在阿里云上新购买的 CentOS 7.9 服务器,首次使用时需要进行一些基本的安全和环境配置。以下是一个完整的 CentOS 7.9 新服务器初始化设置指南,适用于阿里云 ECS 实例。
🧩 一、连接服务器
1. 获取公网 IP 地址
- 登录 阿里云控制台
- 找到你的 ECS 实例,记录公网 IP(如果没有请绑定弹性公网 IP)
2. 使用 SSH 连接服务器(Linux / macOS)
ssh root@你的公网IP
如果你用的是 Windows,可以使用:
- Xshell
- PuTTY
- Windows Terminal / PowerShell
🔐 二、安全基础设置
1. 修改 root 密码(如未设置)
passwd
2. 创建普通用户(推荐)
adduser your_username
passwd your_username
3. 配置 sudo 权限
visudo
添加如下行(如果已有 wheel 组可跳过):
your_username ALL=(ALL) ALL
4. 禁止 root 登录(增强安全性)
编辑 SSH 配置文件:
sudo vi /etc/ssh/sshd_config
找到并修改:
PermitRootLogin no
保存后重启 SSH:
sudo systemctl restart sshd
🛡️ 三、防火墙配置(firewalld)
1. 启动 firewalld
sudo systemctl start firewalld
sudo systemctl enable firewalld
2. 开放常用端口(根据需要开放)
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
sudo firewall-cmd --permanent --add-port=22/tcp
sudo firewall-cmd --reload
查看已开放端口:
sudo firewall-cmd --list-all
🌐 四、更新系统与安装常用工具
1. 更新系统软件包
sudo yum update -y
2. 安装常用工具
sudo yum install -y wget curl net-tools vim git unzip zip epel-release
📅 五、时间同步设置
安装 chrony 时间同步服务:
sudo yum install -y chrony
sudo systemctl enable chronyd
sudo systemctl start chronyd
timedatectl
📁 六、挂载数据盘(如适用)
如果你有额外的数据盘(如 /dev/vdb),需格式化并挂载:
1. 查看磁盘
fdisk -l
2. 格式化磁盘(仅第一次)
mkfs.ext4 /dev/vdb
3. 创建挂载点并挂载
mkdir /mnt/data
mount /dev/vdb /mnt/data
4. 设置开机自动挂载
编辑 /etc/fstab,添加一行:
/dev/vdb /mnt/data ext4 defaults 0 0
💻 七、安装 Web 服务(可选)
安装 Nginx
sudo yum install -y nginx
sudo systemctl start nginx
sudo systemctl enable nginx
安装 MySQL(MariaDB)
sudo yum install -y mariadb-server mariadb
sudo systemctl start mariadb
sudo mysql_secure_installation
sudo systemctl enable mariadb
安装 PHP(可选)
sudo yum install -y php php-fpm php-mysqlnd php-gd php-xml php-mbstring
sudo systemctl start php-fpm
sudo systemctl enable php-fpm
🚀 八、配置域名解析(可选)
- 在阿里云控制台为你的域名添加 A 记录,指向服务器公网 IP
- 可使用 阿里云 DNS 控制台
📊 九、安装宝塔面板(可选)
适合不想手动配置环境的用户:
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
安装完成后访问提示的地址进入面板,按向导安装 LNMP 环境。
✅ 十、其他建议
- 定期更新系统补丁
- 备份重要数据
- 开启阿里云安全组策略限制访问来源 IP
- 启用云监控报警
- 配置日志审计工具如 fail2ban
📝 总结
| 步骤 | 内容 |
|---|---|
| 1 | SSH 登录服务器 |
| 2 | 创建普通用户、禁止 root 登录 |
| 3 | 配置防火墙 |
| 4 | 更新系统、安装工具 |
| 5 | 时间同步 |
| 6 | 挂载数据盘(如有) |
| 7 | 安装 Web 服务(Nginx/MySQL/PHP) |
| 8 | 配置域名解析 |
| 9 | 安装宝塔面板(可选) |
| 10 | 安全加固与维护 |
如果你告诉我你要搭建什么类型的项目(如 WordPress、Node.js、Java 应用等),我可以提供更具体的后续部署建议。
是否需要我为你生成一个完整的脚本自动化完成上述步骤?
CLOUD技术博