尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Linux 安装

Linux 安装 LinuxLinux 安装 RockyCentos下载 VM 和 镜像 centos8 almalinux 或者 安装 RockeyLinux最新密匙 4A4RR-813DK-M81A9-4U35H-06KND NZ4RR-FTK5H-H81C1-Q30QH-1V2LA JU090-6039P-08409-8J0QH-2YR7F 4Y09U-AJK97-089Z0-A3054-83KLA 4C21U-2KK9Q-M8130-4V2QH-CF810 MC60H-DWHD5-H80U9-6V85M-8280D 通用密钥 JU090-6039P-08409-8J0QH-2YR7F网络配置手动配置网络修改 /etc/sysconfig/network-script/ifcfg-ens33IPADDR192.168.1.11 #网卡IP地址 NETMASK255.255.255.0 #子网掩码 GATEWAY192.168.1.2 #网卡网关地址 DNS18.8.8.8 #网卡DNS地址 ​ 重启使其生效。使用命令service network restart / systemctl restart networkCentOS 8 迁移到 Rocky Linux 8迁移步骤详解下表汇总了从 CentOS 8 迁移到 Rocky Linux 8 的核心步骤和命令你可以对照执行。步骤操作说明关键命令1. 备份系统 (极其重要)迁移操作存在风险务必通过备份系统或快照等方式备份所有重要数据和应用配置。参考说明使用系统快照、dd或tar等工具进行备份。2. 更新当前 CentOS 8 系统将现有的 CentOS 8 系统更新到最新状态以减少潜在的包冲突。bash sudo dnf update -y sudo reboot3. 下载并准备迁移脚本下载 Rocky Linux 官方提供的migrate2rocky.sh脚本并为其添加可执行权限。bash # 下载脚本 curl rocky-tools/migrate2rocky/migrate2rocky.sh at main · rocky-linux/rocky-tools · GitHub -o migrate2rocky.sh # 添加执行权限 Centos-base.repo 要 原来的 chmod x migrate2rocky.sh4. 执行迁移运行脚本并添加-r参数。脚本会自动将 CentOS 的仓库和软件包替换为 Rocky Linux 的版本。bash sudo ./migrate2rocky.sh -r5. 重启系统脚本执行完毕并显示 Complete! 后重启系统以加载新的内核和配置。bashbr/sudo rebootbr/6. 验证迁移结果重启后登录系统并检查 OS 版本和内核确认已成功迁移至 Rocky Linux。bash cat /etc/redhat-release hostnamectl uname -r重要注意事项在开始迁移前有几个关键点需要你特别留意备份是重中之重虽然migrate2rocky脚本在大多数情况下能稳定工作但任何系统级操作都存在风险。请务必在操作前完成整个系统或关键数据的完整备份。在生产环境谨慎操作如果你的 CentOS 8 是生产服务器强烈建议先在预生产环境或测试机上进行演练确认所有应用和服务兼容后再对生产环境进行操作。处理第三方软件迁移后系统核心库可能会升级。对于自己编译或第三方提供的非标准软件如通过源码安装或特定.tar.gz包分发的迁移后务必进行充分的功能测试确保其在新系统上运行正常。恢复 CentOS 8 原始仓库配置# 1. 备份当前仓库配置 sudo mkdir -p /root/yum-backup sudo cp -r /etc/yum.repos.d/* /root/yum-backup/ ​ # 2. 删除所有现有仓库文件 sudo rm -f /etc/yum.repos.d/* ​ # 3. 彻底清理并替换仓库文件最后手段方案二因为网络或依赖问题也失败了我们可以尝试手动替换文件但请注意这有一定风险强烈建议做好系统快照或备份 ​ 将备份的恢复 ​ # 4. 清理缓存 sudo dnf clean all sudo dnf makecache ​ # 安装 yum-utils脚本需要这个工具 sudo dnf install -y yum-utils更新Rocky centOs 8 的 yum 源下载 wget 并安装rpm -ivh xxx.rpm重建 Rocky Linux 8 官方源配置文件请按顺序执行以下命令。我会直接使用阿里云的镜像地址一步到位。 ​ 第1步创建 BaseOS 仓库文件 cat /etc/yum.repos.d/Rocky-BaseOS.repo EOF [baseos] nameRocky Linux $releasever - BaseOS baseurlhttps://mirrors.aliyun.com/rockylinux/$releasever/BaseOS/$basearch/os/ gpgcheck1 enabled1 gpgkeyhttps://mirrors.aliyun.com/rockylinux/RPM-GPG-KEY-Rocky-8 EOF 第2步创建 AppStream 仓库文件 cat /etc/yum.repos.d/Rocky-AppStream.repo EOF [appstream] nameRocky Linux $releasever - AppStream baseurlhttps://mirrors.aliyun.com/rockylinux/$releasever/AppStream/$basearch/os/ gpgcheck1 enabled1 gpgkeyhttps://mirrors.aliyun.com/rockylinux/RPM-GPG-KEY-Rocky-8 EOF 第3步创建 Extras 仓库文件 cat /etc/yum.repos.d/Rocky-Extras.repo EOF [extras] nameRocky Linux $releasever - Extras baseurlhttps://mirrors.aliyun.com/rockylinux/$releasever/extras/$basearch/os/ gpgcheck1 enabled1 gpgkeyhttps://mirrors.aliyun.com/rockylinux/RPM-GPG-KEY-Rocky-8 EOF 第4步创建 PowerTools 仓库文件可选但很多依赖需要它 ​ cat /etc/yum.repos.d/Rocky-PowerTools.repo EOF [powertools] nameRocky Linux $releasever - PowerTools baseurlhttps://mirrors.aliyun.com/rockylinux/$releasever/PowerTools/$basearch/os/ gpgcheck1 enabled1 gpgkeyhttps://mirrors.aliyun.com/rockylinux/RPM-GPG-KEY-Rocky-8 EOF ​ 第5步清理并禁用旧的 CentOS 源 ​ # 清理所有旧的缓存 sudo dnf clean all ​ # 把之前残留的 CentOS 源文件移走如果存在的话 sudo mv /etc/yum.repos.d/CentOS-*.repo /etc/yum.repos.d/backup/ 2/dev/null ​ # 删除之前那个有问题的 aliyun-rocky.repo如果还在 sudo rm -f /etc/yum.repos.d/aliyun-rocky.repo ​ 第6步重建缓存并验证 # 重新建立元数据缓存 sudo dnf makecache ​ # 查看现在启用的仓库 dnf repolist ​ 预期结果 现在你应该看到类似这样的输出 ​ repo id repo name appstream Rocky Linux 8 - AppStream baseos Rocky Linux 8 - BaseOS extras Rocky Linux 8 - Extras powertools Rocky Linux 8 - PowerTools 所有 repo name 都应该以 Rocky Linux 8 开头不再有任何 CentOS 字样。 ​ 最后建议 验证成功后建议执行一次完整的系统更新以确保所有软件包都与新的 Rocky Linux 8.10 仓库完全同步 sudo dnf -y update 更新完成后建议重启系统 sudo rebootLinux 系统 必须安装dnf -y install glibc.i686配置SELinux为Linux系统提供精细的权限控制打破了传统 root 用户无所不能的局面/etc/selinux/config文件将SELINUXenforcing改为SELINUXdisabledLinux 上安装找不到无用包解决方案 dnf -y install epel-release防火墙Linux防火墙类型主要有iptables和firewalld两种iptables是一种静态防火墙早期在Linux系统中广泛使用其配置文件位于/etc/sysconfig/iptables中。而firewalld则是一种动态防火墙目前已经取代了iptables配置文件位于/usr/lib/firewalld和/etc/firewalld中systemctl start /disable/enable /status firewalld命令刷新虚拟防火墙: firewall-cmd --reload查看当前防火墙规则 firewall-cmd --list-all 、查看已经开发的端口 Firewall-cmd --list-ports配置端口的入站连接firewall-cmd --zonepublic --add/--remove-port端口号/tcp --permanent允许特定IP地址范围的入站连接firewall-cmd --zonepublic --add-sourceIP地址/子网掩码 --permanent - 列如允许来自192.168.0.0/24 子网的连接 firewall-cmd --zonepublic --add-source192.168.0.0/24 --permanent ​ 查看本机已经开启的端口号 - centos7以下使用: netstat -ant,7使用ss ss -ant Firewalld 端口转发 firewall-cmd --query-masquerade # 检查是否允许伪装IP firewall-cmd --add-masquerade # 允许防火墙伪装IP firewall-cmd --remove-masquerade# 禁止防火墙伪装IP man firewall-cmd ##查看帮助 # 将80端口的流量转发至8080 firewall-cmd --add-forward-portport80:prototcp:toport8080 # 将80端口的流量转发至192.168.0.1的8080端口 firewall-cmd --add-forward-portport80:prototcp:toaddr192.168.0.1:toport8080 软连接 ln -s 目标指令1 目标指令2 给nginx 建立一个可以全局访问的软连接 ln -s /usr/local/nginx/sbin/nginx /usr/local/bin/nginx 配置jdk 环境变量 export JAVA_HOME/opt/jdk1.8 export PATH$JAVA_HOME/bin:$PATH // export CLASSPATH.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar修复 EPEL 仓库# 备份原有配置 sudo cp /etc/yum.repos.d/epel.repo /etc/yum.repos.d/epel.repo.bak ​ # 编辑 epel 仓库配置 sudo sed -i s/metalink/#metalink/g /etc/yum.repos.d/epel.repo sudo sed -i s/#baseurl/baseurl/g /etc/yum.repos.d/epel.repo sudo sed -i s/download.example/pub/ /etc/yum.repos.d/epel.repo​ ​ # 或者直接替换为阿里云的 EPEL Vault 源 sudo cat /etc/yum.repos.d/epel.repo EOF [epel] nameExtra Packages for Enterprise Linux $releasever - $basearch baseurlhttps://mirrors.aliyun.com/epel-archive/8/Everything/$basearch/ enabled1 gpgcheck0 EOF ​ # 清理缓存 sudo dnf clean all sudo dnf makecache处理Linux上时间不同步问题修改vi /etc/ntp.conf 配置文件Chrony 是 CentOS 8 默认的时间同步工具性能比 ntp 更好尤其是在虚拟机环境中。你的系统很可能已经预装了它可以直接使用 # 1. 检查是否已安装 rpm -qa | grep chrony ​ # 2. 如果没有安装 chrony sudo dnf install -y chrony ​ # 3. 启动并设置开机自启 sudo systemctl enable --now chronyd ​ # 4. 检查同步状态 chronyc sources -v环境开发配置接着进行一个个删除包输入rpm -e --nodeps 包名最后再次rpm -qa | grep java检查是否删除完即可去oraclejdk 官网下载配置环境变量 用vim /etc/profile进入编辑状态加入下边这段配置重新加载配置输入source /etc/profileexport JAVA_HOME/opt/devtools/jdk1.8.0_341 ​ export PATH$JAVA_HOME/bin:$PATH export CLASSPATH.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar或者 直接下载 yum install -y java-21-openjdk-devellinux有两台主机 之间免密配置ssh-keygen -t rsa -P -f ~/.ssh/id_rsa orssh-keygen -t rsa -P # -t rsa 指定算法-P 表示空密码 ,该命令会在 ~/.ssh/ 目录下生成 id_rsa (私钥) 和 id_rsa.pub (公钥)。将公钥拷贝到主机Bssh-copy-id -i ~/.ssh/id_rsa.pub user192.168.1.20 # 请将 user 替换为HostB的实际用户名Linux 路由器检查服务器基础网络配置 # 查看默认网关关键 ip route show default # 正常应显示default via 192.168.100.2 dev eth0 ​ # 若无网关临时添加替换 192.168.100.1 为实际路由器 IP sudo ip route add default via 192.168.100.1 ​ # 检查 DNS虽测试 IP 可跳过但后续需用 cat /etc/resolv.conf 测试内网连通性 ping -c 3 192.168.100.1 # 能否通路由器 ping -c 3 114.114.114.114 # 能否通公网 DNS绕过目标 IP 限制 ❌ 若 192.168.100.1 不通 → 检查网线/网卡/交换机 ❌ 若 114.114.114.114 不通但网关通 → 问题在路由器或外网端口转发VMware NAT 端口映射 (适用于宿主机有公网IP)打开设置在 VMware Workstation 中点击“编辑” - “虚拟网络编辑器”。选择NAT模式选中 VMnet8 (NAT模式)点击“NAT设置”。添加映射点击“添加”配置端口转发规则主机端口外网访问的端口如8080。虚拟机IPVM内部IP如192.168.138.128。虚拟机端口服务实际端口如80。开放防火墙在宿主机“Windows防火墙”的“入站规则”中添加新规则允许刚才设置的端口通过。宿主机和Linux 之间网络配置vim ~/.bashrcexport http_proxyhttp://192.168.100.1:7890 export https_proxyhttp://192.168.100.1:7890source ~/.bashrc用户组权限查询 所有组 getent group , 查询对应用户组 id 用户名查看当前用户的分组groups 也可指定用户删除该组 sudo groupdel 组名称用户没有sudo 权限usermod -aG wheel yangkaihu修改文件用户组 chgrp 组名 文件
返回列表