CentOS 8安装与配置完整指南 1. CentOS 8安装前的准备工作在开始安装CentOS 8之前我们需要做好充分的准备工作。首先需要明确的是CentOS 8已于2021年底停止维护取而代之的是CentOS Stream。但考虑到部分企业仍在使用CentOS 8了解其安装过程仍有实际意义。1.1 系统镜像获取官方推荐从阿里云镜像站下载CentOS 8的ISO文件https://mirrors.aliyun.com/centos/8/isos/x86_64/常见的镜像文件有两种CentOS-8.x.xxxx-x86_64-boot.iso最小安装镜像约1GBCentOS-8.x.xxxx-x86_64-dvd1.iso完整安装镜像约7GB建议下载boot.iso它体积小且支持网络安装。下载完成后务必验证SHA256校验值确保文件完整性。1.2 虚拟机环境配置如果使用VMware Workstation创建虚拟机建议配置内存至少2GB4GB更佳磁盘20GB起步系统分区建议采用XFS格式网络适配器NAT模式便于主机访问互联网处理器1个CPU核心即可满足基本需求提示生产环境建议使用KVM或物理机安装虚拟机仅适合测试和学习用途。2. 详细安装步骤图解2.1 启动安装程序将ISO镜像挂载后启动虚拟机会看到如下启动菜单Install CentOS Linux 8.0Test this media install CentOS Linux 8.0Troubleshooting选择第一项直接安装。安装界面加载完成后将进入图形化安装向导。2.2 语言与时区设置第一个配置界面是语言选择建议选择English - United States避免中文路径可能带来的兼容性问题时区选择Asia/Shanghai键盘布局保持默认US即可2.3 安装源配置这是最容易出错的环节。点击Installation Source需要配置正确的仓库地址http://mirrors.aliyun.com/centos/8/BaseOS/x86_64/os/如果网络连通正常系统会自动验证源可用性。若出现为仓库appstream下载元数据失败错误通常是因为网络未正确配置CentOS 8源已停止维护防火墙阻止了连接解决方法# 临时解决方案更换为vault源 sed -i s|mirrorlist|#mirrorlist|g /etc/yum.repos.d/CentOS-* sed -i s|#baseurlhttp://mirror.centos.org|baseurlhttp://vault.centos.org|g /etc/yum.repos.d/CentOS-*2.4 磁盘分区方案对于新手建议选择Automatic自动分区。高级用户可选择Custom手动分区典型方案/boot1GBext4swap内存的1-2倍不超过8GB/剩余所有空间XFS重要提示企业生产环境务必单独划分/home和/var分区避免系统崩溃时数据丢失。2.5 网络与主机名点击Network Hostname启用以太网连接设置主机名如centos8.localdomain建议开启Connect automatically自动连接安装完成后可通过以下命令查看IPip addr show eth02.6 软件包选择根据用途选择安装模式Minimal Install最小化安装仅命令行Server with GUI带图形界面Custom自定义选择软件包组建议选择Minimal Install并额外添加Development Tools开发工具System Administration Tools系统管理工具3. 安装后必要配置3.1 用户账户设置安装完成后首次启动需要接受许可证协议创建普通用户避免直接使用root设置root密码需满足复杂度要求3.2 更换国内软件源由于官方源已不可用必须更换为阿里云或清华源# 备份原有源 mkdir /etc/yum.repos.d/backup mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup/ # 下载阿里云源 curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-8.5.2111.repo # 生成缓存 dnf clean all dnf makecache3.3 基础工具安装建议立即安装的实用工具dnf install -y epel-release dnf install -y vim wget curl net-tools bash-completion3.4 防火墙配置默认启用的firewalld可能需要调整# 查看当前规则 firewall-cmd --list-all # 永久开放SSH端口 firewall-cmd --permanent --add-servicessh firewall-cmd --reload4. 常见问题解决方案4.1 无法找到有效baseurl错误信息Cannot find a valid baseurl for repo: baseos解决方法检查网络连接更换为vault源见3.2节临时禁用repodnf --disablerepo* --enablerepobaseos list available4.2 EPEL源失效错误信息Ignoring repo: epel解决方案dnf install -y https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm sed -i s|^#baseurl|baseurl|g /etc/yum.repos.d/epel* sed -i s|^mirrorlist|#mirrorlist|g /etc/yum.repos.d/epel*4.3 软件依赖冲突使用以下命令强制解决依赖问题dnf update --allowerasing5. 生产环境优化建议5.1 安全加固措施修改SSH默认端口sed -i s/#Port 22/Port 2222/g /etc/ssh/sshd_config systemctl restart sshd禁用root远程登录sed -i s/PermitRootLogin yes/PermitRootLogin no/g /etc/ssh/sshd_config安装fail2ban防暴力破解dnf install -y fail2ban systemctl enable --now fail2ban5.2 性能调优参数编辑/etc/sysctl.conf添加vm.swappiness 10 net.ipv4.tcp_fin_timeout 30 net.core.somaxconn 4096应用配置sysctl -p5.3 日志管理方案安装logrotatednf install -y logrotate配置journald持久化mkdir /var/log/journal systemctl restart systemd-journald6. 替代方案建议考虑到CentOS 8已停止维护建议考虑以下替代系统CentOS Stream 8/9Rocky Linux 8/9AlmaLinux 8/9Oracle Linux 8/9迁移工具推荐# 迁移到AlmaLinux curl -O https://raw.githubusercontent.com/AlmaLinux/almalinux-deploy/master/almalinux-deploy.sh bash almalinux-deploy.sh对于仍必须使用CentOS 8的环境建议定期手动打补丁使用第三方提供的扩展支持如CIQ严格控制外网访问加强监控和日志审计

相关新闻

最新新闻

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现 【免费下载链接】serenity The Serenity Operating System 🐞 项目地址: https://gitcode.com/GitHub_Trending/se/serenity 导读 本文以 getopt(3) 手册 为核心&a…

2026/9/21 18:32:40
轻量服务器还是ECS?大促云服务器选购与避坑实战指南

轻量服务器还是ECS?大促云服务器选购与避坑实战指南

每年大促节点,群里永远有人在问同一个问题:“38元的轻量服务器到底怎么抢?为什么我每次点进去都是已售罄?68元直购和99元的ECS我到底选哪个?”作为一个常年帮团队和自己采购云服务器的老用户,我太清楚这种纠…

2026/9/21 18:32:39
为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南 【免费下载链接】agents Multi-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity 项目地址:…

2026/9/21 18:31:24
PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署 【免费下载链接】PaddleOCR Turn any PDF or image document into structured data for your AI. A powerful, lightweight OCR toolkit that bridges the gap between i…

2026/9/21 18:31:34
Spring源码解析:构造器注入的类型转换与候选匹配机制

Spring源码解析:构造器注入的类型转换与候选匹配机制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/21 18:31:25
openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由 【免费下载链接】openai-agents-python A lightweight, powerful framework for multi-agent workflows 项目地址: https://gitcode.com/GitHub_Trending/op/openai-agents-pyth…

2026/9/21 18:31:13

日新闻

周新闻