任务三:防火墙、SELinux、时间同步。(含一步部署)

1.关闭防火墙:

systemctl stop firewalld
systemctl disable firewalld

显示

2.关闭SELinux功能,避免导致后面的软件运行出现问题

vim /etc/sysconfig/selinux
# 修改第七行
SELINUX=disabled
# 保存退出后重启系统

注意重启系统!

3.修改时区并配置自动时间同步(三台机器均运行)

1.安装chrony:


sudo dnf install -y chrony

3.在后续需要再加一条开机自启动chronyd工具:

# 1. 立刻启动并设为开机自启
sudo systemctl enable --now chronyd

4.更新时区、同步时间。

# 1. 时区(一条命令即可,无需再手动删软链)
sudo timedatectl set-timezone Asia/Shanghai

# 2. 立即强制同步时间
sudo chronyc -a makestep

# 3. 查看是否已同步
chronyc tracking | grep "Leap status"   # 应显示 Normal



以下是一步完成以上部署

# 1. 防火墙
sudo systemctl stop firewalld && sudo systemctl disable firewalld

# 2. SELinux(永久禁用 + 立即生效)
sudo sed -i 's/^SELINUX=.*/SELINUX=disabled/' /etc/selinux/config
sudo setenforce 0 2>/dev/null || true

# 3. 时区
sudo timedatectl set-timezone Asia/Shanghai

# 4. 安装/重启 chrony 并开机自启
sudo yum install -y chrony && \
sudo sed -i '2i server ntp.aliyun.com iburst' /etc/chrony.conf && \
sudo systemctl enable --now chronyd && \
sudo chronyc -a makestep

# 5. 现场验证
echo "========== 结果 =========="
echo "防火墙:$(systemctl is-active firewalld)"
echo "SELinux:$(getenforce)(重启后彻底 Disabled)"
echo "时区:$(timedatectl | grep "Time zone")"
echo "时间同步源:$(chronyc sources -v | awk '/^\*/{print $2}')"
echo "同步状态:$(chronyc tracking | awk '/Leap status/{$1=$2=""; print $0}')"

最后显示如下完成设置:

这样就完成了。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值