尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Rocky Linux 9最小化安装保姆级教程:在VMware里配置静态IP和SSH远程登录,一步到位

Rocky Linux 9最小化安装保姆级教程:在VMware里配置静态IP和SSH远程登录,一步到位 Rocky Linux 9最小化安装与生产环境配置实战指南在虚拟化技术日益普及的今天掌握服务器操作系统的快速部署能力已成为开发者和运维人员的必备技能。Rocky Linux作为RHEL的完美替代品以其稳定性和企业级特性赢得了广泛认可。本文将带你从零开始在VMware环境中完成Rocky Linux 9的最小化安装并立即配置生产环境所需的静态IP和SSH远程访问功能。1. 环境准备与基础安装1.1 VMware虚拟环境搭建首先需要准备VMware Workstation Pro 16或更高版本。创建新虚拟机时建议选择典型配置模式分配至少2核CPU和4GB内存。关键步骤在于存储和网络配置# 检查VMware虚拟网络编辑器配置 sudo cat /etc/vmware/vmnet8/nat.conf确保NAT模式的VMnet8网卡配置如下参数子网IP: 192.168.100.0子网掩码: 255.255.255.0网关IP: 192.168.100.21.2 Rocky Linux 9镜像获取与验证从官方镜像站下载Rocky Linux 9的DVD镜像时务必验证文件完整性# 校验SHA256 sha256sum Rocky-9.x-x86_64-dvd.iso比较输出结果与官网提供的校验值确保下载过程没有数据损坏。对于生产环境建议选择最新的稳定版本而非测试版。1.3 最小化安装流程启动虚拟机后安装界面选择Minimal Install选项这是服务器环境的最佳实践。分区方案建议采用以下结构挂载点大小文件系统备注/boot512MBxfs引导分区swap内存×2swap交换空间/剩余空间xfs根分区在Root Password设置环节强烈建议设置复杂度足够的密码至少12位含大小写字母、数字和特殊字符取消勾选Lock root account勾选Allow root SSH login with password2. 网络配置深度解析2.1 静态IP地址配置原理在服务器环境中静态IP比DHCP更可靠。Rocky Linux 9使用NetworkManager管理网络但最小化安装后可能需要手动安装相关工具dnf install -y network-scripts查看当前网络接口名称通常为ens33或ens160ip addr show2.2 nmcli实战配置使用NetworkManager的命令行工具nmcli配置静态IPnmcli con mod 有线连接 1 ipv4.addresses 192.168.100.100/24 nmcli con mod 有线连接 1 ipv4.gateway 192.168.100.2 nmcli con mod 有线连接 1 ipv4.dns 8.8.8.8,8.8.4.4 nmcli con mod 有线连接 1 ipv4.method manual nmcli con up 有线连接 1验证配置是否生效ping -c 4 google.com2.3 网络故障排查技巧当网络连接出现问题时可以按以下顺序排查检查物理连接状态ethtool ens33验证IP配置ip addr show ens33测试网关连通性ping 192.168.100.2检查DNS解析dig google.com3. SSH服务安全加固3.1 基础SSH配置Rocky Linux 9默认安装OpenSSH服务器。验证服务状态systemctl status sshd关键配置文件位于/etc/ssh/sshd_config建议修改以下参数Port 2222 PermitRootLogin yes PasswordAuthentication yes注意允许root密码登录仅适用于测试环境生产环境应禁用3.2 防火墙规则配置Rocky Linux 9使用firewalld管理防火墙。开放SSH端口firewall-cmd --permanent --add-port2222/tcp firewall-cmd --reload验证防火墙规则firewall-cmd --list-all3.3 SSH安全增强措施对于生产环境建议实施以下安全措施使用密钥认证替代密码登录ssh-keygen -t ed25519 ssh-copy-id -p 2222 root192.168.100.100启用Fail2Ban防止暴力破解dnf install -y fail2ban systemctl enable --now fail2ban配置SSH登录提醒echo echo Last login: $(date) /etc/motd /etc/profile4. 生产环境必备后续配置4.1 系统更新与基础工具完成安装后首先更新系统dnf update -y dnf install -y epel-release安装常用管理工具dnf install -y vim bash-completion net-tools lsof htop4.2 时间同步配置确保系统时间准确对于服务器至关重要timedatectl set-timezone Asia/Shanghai dnf install -y chrony systemctl enable --now chronyd chronyc sources4.3 性能调优建议根据服务器用途进行基础调优内核参数调整echo vm.swappiness 10 /etc/sysctl.conf sysctl -p文件系统优化tune2fs -o journal_data_writeback /dev/sda3服务管理systemctl list-unit-files --typeservice | grep enabled5. 虚拟机快照与备份策略5.1 VMware快照管理在关键配置步骤前后创建快照# 查看现有快照 vmrun listSnapshots /path/to/vm.vmx建议在以下时机创建快照完成基础安装后网络配置成功后SSH安全加固完成后5.2 系统备份方案即使使用虚拟机也应建立定期备份机制# 创建完整系统备份 tar -cvpzf /backup/rocky9-full-$(date %F).tar.gz \ --exclude/backup \ --exclude/proc \ --exclude/tmp \ --exclude/mnt \ --exclude/dev \ --exclude/sys \ --exclude/run \ --exclude/media \ --exclude/var/cache \ --exclude/var/tmp \ /5.3 自动化配置管理对于需要频繁部署的环境建议使用自动化工具dnf install -y ansible创建基础playbook保存配置--- - hosts: localhost tasks: - name: Ensure SSH is configured lineinfile: path: /etc/ssh/sshd_config line: {{ item }} with_items: - Port 2222 - PermitRootLogin no - PasswordAuthentication no
返回列表