Alibaba Cloud Linux 3.2104 64位是基于 CentOS 8/Red Hat Enterprise Linux 8 (RHEL 8) 内核开发的云原生操作系统,专为阿里云环境优化。以下是关于该系统的常见操作指南和注意事项:
✅ 一、基本系统信息确认
# 查看操作系统版本
cat /etc/os-release
# 查看内核版本
uname -r
# 查看架构(应为 x86_64)
uname -m
预期输出示例:
NAME="Alibaba Cloud Linux"
VERSION="3.2104 (Long Term Support)"
ID="alinux"
...
5.10.134-17.al8.x86_64
x86_64
✅ 二、软件包管理(使用 dnf/yum)
Alibaba Cloud Linux 3 默认使用 dnf 作为包管理器(兼容 yum)。
1. 更新软件源缓存
sudo dmake cache
2. 安装软件包
sudo dnf install nginx -y
3. 卸载软件包
sudo dnf remove nginx -y
4. 搜索软件包
dnf search nginx
5. 查看已安装的软件包
dnf list installed | grep nginx
💡 提示:Alibaba Cloud Linux 3 提供了额外的仓库(如
alinux3-extra),包含更多优化过的组件。确保启用这些仓库以获得最佳性能和安全补丁。
✅ 三、服务管理(systemd)
# 启动服务
sudo systemctl start nginx
# 设置开机自启
sudo systemctl enable nginx
# 查看服务状态
sudo systemctl status nginx
# 重启服务
sudo systemctl restart nginx
✅ 四、防火墙配置(firewalld)
# 查看防火墙状态
sudo firewall-cmd --state
# 开放端口(例如 HTTP 80)
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --reload
# 查看已开放的端口
sudo firewall-cmd --list-ports
✅ 五、用户与权限管理
# 创建新用户
sudo useradd -m newuser
# 设置密码
sudo passwd newuser
# 将用户加入 sudo 组
sudo usermod -aG wheel newuser
# 切换用户
su - newuser
✅ 六、日志查看
# 查看系统日志
journalctl -xe
# 查看最近 100 行
journalctl -n 100
# 按时间范围查看
journalctl --since "2024-01-01" --until "2024-01-02"
✅ 七、安全加固建议
-
禁用 root 远程登录
编辑/etc/ssh/sshd_config:PermitRootLogin no然后重启 SSH:
sudo systemctl restart sshd -
启用自动安全更新
sudo dnf install dnf-automatic sudo systemctl enable --now dnf-automatic-install.timer -
安装 fail2ban 防止暴力破解
sudo dnf install fail2ban -y sudo systemctl enable --now fail2ban
✅ 八、常见问题排查
| 问题 | 解决方案 |
|---|---|
No package available |
运行 sudo dnf makecache 更新元数据 |
| 网络不通 | 检查 firewall-cmd --list-all 和安全组规则 |
| 磁盘空间不足 | df -h 查看,清理无用文件或日志 |
| 服务无法启动 | journalctl -u <service-name> 查看详细错误 |
✅ 九、参考资源
- Alibaba Cloud Linux 官方文档
- Alinux GitHub 仓库
- RHEL/CentOS 8 兼容性文档
如需具体场景的操作(如部署 Web 服务器、Docker、Kubernetes 等),请提供更详细的需求,我可以给出针对性步骤。
PHPWP博客