Minimal RHEL/CentOS 7 Kurulumundan Sonra Yapılacak 30 Şey


CentOS, RedHat Enterprise Linux'un bir türevi olan Endüstri Standardı bir Linux Dağıtımıdır. İşletim sistemini kurar kurmaz kullanmaya başlayabilirsiniz, ancak sisteminizden en iyi şekilde yararlanmak için birkaç güncelleme yapmanız, birkaç paket yüklemeniz, belirli hizmetleri ve uygulamaları yapılandırmanız gerekir.

Bu makalenin amacı “RHEL/CentOS 7 Kurulumundan Sonra Yapılacak 30 Şey”dir. Bu yazı, Kurumsal ve üretim ortamında tercih edilen RHEL/CentOS Minimal Kurulumunu yüklediğinizi akılda tutarak yazılmıştır, eğer kurulu değilse, her ikisinin de minimum kurulumunu gösteren aşağıdaki kılavuzu takip edebilirsiniz.

  1. CentOS 7 Minimal'in kurulumu
  2. RHEL 7 Minimal'in kurulumu

Bu kılavuzda endüstri standardı gerekliliklerine göre ele aldığımız önemli konuların listesi aşağıdadır. Bunların sunucunuzun kurulumunda çok yardımcı olacağını umuyoruz.

1. Red Hat Aboneliğini Kaydedin ve Etkinleştirin

Minimum RHEL 7 kurulumundan sonra, sisteminizi Red Hat Abonelik depolarına kaydedip etkinleştirmenin ve tam sistem güncellemesi gerçekleştirmenin zamanı geldi. Bu yalnızca geçerli bir RedHat Aboneliğiniz varsa geçerlidir. Resmi RedHat Sistemi depolarını etkinleştirmek ve işletim sistemini zaman zaman güncellemek için kayıt olmanız gerekir.

Aşağıdaki kılavuzda RedHat aboneliğinin nasıl kaydedileceği ve aktif hale getirileceğine ilişkin ayrıntılı talimatları zaten ele aldık.

  1. RHEL 7'de Red Hat Abonelik Depolarını Kaydedin ve Etkinleştirin

Not: Bu adım yalnızca geçerli bir aboneliğe sahip RedHat Enterprise Linux içindir. Bir CentOS sunucusu çalıştırıyorsanız hemen sonraki adımlara geçin.

2. Ağı Statik IP Adresiyle Yapılandırma

Yapmanız gereken ilk şey CentOS Sunucunuza Statik IP adresi, Rota ve DNS yapılandırmasıdır. İfconfig komutunun yerine ip komutunu kullanacağız. Ancak ifconfig komutu çoğu Linux dağıtımı için hala mevcuttur ve varsayılan depodan kurulabilir.

yum install net-tools             [Provides ifconfig utility]

Ancak dediğim gibi statik IP adresini yapılandırmak için ip komutunu kullanacağız. Bu nedenle öncelikle mevcut IP adresini kontrol ettiğinizden emin olun.

ip addr show

Şimdi /etc/sysconfig/network-scripts/ifcfg-enp0s3 dosyasını istediğiniz düzenleyiciyi kullanarak açın ve düzenleyin. Burada Vi editörünü kullanıyorum ve değişiklik yapabilmek için root kullanıcı olmanız gerektiğinden emin olun…

vi /etc/sysconfig/network-scripts/ifcfg-enp0s3

Şimdi dosyadaki dört alanı düzenleyeceğiz. Aşağıdaki dört alana dikkat edin ve diğer hiçbir şeye dokunmadan bırakın. Ayrıca çift tırnakları olduğu gibi bırakın ve aralarına verilerinizi girin.

IPADDR = “[Enter your static IP here]” 
GATEWAY = “[Enter your Default Gateway]”
DNS1 = “[Your Domain Name System 1]”
DNS2 = “[Your Domain Name System 2]”

'ifcfg-enp0s3' değişiklikleri yaptıktan sonra aşağıdaki resimdeki gibi görünecektir. IP'nizin, AĞ GEÇİDİNİZİN ve DNS'inizin değişeceğine dikkat edin, lütfen bunu İSS'nizle onaylayın. Kaydet ve çık.

Servis ağını yeniden başlatın ve atanan IP'nin doğru olup olmadığını kontrol edin. Her şey yolundaysa ağ durumunu görmek için Ping yapın...

service network restart

Ağı yeniden başlattıktan sonra IP adresini ve ağ durumunu kontrol ettiğinizden emin olun…

ip addr show
ping -c4 google.com

3. Sunucunun Ana Bilgisayar Adını Ayarlayın

Yapılacak bir sonraki şey, CentOS sunucusunun HOSTNAME'ini değiştirmektir. Şu anda atanmış olan HOSTNAME'i kontrol edin.

echo $HOSTNAME

Yeni HOSTNAME ayarlamak için '/etc/hostsname'i düzenlememiz ve eski ana makine adını istenen adla değiştirmemiz gerekir.

vi /etc/hostname

Ana bilgisayar adını ayarladıktan sonra, oturumu kapatıp tekrar giriş yaparak ana bilgisayar adını doğruladığınızdan emin olun. Giriş yaptıktan sonra yeni ana bilgisayar adını kontrol edin.

echo $HOSTNAME

Alternatif olarak mevcut etkin adınızı görüntülemek için 'ana bilgisayar adı' komutunu kullanabilirsiniz.

hostname

4. CentOS Minimal Kurulumunu Güncelleyin veya Yükseltin

Bu, kurulu paketlerin ve güvenlik güncellemelerinin güncellenmesi ve en son sürümünün kurulması dışında herhangi bir yeni paket yüklenmeyecektir. Üstelik Güncelleme ve Yükseltme, Yükseltme=Güncelle + güncellemeler sırasında eski işlemeyi etkinleştirme gerçeği dışında hemen hemen aynıdır.

yum update && yum upgrade

Önemli: Paket güncellemesi istemeyen aşağıdaki komutu da çalıştırabilirsiniz ve güncelleme için 'y' yazmanıza gerek yoktur. değişiklikleri kabul etmek.

Ancak özellikle üretimde sunucuda meydana gelecek değişiklikleri gözden geçirmek her zaman iyi bir fikirdir. Bu nedenle aşağıdaki komutu kullanmak güncelleme ve yükseltmeyi sizin için otomatikleştirebilir ancak önerilmez.

yum -y update && yum -y upgrade

5. Komut Satırı Web Tarayıcısını Kurun

Çoğu durumda, özellikle üretim ortamında, CentOS'u genellikle GUI olmadan komut satırı olarak kurarız, bu durumda web sitelerini terminal aracılığıyla kontrol etmek için bir komut satırı tarama aracına sahip olmamız gerekir. Bunun için 'bağlantılar' adı verilen çok ünlü bir araç kuracağız.

yum install links

Bağlantılar aracını kullanarak web sitelerine göz atmanın kullanımı ve örnekleri için Bağlantılar Aracıyla Komut Satırında Web'de Gezinme makalemizi okuyun

6. Apache HTTP Sunucusunu yükleyin

Sunucuyu hangi amaçla kullanırsanız kullanın, çoğu durumda web sitelerini, multimedyayı, istemci tarafı komut dosyalarını ve diğer birçok şeyi çalıştırmak için bir HTTP sunucusuna ihtiyacınız vardır.

yum install httpd

Apache HTTP Sunucusunun varsayılan bağlantı noktasını (80) başka bir bağlantı noktasına değiştirmek istiyorsanız. '/etc/httpd/conf/httpd.conf' yapılandırma dosyasını düzenlemeniz ve genellikle şu şekilde başlayan satırı aramanız gerekir:

LISTEN 80 

'80' bağlantı noktası numarasını başka bir bağlantı noktasıyla değiştirin (3221 deyin), kaydedin ve çıkın.

Apache için yeni açtığınız bağlantı noktasını güvenlik duvarı üzerinden ekleyin ve ardından güvenlik duvarını yeniden yükleyin.

Güvenlik duvarı üzerinden http hizmetine izin verin (Kalıcı).

firewall-cmd --add-service=http

Güvenlik duvarı üzerinden 3221 bağlantı noktasına izin verin (Kalıcı).


firewall-cmd --permanent --add-port=3221/tcp

Güvenlik duvarını yeniden yükleyin.

firewall-cmd --reload

Yukarıdakilerin hepsini yaptıktan sonra, yeni bağlantı noktası numarasının geçerli olması için artık Apache HTTP sunucusunu yeniden başlatmanın zamanı geldi.

systemctl restart httpd.service

Şimdi sistem önyüklendiğinde otomatik olarak başlamak için Apache hizmetini sistem geneline ekleyin.

systemctl start httpd.service
systemctl enable httpd.service

Şimdi aşağıdaki ekranda gösterildiği gibi bağlantılar komut satırı aracını kullanarak Apache HTTP Sunucusunu doğrulayın.

links 127.0.0.1