6;gateway=10.0.0.2method=manual...[root@Rocky system-connections]# cat eth1.nmconnection[connection]id=eth1uuid=cb82b7c4-5ad8-3992-82ae-04010465e009type=ethernetinterface-name=eth1
[ethernet]
[ipv4]address1=192.168.88.100/24method=manual....==========================================
#!/bin/bash#author: jiuzhao#先输入主机名---》然后是IP地址!
[ $# -ne 2 ] && { echo "Usage: $0 <hostname> <new_ip>" echo "Example: $0 web01 192.168.1.200" exit 1}
# 新主机名new_hostname=$1
# 修改主机名hostnamectl set-hostname $new_hostname
# 获取IP地址的最后一段# 例如192.168.1.200获取200,因为两个网卡都要进行修改ip=$(hostname -I | awk '{print $1}' | awk -F. '{print $NF}')# $NF最后一列# -F. 以.为分隔符new_ip=$(echo $2 | awk -F. '{print $NF}')# $2是我们刚才输入进去的IP地址
# 修改IP(假设使用ifcfg-eth0)sed -i "s#10.0.0.$ip#10.0.0.$new_ip#g" /etc/NetworkManager/system-connections/eth0.nmconnectionsed -i "s#192.168.88.$ip#192.168.88.$new_ip#g" /etc/NetworkManager/system-connections/eth1.nmconnection
nmcli con reloadnmcli con up eth0nmcli con up eth1# 重启网络systemctl restart NetworkManager
echo "hostname changed to $new_hostname IP changed to $2 "ROOT账户

Shell脚本
[root@Rocky /]# mkdir -p /server/{scripts,repo}[root@Rocky /]# tree /server//server/├── repo└── scripts#!/bin/bash# author=Jiuzhao
mkdir -p /server/repocd /etc/yum.repos.d/ls | xargs -i cat {} > /server/repo/Rocky.repo# 把原来的源都写到一个文件中cd -
# yum仓库优化sed -e 's|^mirrorlist=|#mirrorlist=|g' \ -e 's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g' \ -i.bak \ /etc/yum.repos.d/[Rr]ocky*.repodnf clean alldnf makecachednf install epel-release -y# 扩展仓库dnf makecachednf -y updatednf install -y vim-enhanced tree wget bash-completion lrzsz zip tar net-tools sysstat iotop htop unzip nmap-ncat nmap telnet bc psmisc httpd-tools bind-utils openssh-clients expect cowsay sl# 安装必要的软件
# PS1变量echo 'PS1="[\[\e[34;1m\]\u@\[\e[0m\]\[\e[32;1m\]\H\[\e[0m\]\[\e[31;1m\] \W\[\e[0m\]]\\$ "' >> ~/.bashrcsource ~/.bashrc
# 时钟同步cat > /etc/chrony.conf <<'EOF'server ntp.aliyun.com iburstsourcedir /run/chrony-dhcpdriftfile /var/lib/chrony/driftmakestep 1.0 3rtcsyncntsdumpdir /var/lib/chronylogdir /var/log/chronyEOF
# ssh优化cat >>/etc/ssh/sshd_config<<EOFUseDNS no#相当于网络命令的-n选项,这个就是说不解析为主机名,直接成IP地址.GSSAPIAuthentication no#关闭GSS认证.EOFsystemctl restart sshd
# 防火墙&&SElinuxsed -i 's#enforcing#disabled#g' /etc/selinux/config# 重启生效systemctl disable --now firewalld &> /dev/null
# 文件描述符echo "* - nofile 65535" >> /etc/security/limits.conf
# 其他优化> /etc/issue && > /etc/issue.netcat > /etc/motd << 'EOF' (@) * (@) * (@) : * (@) * (@) * .; (@) * (@) * (@) * (@) * ; * ; (@) * ; * : ;\ \ \ \| / / /; \\ \ Y/ / / `_\ |/ _' ' / \\Y// \ ( ,-}={-, ) \_//((\_/ //))(\ (/ )) (/EOF
reboot# 重启生效配置yum仓库优化
'国内的默认仓库!'sed -e 's|^mirrorlist=|#mirrorlist=|g' \ -e 's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g' \ -i.bak \ /etc/yum.repos.d/[Rr]ocky*.repo
dnf clean alldnf makecacheroot@Rocky:~# cd /etc/yum.repos.d/root@Rocky:/etc/yum.repos.d# ll总计 40-rw-r--r--. 1 root root 5535 4月 1日 20:46 rocky-addons.repo-rw-r--r--. 1 root root 5490 11月 5日 08:00 rocky-addons.repo.bak-rw-r--r--. 1 root root 1177 4月 1日 20:46 rocky-devel.repo-rw-r--r--. 1 root root 1168 11月 5日 08:00 rocky-devel.repo.bak-rw-r--r--. 1 root root 2411 4月 1日 20:46 rocky-extras.repo-rw-r--r--. 1 root root 2393 11月 5日 08:00 rocky-extras.repo.bak-rw-r--r--. 1 root root 3453 4月 1日 20:46 rocky.repo-rw-r--r--. 1 root root 3426 11月 5日 08:00 rocky.repo.bakroot@Rocky:/etc/yum.repos.d# ls | grep .bak$ | xargs rm -rfroot@Rocky:/etc/yum.repos.d# ll总计 20-rw-r--r--. 1 root root 5535 4月 1日 20:46 rocky-addons.repo-rw-r--r--. 1 root root 1177 4月 1日 20:46 rocky-devel.repo-rw-r--r--. 1 root root 2411 4月 1日 20:46 rocky-extras.repo-rw-r--r--. 1 root root 3453 4月 1日 20:46 rocky.repo====================================='epel扩展仓库!'dnf install epel-release -y已安装: epel-release-10-7.el10_1.noarch完毕!root@Rocky:/etc/yum.repos.d# ll总计 28-rw-r--r--. 1 root root 1612 11月19日 08:00 epel.repo-rw-r--r--. 1 root root 1714 11月19日 08:00 epel-testing.reporoot@Rocky:/etc/yum.repos.d# dnf makecache=====================================安装完epel扩展仓库后,立马下个小火车玩!!root@Rocky:/etc/yum.repos.d# yum -y install sl已安装: sl-5.02-1.el10_1.x86_64完毕!
root@Rocky:~# mkdir -p /soft# 存放常用软件root@Rocky:~# mkdir -p /server/tmp# 存放临时目录root@Rocky:~# mkdir -p /server/sh# 存放脚本root@Rocky:/server/tmp# ll总计 44-rw-r--r--. 1 root root 43144 4月 1日 21:02 cowsay-3.04-4.el7.noarch.rpmroot@Rocky:/server/tmp# rpm -ih cowsay-3.04-4.el7.noarch.rpm'奶牛说!啊哈哈哈!'root@Rocky:/server/tmp# cowsay "哈哈哈" _____< 哈哈哈 > ----- \ ^__^ \ (oo)\_______ (__)\ )\/\ ||----w | || ||root@Rocky:/server/tmp# animalsay "呵呵哒"# 动物说! _____< 呵呵哒 > ----- ===================================== [root@Rocky ~]# dnf -y install lrzsz # 有了这个就可以rz上传,sz下载了!!改为英文
[root@Rocky ~]# echo $LANGzh_CN.UTF-8[root@Rocky ~]# vim /etc/locale.confLANG="en_US.UTF-8"
# 重启生效![root@Rocky ~]# lllllll-bash: lllllll: command not found防火墙&&SElinux
[root@Rocky ~]# vim /etc/selinux/config[root@Rocky ~]# grep -i disabled /etc/selinux/config | tail -1SELINUX=disabled[root@Rocky ~]# systemctl disable firewalldRemoved '/etc/systemd/system/multi-user.target.wants/firewalld.service'.Removed '/etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service'.[root@Rocky ~]# systemctl stop firewalld'重启系统生效!'[root@Rocky ~]# getenforceDisabled[root@Rocky ~]# systemctl is-active firewalldinactive[root@Rocky ~]# systemctl is-enabled firewallddisabled文件描述符
[root@Rocky ~]# ulimit -n1024[root@Rocky ~]# echo "* - nofile 65535" >> /etc/security/limits.conf[root@Rocky ~]# tail -1 /etc/security/limits.conf* - nofile 65535[root@Rocky ~]# reboot# 重启系统生效[root@Rocky ~]# ulimit -n65535图形化安装
Tip
适用于最小化 —> 转换为图形化
'最小化节点没有浏览器,所以需要安装图形化'
yum -y groupinstall 'Server with GUI'# 安装图形化systemctl set-default graphical.target# 设置默认进入图形界面systemctl isolate graphical.target# 切换到图形界面文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!
相关文章智能推荐
1
系统安装
Linux基础核心从Linux发展史与发行版本讲起,涵盖VMware虚拟化软件安装配置、vmnet8网卡检测与系统安装基础
2
K8s故障排查 & 控制器与Service实战
Kubernetes故障排查三板斧describe/logs/exec与command&args,容器三种状态与pause基础架构容器,env环境变量部署WordPress,Deployment副本控制与滚动更新回滚,Service四类型ClusterIP/NodePort/LoadBalancer/ExternalName,kube-proxy+iptables底层实现,名称空间,CoreDNS服务发现与跨ns解析,deploy+svc部署WordPress及跨名称空间连库实战
3
K8s开篇 & kubeadm集群部署实战
KubernetesK8s核心概念与架构详解,基于kubeadm从零部署高可用集群,Flannel网络配置,Pod基础使用与YAML声明式管理
4
Prometheus 告警 && etcd 集群实战
Prometheus监控Alertmanager 告警路由/模板/静默/抑制 + 钉钉插件,etcd 3.7 TLS 高可用集群部署/备份恢复/Prometheus 监控,复用既有 kpyun CA 体系
5
Prometheus存储实战 && HTTPS认证 && 黑盒监控
Prometheus监控VictoriaMetrics单机部署+remote_write远端存储,Prometheus启用HTTPS+Basic Auth认证,node-exporter黑白名单,标签管理(relabel/metric_relabel),blackbox-exporter HTTP/ICMP/TCP黑盒探测,Grafana存储迁移到MySQL















