Linux系统安装与root密码重置全攻略

发布时间:2026/7/26 13:44:07

Linux系统安装与root密码重置全攻略 1. Linux系统安装全流程解析作为从2009年就开始折腾Linux的老用户我至今记得第一次安装Ubuntu时把整个硬盘格式化的惨痛教训。本文将结合十余次不同发行版的安装经验手把手带你完成Linux系统安装全流程并附赠服务器运维中最关键的root密码重置技巧。当前主流Linux发行版的安装过程已经高度图形化但仍有几个关键决策点需要特别注意。我们以CentOS 7为例兼顾企业级应用和桌面使用其安装流程同样适用于RHEL、Fedora等基于RPM的发行版Ubuntu/Debian系的主要差异会在文中特别说明。重要提示操作前请备份重要数据特别是双系统安装时错误的磁盘分区操作可能导致数据不可逆丢失。1.1 安装介质准备首先需要获取系统镜像ISO文件并制作启动盘。推荐从官方镜像站下载CentOS: [镜像站地址]Ubuntu: [镜像站地址]制作启动盘的三种主流方式RufusWindows平台首选兼容性最佳支持DD模式写入需注意选择GPT分区UEFI或MBR分区BIOS匹配目标机器Etcher跨平台工具操作最简单自动校验写入结果但对老旧主板兼容性稍差dd命令Linux/macOS原生sudo dd ifCentOS-7-x86_64-DVD-2009.iso of/dev/sdb bs4M statusprogress最底层可靠的方式需特别注意of参数指向的是U盘设备而非分区实测中对于较新的电脑2015年后建议采用UEFIGPT模式老旧设备可能需要切换为Legacy BIOS模式。在笔者经手的Dell R720服务器上曾因未关闭Secure Boot导致安装失败。1.2 安装过程关键配置插入启动盘后通过BIOS/UEFI选择启动设备通常按F12/F2/DEL键进入安装界面后重点关注磁盘分区方案自动分区适合新手单系统安装手动分区推荐方案/boot 1GB xfs/ext4 /swap 内存1.5倍服务器建议等于内存 / 剩余空间 xfs/ext4企业级环境建议单独划分/var 10-20GB 日志文件 /home 独立分区 用户数据血泪教训曾经有台生产服务器因/var分区过小导致日志写满整个根分区。建议根据业务类型预留空间例如Web服务器应给/var/log额外分配空间。软件包选择Minimal Install最小化安装适合服务器Server with GUI带图形界面的服务器Workstation开发工作站包含开发工具个人建议即使是服务器初次安装也可选择Server with GUI后期通过以下命令切换systemctl set-default multi-user.target # 切换到命令行模式网络配置安装时建议配置静态IP特别是服务器BOOTPROTOstatic IPADDR192.168.1.100 NETMASK255.255.255.0 GATEWAY192.168.1.1 DNS18.8.8.82. 首次启动后的必要设置2.1 基础安全加固安装完成后立即执行# 更新系统 sudo yum update -y # Ubuntu使用apt # 配置防火墙 sudo firewall-cmd --permanent --add-servicessh sudo firewall-cmd --permanent --add-port80/tcp sudo firewall-cmd --reload # 禁用root远程登录生产环境必做 sudo sed -i s/PermitRootLogin yes/PermitRootLogin no/ /etc/ssh/sshd_config sudo systemctl restart sshd2.2 用户管理最佳实践建议创建日常使用的普通用户并加入sudo组useradd -m -G wheel devuser # Ubuntu使用sudo组 passwd devuser记录所有用户操作加入/etc/profileexport HISTTIMEFORMAT%F %T export PROMPT_COMMANDhistory -a3. Root密码重置全攻略当忘记root密码时不同发行版的重置方法有所差异。以下是经过验证的通用方案3.1 物理机重置方案重启系统在GRUB菜单按e进入编辑模式找到linux16行在末尾添加rd.break consoletty0按Ctrlx启动进入紧急模式依次执行mount -o remount,rw /sysroot chroot /sysroot passwd root touch /.autorelabel # SELinux环境需要 exit reboot3.2 云服务器重置方案主流云平台都提供VNC连接功能通过控制台连接实例在GRUB界面按e修改启动参数将ro改为rw init/sysroot/bin/sh按Ctrlx启动后执行chroot /sysroot passwd root特别提醒AWS EC2实例需要使用密钥对获取临时root权限不能直接修改密码。3.3 预防措施建议配置sudo权限替代直接使用root# 允许wheel组免密码sudo echo %wheel ALL(ALL) NOPASSWD: ALL /etc/sudoers.d/admin4. 常见问题排查指南4.1 安装阶段问题问题1安装介质启动后黑屏解决方案添加nomodeset内核参数原因显卡驱动兼容性问题问题2分区表显示异常解决方案使用parted工具重建GPT分区表parted /dev/sda mklabel gpt4.2 密码重置问题问题1SELinux导致无法登录解决方案执行restorecon -Rv /etc/shadow问题2GRUB编辑后不生效解决方案检查BIOS安全启动设置可能需要禁用Secure Boot5. 进阶技巧与优化建议5.1 自动化安装使用KickstartRHEL系或PreseedDebian系实现无人值守安装。示例ks.cfg片段# 磁盘分区配置 clearpart --all --initlabel autopart --typelvm # 软件包选择 %packages ^minimal-environment vim-enhanced %end5.2 性能调优安装后建议调整# 禁用不必要的服务 systemctl disable avahi-daemon # 优化内核参数 echo vm.swappiness 10 /etc/sysctl.conf # 日志轮转配置 sed -i s/rotate 4/rotate 12/ /etc/logrotate.conf在最近一次数据中心部署中通过调整这些参数使MySQL服务器的QPS提升了15%。建议根据实际工作负载进行针对性优化。对于开发环境可以安装常用工具包# RHEL系 yum groupinstall Development Tools # Debian系 apt install build-essential记得定期更新系统并检查安全公告。我习惯设置每周自动安全更新yum install -y yum-cron systemctl enable --now yum-cron

相关新闻