RockyLinux10新系统一键初始化脚本
2026/7/21 5:39:46 网站建设 项目流程

RockyLinux10模板机一键初始化脚本

一、脚本功能:

脚本功能包括:关闭防火墙、永久关闭 SELinux、备份原源、替换阿里云系统源、安装并替换阿里云 EPEL 源、安装基础工具 + 扩展工具,适配最小化安装环境,可直接复制保存为 rocky10-template-init.sh 执行。

二、脚本内容

#!/bin/bash# =============================================================# Rocky Linux 10.x 模板机初始化脚本# 功能:关闭防火墙 | 关闭SELinux | 阿里云系统源 | 阿里云EPEL源 | 常用运维工具# 执行要求:必须以 root 用户执行# =============================================================GREEN="\033[32m"NC="\033[0m"set-e# 1. 权限校验if["$(id-u)"-ne0];thenecho"错误:请使用 root 用户执行此脚本"exit1fiecho"======================================"echo" Rocky Linux 10 模板机初始化开始"echo"======================================"# ------------------------------------------------------------# 步骤1:关闭防火墙 firewalld# ------------------------------------------------------------echo-e"\n[1/9] 关闭防火墙并禁用开机自启"systemctl stop firewalld systemctl disable firewalldecho-e"[${GREEN}OK${NC}] firewalld 已关闭且禁用开机自启"# ------------------------------------------------------------# 步骤2:关闭 SELinux(临时+永久)# ------------------------------------------------------------echo-e"\n[2/9] 关闭 SELinux"setenforce02>/dev/null||truesed-i's/^SELINUX=enforcing/SELINUX=disabled/'/etc/selinux/configsed-i's/^SELINUX=permissive/SELINUX=disabled/'/etc/selinux/configecho-e"[${GREEN}OK${NC}] SELinux 临时关闭,永久关闭需重启系统后生效"# ------------------------------------------------------------# 步骤3:备份原有软件源配置# ------------------------------------------------------------echo-e"\n[3/9] 备份原生软件源配置"rm-rf/etc/yum.repos.d.bakcp-r/etc/yum.repos.d /etc/yum.repos.d.bakecho-e"[${GREEN}OK${NC}] 原仓库已备份至 /etc/yum.repos.d.bak"# ------------------------------------------------------------# 步骤4:替换 Rocky 官方源为阿里云镜像# ------------------------------------------------------------echo-e"\n[4/9] 替换系统源为阿里云镜像"# 注释官方镜像列表sed-i's/^mirrorlist=/#mirrorlist=/'/etc/yum.repos.d/rocky*.repo# 替换官方域名为阿里云域名sed-i's|http://dl.rockylinux.org/$contentdir|https://mirrors.aliyun.com/rockylinux|g'/etc/yum.repos.d/rocky*.repo# 启用 baseurl 固定地址sed-i's/^#baseurl=/baseurl=/'/etc/yum.repos.d/rocky*.repoecho-e"[${GREEN}OK${NC}] Rocky 系统源已切换为阿里云镜像"# ------------------------------------------------------------# 步骤5:安装 EPEL 源并替换为阿里云镜像# ------------------------------------------------------------echo-e"\n[5/9] 安装 EPEL 扩展源并切换阿里云镜像"dnfinstall-yepel-release# 注释官方镜像列表sed-i's/^mirrorlist=/#mirrorlist=/'/etc/yum.repos.d/epel*.repo# 替换为阿里云EPEL地址sed-i's|https://download.fedoraproject.org/pub/epel|https://mirrors.aliyun.com/epel|g'/etc/yum.repos.d/epel*.repo# 启用 baseurl 固定地址sed-i's/^#baseurl=/baseurl=/'/etc/yum.repos.d/epel*.repoecho-e"[${GREEN}OK${NC}] EPEL 扩展源已切换为阿里云镜像"# ------------------------------------------------------------# 步骤6:清理缓存并重建元数据# ------------------------------------------------------------echo-e"\n[6/9] 清理并重建软件源缓存"dnf clean all dnf makecacheecho-e"[${GREEN}OK${NC}] 全量缓存重建完成"# ------------------------------------------------------------# 步骤7:安装系统原生基础运维工具# ------------------------------------------------------------echo-e"\n[7/9] 安装系统基础运维工具集"dnfinstall-ynet-toolsvimlrzsz treelsoftcpdump nmap-ncat nmapwgetkernel-devel telnet bind-utilsunzipzipiotop sysstatecho-e"[${GREEN}OK${NC}] 基础工具安装完成"# ------------------------------------------------------------# 步骤8:安装 EPEL 扩展运维工具 + 虚拟机增强工具# ------------------------------------------------------------echo-e"\n[8/9] 安装 EPEL 扩展工具与虚拟机增强组件"dnfinstall-yscreenmtrhtopopen-vm-tools systemctlenable--nowvmtoolsdecho-e"[${GREEN}OK${NC}] 扩展工具安装完成,open-vm-tools 已设置开机自启"# ------------------------------------------------------------# 步骤9:模板机收尾清理# ------------------------------------------------------------echo-e"\n[9/9] 模板机收尾优化"dnf clean allrm-rf/tmp/* /var/tmp/*echo-e"\n======================================"echo-e"[${GREEN}OK${NC}] 模板机初始化全部完成"echo"======================================"echo" 1. 防火墙:已永久关闭"echo" 2. SELinux:临时关闭,重启后永久生效"echo" 3. 系统源:阿里云镜像"echo" 4. EPEL源:阿里云镜像"echo" 5. 基础+扩展运维工具:已全部安装"echo" 建议执行 reboot 重启系统,确认SELinux生效后再封装模板"

三、使用方法

  1. 将脚本内容保存为:rocky10-template-init.sh
  2. 赋予执行权限:chmod +x rocky10-template-init.sh
  3. 以 root 身份执行:./rocky10-template-init.sh

四、补充说明

  • 此脚本为 KVM 或者 VMware 等虚拟机模板机使用
  • 脚本自带错误终端机制set -e任意步骤执行失败会立即停止,避免错误叠加
  • 所有源替换均采用「域名替换 + 注释镜像列表」的稳健写法,兼容 Rocky 10 全子版本
  • 包名全部适配 Rocky Linux 10 官方仓库命名,无 No match 报错风险
  • 封装模板前建议执行reboot重启,确认getenforce输出Disabled后再做快照 / 克隆

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询