CentOS 核心概念

FreeGuideOnline 最新 2026-07-14

bash yum update # 更新系统所有软件包 yum install nginx # 安装 nginx yum remove docker-ce # 卸载软件 yum search mariadb # 搜索包 yum info kernel # 查看包详细信息


### DNF(Dandified YUM)
从 CentOS 8 开始,YUM 被 DNF 取代(CentOS 7 亦可安装使用)。DNF 是 YUM 的升级版,拥有更先进的依赖解析算法、更好的内存管理以及 Python 3 支持。
- 命令行语法与 YUM 几乎完全兼容,通常只需将 `yum` 替换为 `dnf` 即可。
- 额外优势:更快的元数据同步、模块化安装流(Module Streams)支持,后者可以让你选择安装同一个软件的不同版本。

## 系统服务管理:systemd
现代 CentOS 使用 **systemd** 作为初始化系统和系统管理器,它负责引导用户空间、管理服务、挂载文件系统等。常用的 `systemctl` 命令是系统管理的核心技能。

```bash
systemctl status sshd      # 查看 sshd 服务状态
systemctl start nginx      # 启动 nginx 服务
systemctl enable mysqld    # 设置 mysql 开机自启
systemctl restart network  # 重启网络服务
systemctl list-units --type=service  # 列出所有服务单元

理解 systemd 内的单元(unit)概念很重要:服务以 .service 结尾,挂载点为 .mount,定时任务可以用 .timer 取代 cron。日志查看则依赖 journalctl 命令。

用户与权限管理

作为多用户系统,用户管理和权限控制是安全基石。

  • 用户类型:root 用户(UID 0)拥有最高权限;系统用户(UID 1-999)用于运行服务;普通用户(UID 1000 及以上)日常操作使用。
  • sudo 提权:安全实践是禁止直接以 root 登录,而是使用普通账户通过 sudo 执行特权命令,并在 /etc/sudoers 文件中控制权限。
  • 文件权限:每个文件有属主、属组及三种权限(读 r、写 w、执行 x),用 chmodchown 修改。
  • SELinux:CentOS 默认启用 SELinux,它在传统权限之上附加更细粒度的强制访问控制。当遇到“权限拒绝”而普通权限正确时,记得检查 SELinux 上下文和布尔值,常用命令 ls -Zsemanagerestorecon

网络配置基础

CentOS 的网络管理主要基于 NetworkManager 和配置文件。

  • 网卡配置文件:位于 /etc/sysconfig/network-scripts/ifcfg-<接口名>(CentOS 7)或 /etc/NetworkManager/system-connections/(CentOS 8+)。参数 ONBOOT=yes 确保开机自启,BOOTPROTO 可设为 dhcpstatic
  • nmcli 命令行工具:NetworkManager 提供的强大命令行管理工具。
    nmcli device status          # 查看设备状态
    nmcli connection show        # 显示所有连接
    nmcli connection modify enp0s3 ipv4.addresses 192.168.1.100/24