
1. 为什么今天还需要CentOS 7如果你点开这篇文章心里可能带着一个疑问现在都202X年了各种新发行版层出不穷为什么还要折腾一个已经停止主流维护的CentOS 7这个问题问得非常到位也是我决定写下这篇超详细教程的初衷。CentOS 7的生命周期确实已经走到了尽头红帽官方在2024年6月30日终止了其维护更新。但现实情况是它依然“活”在大量的生产环境中——老旧但稳定的业务系统、特定商业软件的唯一运行环境、或者是一些教学实验场景。对于运维工程师、学生或者需要复现特定历史环境的研究者来说掌握如何安全、规范地获取和部署一个“冻结”状态的CentOS 7依然是一项有价值的技能。这篇教程的目的不是鼓励你在新项目中使用它而是为你提供一个完整的“考古”与“复原”指南。我们将从最源头开始教你如何从可信的镜像站获取完整的安装介质一步步完成从虚拟机或物理机的安装配置到最基础的安全加固和网络设置。整个过程我会穿插大量我在多年运维中积累的细节和“坑点”这些是官方文档不会告诉你的。无论你是为了维护遗留系统还是纯粹为了学习Linux的发展历程这篇文章都能让你获得一个干净、可控的起点。2. 获取安装镜像避开陷阱找到真正的源头安装的第一步是获取ISO镜像文件。这一步看似简单实则暗藏玄机。由于CentOS 7已停止官方维护其官网centos.org的下载链接已经重定向到新的Stream或其他替代项目。盲目搜索下载很容易找到被篡改或捆绑了恶意软件的镜像这对后续使用是灾难性的。2.1 寻找可信的镜像仓库我们的目标是找到“官方历史存档”或大型、可信的公共镜像站。这里我首推各大高校和开源组织的镜像站它们通常保留了完整的历史版本。首选阿里云开源镜像站。这是国内访问速度最快、最稳定的选择之一。其路径通常为https://mirrors.aliyun.com/centos-vault/。centos-vault这个目录就是专门存放历史版本归档的宝库。备选清华大学开源软件镜像站。同样可靠路径为https://mirrors.tuna.tsinghua.edu.cn/centos-vault/。终极参考官方归档。虽然速度可能较慢但可以作为校验的终极依据地址是http://vault.centos.org/。注意绝对不要从任何不知名的小网站、网盘链接下载所谓的“CentOS 7 绿色版”、“优化版”。纯净的官方镜像是你系统安全的基石。2.2 理解镜像版本与选择进入centos-vault/7.x.xxxx/这样的目录后例如7.9.2009你会看到isos/目录里面通常包含两个子目录x86_64/和aarch64/。我们普通PC和服务器都是x86_64架构。在x86_64/目录下你会看到几个关键的ISO文件它们的区别至关重要CentOS-7-x86_64-DVD-2009.iso这是最常用、最推荐的版本。它包含了安装系统所必需的所有软件包可以在完全离线的环境下完成安装。文件大小约4.4GB。对于绝大多数场景下载这个“DVD镜像”就足够了。CentOS-7-x86_64-Everything-2009.iso“Everything”镜像顾名思义包含了CentOS 7仓库中的所有软件包体积巨大约10GB。除非你需要在无网络环境安装大量非常规软件否则通常不需要它。CentOS-7-x86_64-Minimal-2009.iso“最小化”安装镜像只包含最核心的系统组件安装后需要立即配置网络并yum update来获取其他软件。体积很小约1GB适合对系统纯净度要求极高、或作为自动化部署基盘的场景。CentOS-7-x86_64-NetInstall-2009.iso“网络安装”镜像体积最小约600MB但安装过程中需要稳定的网络连接因为它会实时从镜像站下载所有包。在网络环境好、希望安装包绝对最新时使用。我的建议是对于学习和大多数应用直接下载CentOS-7-x86_64-DVD-2009.iso。这是功能与便利性的最佳平衡点。使用下载工具如 aria2c, wget 或迅雷将其下载到本地并务必记录其存放路径。2.3 验证镜像完整性关键步骤下载完成后千万不要急着安装。校验镜像的完整性和真实性是防止文件损坏或被篡改的最后一道防线。镜像站通常会提供校验文件如SHA256SUM。以阿里云镜像站为例在ISO文件的同级目录你会找到sha256sum.txt。我们可以通过计算本地下载文件的SHA256哈希值与文件中的记录进行比对。在Linux或Mac的终端或Windows的PowerShell中进入ISO所在目录运行# 在Linux/Mac下 shasum -a 256 CentOS-7-x86_64-DVD-2009.iso # 在Windows PowerShell下 Get-FileHash -Algorithm SHA256 .\CentOS-7-x86_64-DVD-2009.iso将命令输出的一长串哈希值与sha256sum.txt文件中对应ISO文件名的那一行进行比对。必须完全一致哪怕一个字符不同都意味着文件已损坏必须重新下载。3. 创建安装介质与启动环境有了干净的ISO下一步是让它能引导计算机。根据你是要在物理机还是虚拟机上安装方法不同。3.1 制作可启动U盘用于物理机安装这是最传统的方式。你需要一个容量至少8GB的U盘制作过程会清空其中所有数据。Windows平台推荐使用Rufus这是一款免费、开源且强大的工具。运行Rufus设备选择你的U盘。引导类型选择“磁盘或ISO映像”点击右侧按钮选择你下载的CentOS 7 DVD ISO文件。分区类型对于2010年后生产的绝大多数电脑支持UEFI选择“GPT”对于非常老旧的电脑仅支持BIOS选择“MBR”。如果不确定可以尝试GPT若不成功再换MBR。点击“开始”会弹出提示关于“是否以DD镜像模式写入”对于CentOS ISO选择“是”。然后等待写入完成即可。Linux/macOS平台使用dd命令这是最直接但也最需要小心的命令务必确认设备名无误否则可能误清空硬盘。插入U盘使用lsblk或diskutil list(macOS) 命令确认U盘设备名例如/dev/sdb注意不是sdb1这样的分区名。确保U盘未被挂载umount /dev/sdb*。执行命令sudo dd if/path/to/your/CentOS-7-x86_64-DVD-2009.iso of/dev/sdb bs4M statusprogress。这个命令会将ISO内容逐字节写入U盘bs4M设置块大小以提升速度statusprogress显示进度。3.2 配置虚拟机用于学习测试对于学习和测试虚拟机是更安全、便捷的选择。VMware Workstation、VirtualBox、Parallels都是优秀的选择。这里以通用的配置思路为例新建虚拟机选择“自定义”配置以便精细控制。客户机操作系统选择“Linux”版本选择“Red Hat Enterprise Linux 7 64位”或类似的CentOS/RHEL 7选项。内存至少分配1024MB1GB建议2GB或以上以获得流畅体验。硬盘创建新的虚拟磁盘。类型选择默认的SCSI或SATA即可。大小建议20GB以上选择“拆分成多个文件”便于迁移。网络适配器初期为了简单可以选择“NAT”模式这样虚拟机会通过宿主机共享上网无需额外配置。载入ISO在虚拟机设置的“CD/DVD (SATA)”选项中选择“使用ISO映像文件”并指向你下载的CentOS 7 DVD ISO。4. 图形化安装过程步步详解启动安装介质后你会进入CentOS 7的安装引导界面。我们选择第一项“Install CentOS 7”并回车。4.1 语言与键盘布局首先选择安装过程显示的语言这里选择“中文” - “简体中文”。但请注意此设置仅影响安装界面不影响最终系统语言。系统语言在后续步骤设置。键盘布局保持“汉语”即可。4.2 安装信息摘要核心配置区这是安装的核心环节所有配置都在此完成。界面会有一个黄色感叹号提示“尚未配置”我们需要逐一解决。日期和时间点击进入在地图上选择“亚洲/上海”并核对日期时间是否正确。可以打开网络时间同步NTP但前提是后续配置好网络。建议先手动设置正确安装完成后再配置chronyd服务。键盘保持默认。语言支持非常重要在这里添加“中文”支持。在“支持的语言”列表里找到“中文”勾选上。这确保了系统安装后拥有完整的中文字体和输入法框架。安装源因为我们使用的是DVD镜像安装程序会自动检测到本地介质显示“本地介质”无需更改。这正是使用DVD镜像的优势——安装速度快不依赖网络。软件选择这是决定系统初始状态的关键步骤。“最小安装”只有一个纯命令行界面极度精简。适合服务器或高手。“带GUI的服务器”这是我们最推荐给新手的选项。它提供了图形化桌面环境默认是GNOME同时包含了服务器管理的基础工具。在右侧你可以进一步勾选“开发工具”这会安装GCC、Make等编译环境对于后续学习软件编译非常有用。其他如“KDE Plasma Workspaces”是另一个桌面环境可按喜好选择。安装位置磁盘分区点击进入你会看到你的磁盘例如sda。这里有两种模式自动配置分区最简单。选择“我要配置分区”但点击“完成”时安装程序会自动为你创建/boot,swap,/三个分区。对于新手和测试环境这足够了。手动分区更灵活适合生产环境。点击“我要配置分区”然后点击左下角“”号手动添加。/boot引导分区建议1GB文件系统xfs或ext4。swap交换分区大小通常为物理内存的1-2倍如果内存很大如8GB以上2-4GB也足够文件系统类型为swap。/根分区占用所有剩余空间文件系统xfsCentOS 7默认。分区方案经验谈对于简单的学习机自动分区即可。如果打算长期使用并存放数据我强烈建议手动分出一个独立的/home分区用于存放用户数据这样将来重装系统时可以保留/home而不丢失个人文件。KDUMP这是一个内核崩溃转储机制用于调试系统崩溃原因。对于学习机可以取消勾选“启用 kdump”以节省一点内存。网络和主机名点击进入在顶部可以设置主机名例如centos7-local。更重要的是打开左下角的网络开关将“以太网”连接从“OFF”拨到“ON”。如果是在虚拟机NAT模式下通常会自动通过DHCP获取到IP地址。你可以点击右下角“配置”来设置静态IP但初期DHCP更简单。安全策略初期可以保持默认无策略后续再通过firewalld和selinux进行配置。当所有项前的黄色感叹号都消失后就可以点击右下角的“开始安装”了。4.3 用户设置与安装过程安装过程开始后你需要同时设置ROOT 密码和创建一个普通用户。ROOT 密码点击“ROOT 密码”进行设置。Root是超级管理员密码必须足够复杂。如果密码强度太低需要点击两次“完成”来确认。务必牢记此密码。创建用户点击“创建用户”填写用户名、全名并设置密码。强烈建议勾选“将此用户作为管理员”这会将用户加入wheel组以后可以通过sudo命令来执行管理员操作比直接使用root账户更安全。设置完成后就等待安装进度条走完。这个过程大约需要10-30分钟取决于你的磁盘速度。5. 首次启动与基础配置安装完成重启后你会看到系统的引导菜单GRUB默认会自动进入系统。5.1 初始设置首次启动向导首次启动会有一个简单的配置向导许可证信息勾选“我同意许可协议”。隐私设置通常可以关闭位置服务。时区再次确认时区是否为“上海”。在线账号可以跳过不关联任何在线账户。关于您这里设置的是系统的默认语言和输入法。选择“汉语中国”。这样整个图形界面的菜单、提示都会变成中文。密码输入你之前创建的普通用户的密码登录系统。至此一个带有中文图形界面的CentOS 7系统就呈现在你面前了。5.2 必须做的几件事安全与可用性系统装好了但直接使用还不够。我们需要立即进行一些关键操作。第一步更新系统但需谨慎由于CentOS 7已停止更新其官方源base/updates已被归档。直接运行yum update会失败。我们需要将yum源切换到vault归档源。 打开终端执行以下命令备份旧源并配置新源# 备份原有repo文件 sudo mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup # 下载阿里云提供的vault源配置针对CentOS 7.9.2009 sudo curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.9.2009.repo # 清理并重建缓存 sudo yum clean all sudo yum makecache完成后再运行sudo yum update。这个操作会更新到该版本最终停止维护前的最后一个状态。请注意这之后将不再有任何安全或功能更新。第二步安装基础工具最小化或默认安装可能缺少一些常用工具建议安装sudo yum install -y vim-enhanced wget net-tools epel-releasevim-enhanced是功能完整的vim编辑器net-tools包含ifconfig等传统网络工具虽然推荐用ip命令但很多人习惯ifconfigepel-release是Extra Packages for Enterprise Linux的源提供了大量额外软件包。第三步了解防火墙firewalldCentOS 7使用firewalld管理防火墙。默认策略是阻止所有传入连接但允许所有传出。查看状态sudo systemctl status firewalld开机启用sudo systemctl enable firewalld立即启动sudo systemctl start firewalld开放端口例如用于将来部署Web服务开放80端口sudo firewall-cmd --permanent --add-port80/tcp然后sudo firewall-cmd --reload重载配置。第四步理解SELinuxSELinux是一个强大的强制访问控制安全模块但也是新手最容易踩坑的地方。它的工作模式有三种enforcing强制、permissive宽容仅记录不阻止、disabled禁用。查看状态getenforce或sestatus。对于学习环境如果遇到各种“权限拒绝”但常规权限没问题可以临时设置为宽容模式调试sudo setenforce 0。但这只是临时生效重启后恢复。生产环境不建议直接禁用SELinux而是学习配置正确的策略。6. 网络配置详解从DHCP到静态IP安装时我们可能用了DHCP但对于服务器通常需要配置静态IP以保证地址固定。6.1 网络配置文件位置CentOS 7的网络配置文件位于/etc/sysconfig/network-scripts/目录下文件名格式为ifcfg-接口名例如ifcfg-ens33接口名可能因虚拟化平台或网卡型号而异可用ip addr命令查看。6.2 配置静态IP地址假设我们要配置的网卡是ens33。使用root权限编辑配置文件sudo vim /etc/sysconfig/network-scripts/ifcfg-ens33将文件内容修改或确保如下根据你的网络环境调整TYPEEthernet BOOTPROTOstatic # 关键从dhcp改为static NAMEens33 DEVICEens33 ONBOOTyes # 确保是yes开机自启 # 以下是静态IP配置 IPADDR192.168.1.100 # 你想要的静态IP地址 NETMASK255.255.255.0 # 子网掩码或使用PREFIX24 GATEWAY192.168.1.1 # 你的网关地址 DNS1223.5.5.5 # 主DNS例如阿里云DNS DNS28.8.8.8 # 备选DNS例如Google DNS保存退出后重启网络服务使配置生效sudo systemctl restart network。验证配置使用ip addr show ens33查看IP是否配置成功使用ping -c 4 223.5.5.5测试网络是否连通。踩坑提示在虚拟机NAT模式下GATEWAY通常不是宿主机的IP而是VMware或VirtualBox虚拟出的一个网段如192.168.xx.2。务必在虚拟网络编辑器里查看确认。配置错误会导致无法上网。7. 系统维护与故障排查入门即使系统安装成功日常使用中也可能遇到问题。这里分享几个最基础的维护和排查命令。查看系统日志日志是排查问题的第一现场。journalctl -xe查看最近的系统日志详细。tail -f /var/log/messages实时查看系统常规消息日志需要root权限。管理服务CentOS 7使用systemctl管理服务。sudo systemctl start service_name启动服务。sudo systemctl stop service_name停止服务。sudo systemctl enable service_name设置开机自启。sudo systemctl disable service_name禁止开机自启。sudo systemctl status service_name查看服务状态。磁盘空间管理df -h查看各分区磁盘使用情况。du -sh /path/to/directory查看指定目录占用的磁盘空间总大小。进程管理top或htop需安装动态查看进程和资源占用。ps aux | grep process_name查找特定进程。kill -9 pid强制结束某个进程pid为进程号。最后关于CentOS 7我必须再强调一次它已经是一个静止的发行版。这意味着没有新的安全补丁已知的漏洞将永久存在。因此绝对不要将直接暴露在公网的、涉及敏感数据的生产服务部署在全新的CentOS 7上。它的最佳用途是作为内部测试、特定软件兼容性验证、或Linux基础教学的环境。如果你需要的是一个有长期支持的、稳定的生产系统应该考虑其后续替代品如Rocky Linux、AlmaLinux或CentOS Stream。但无论如何通过完整地走一遍CentOS 7的安装与配置流程你所获得的关于Linux系统结构、分区、网络、包管理的知识是通用的也是宝贵的。