CentOS первые действия после minimal установки


Уставновили CentOS в комплектации minimal или развернули контейнер openvz в Proxmox :  вам нужно будет сделать некоторые начальные настройки и установки

Неполный список рекомендуемых действий:

  1. Создать файл /etc/sysconfig/network-scripts/ifcfg-eth0 со следующим содержимым:
    # vi /etc/sysconfig/network-scripts/ifcfg-eth0
    DEVICE="eth0"
    BOOTPROTO="static"
    DNS1=[ip dns1]
    DNS2=[ip dns2]
    IPADDR=[ip]
    NETMASK=[netmask]
    GATEWAY=[gateway]
    NM_CONTROLLED="yes"
    ONBOOT="yes"
    

    подставив вместо квадратных скоблок свои значения, сохранить и выйти из редактора ( в vi: :wq)

  2. # service network restart
  3. # yum -y update
  4. # yum -y install rpm
  5. Подключить дополнительный репозитарий Epel
  6. # yum -y install mc fail2ban tcpdump bind-utils jwhois traceroute openssl htop sysstat bc which make man automake gcc openssh-clients git patch screen mailx ntpdate gcc-c++ rsync telnet atop 
  7. Установить часовой пояс:
    # cat /usr/share/zoneinfo/GMT > /etc/localtime
  8. Настроить iptables:
    # iptables-save > /etc/sysconfig/iptables

    отредактировать полученый файл, чтобы конечный конфиг выглядил примерно так:

    # cat /etc/sysconfig/iptables
    *nat
    :PREROUTING ACCEPT
    :POSTROUTING ACCEPT
    :OUTPUT ACCEPT
    COMMIT
    
    *mangle
    :PREROUTING ACCEPT
    :INPUT ACCEPT
    :FORWARD ACCEPT
    :OUTPUT ACCEPT
    :POSTROUTING ACCEPT
    COMMIT
    
    *filter
    :INPUT ACCEPT
    :FORWARD ACCEPT
    :OUTPUT ACCEPT
    
    -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A INPUT -p icmp -j ACCEPT
    -A INPUT -i lo -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
    
    -A INPUT -j REJECT --reject-with icmp-host-prohibited
    -A FORWARD -j REJECT --reject-with icmp-host-prohibited
    
    COMMIT
    
  9. # reboot

 

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *