ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

CentOS 6.5虚拟机安装实战:现代系统兼容与安全配置

CentOS 6.5虚拟机安装实战:现代系统兼容与安全配置 简介本资源是一份面向Linux系统运维初学者与测试开发人员的CentOS 6.5虚拟机部署实战指南聚焦于构建具备Oracle数据库支撑能力的完整开发/测试环境。文档详述从Red Hat 5.6_x64基础系统安装含中文界面、禁用防火墙、30GB磁盘规划到网络静态配置、VMware Tools安装、多用户创建mpiag/oracle再到SSH/FTP/Telnet服务启用、SVN中文路径适配、JDK 6u37部署、buildc框架与RF环境搭建以及Oracle数据库前置准备等全流程操作。资源为单个32KB的Word文档.docx内容结构清晰含关键配置文件路径、命令行指令、参数修改说明及典型排错提示如SELinux调整、DNS反向解析关闭、vsftpd root访问绕过等。目前已有384人学习下载适合需要快速复现企业级Linux中间件集成环境的学习者参考实践。1. 虚拟机安装 CentOS 6.5-x86_64为什么今天还要碰这个“古董系统”你点开这篇笔记大概率不是为了怀旧——而是正卡在某个无法绕开的现场老旧工业控制软件只认 CentOS 6.5 的 glibc 2.12某套已下线的国产中间件文档明确要求“仅支持 RHEL/CentOS 6.5 x86_64”或是你在做等保2.0复测时审计方坚持要验证“历史遗留系统在原始运行环境下的漏洞修复路径”。CentOS 6.5 已于 2020 年 11 月 30 日终止所有支持EOL官方镜像站早已下线主流虚拟机平台VMware Workstation 17、VirtualBox 7默认不再兼容其内核启动方式。但现实是它没死只是被锁进了隔离网段、物理机柜底层或离线测试台里。本文不讲“该不该用”只解决一个工程师最急的问题如何在现代宿主机Win10/Win11/macOS Monterey上用 VMware 或 VirtualBox干净、可复现、无蓝屏、能联网地把 CentOS 6.5-x86_64 装进去并让它真正跑起来——不是进 Live 模式看一眼就崩而是能yum install、能ssh连入、能挂载共享文件夹、能跑起 Python 2.6.6 原生环境。适合运维老手快速搭测试沙箱也适合刚接手遗产系统的新人照着命令一行行敲通。2. 镜像获取与校验别跳过这一步否则后面全是玄学CentOS 官方镜像站centos.org早已移除所有 6.x 版本。直接搜“CentOS 6.5 ISO”容易下载到被篡改、缺驱动或混入后门的第三方镜像。必须从可信归档源获取并严格校验 SHA256。阿里云镜像站虽主推 CentOS Stream但其归档区仍保留了完整的历史版本快照清华大学开源软件镜像站mirrors.tuna.tsinghua.edu.cn的 centos-vault 目录亦同步可靠。注意不要用任何“CentOS 6.5 最终版”“精简版”“汉化版”“免激活版”等非官方打包镜像——它们几乎都修改了 initrd 或内核参数导致 VMware 下无法识别 SCSI 控制器表现为黑屏卡在dracut: FATAL: No root device found。2.1 从阿里云归档源下载原始 ISO含校验值访问阿里云 CentOS Vault 页面实际 URL 为https://vault.centos.org/6.5/isos/x86_64/找到并下载以下两个文件CentOS-6.5-x86_64-bin-DVD1.iso主安装镜像约 3.8 GBSHA256SUM同目录下的校验文件文本格式提示不要用浏览器直接下载大 ISO——建议用wget或curl命令确保完整性。Windows 用户可用aria2c比迅雷更稳macOS 用户用curl -O即可。# Linux/macOS 终端执行替换为你实际保存路径 cd /path/to/iso/download wget https://vault.centos.org/6.5/isos/x86_64/CentOS-6.5-x86_64-bin-DVD1.iso wget https://vault.centos.org/6.5/isos/x86_64/SHA256SUM2.2 用 SHA256 校验 ISO 完整性关键校验不是走形式。CentOS 6.5 的安装过程对 ISO 扇区错误极其敏感——哪怕一个 bit 错误都会导致安装中途 kernel panic 或 anaconda 崩溃。必须用sha256sumLinux/macOS或CertUtilWindows比对。# Linux/macOS先提取校验值再比对 grep CentOS-6.5-x86_64-bin-DVD1.iso SHA256SUM | sha256sum -c - # 正确输出应为CentOS-6.5-x86_64-bin-DVD1.iso: OK# Windows PowerShell管理员权限 cd C:\path\to\iso certutil -hashfile CentOS-6.5-x86_64-bin-DVD1.iso SHA256 # 将输出的哈希值与 SHA256SUM 文件中对应行手动比对推荐用 VS Code 打开 SHA256SUM 查找参数说明-c表示“check mode”sha256sum -c会自动读取SHA256SUM文件中指定的哈希值并校验当前目录下同名文件。若输出OK说明 ISO 未损坏若输出FAILED请立即删除重下——此时继续安装99% 会在分区阶段报device-mapper: reload ioctl on failed。2.3 为什么不用 torrent 或百度网盘——血泪经验曾有同事用某网盘下载的“CentOS 6.5 全套三张盘”安装时一切顺利直到yum update后重启系统再也进不去 GRUB。抓取 initrd 解包发现/lib/modules/2.6.32-431.el6.x86_64/kernel/drivers/scsi/megaraid/下的megaraid_sas.ko被替换成一个空模块大小仅 0 字节。根源是网盘分享者为“加速下载”删减了非必要驱动。而 VMware Workstation 默认使用 LSI Logic SAS 控制器此驱动缺失即等于硬盘不可见。结论只信 vault.centos.org 或 tuna.tsinghua.edu.cn 的原始归档其他来源一律视为高危。3. 虚拟机创建与硬件配置避开 VMware/VirtualBox 的默认陷阱现代虚拟机软件对老系统极度“友好”——这种友好体现在自动启用 UEFI、分配过多 vCPU、默认用 NVMe 控制器……这些对 CentOS 6.5 来说全是致命毒药。必须手动降级配置还原出一个“2014 年真实物理服务器”的硬件视图。3.1 VMware Workstation 16/17 创建 CentOS 6.5 虚拟机推荐注意Workstation 15 及以下原生支持更好但 16/17 仍可稳定运行只需关闭两项新特性。新建虚拟机 → 典型推荐→ 稍后安装操作系统客户机操作系统选Linux版本选CentOS 64-bit不是 7 或通用 Linux关键此处若选错为 “CentOS 7 64-bit”VMware 会默认启用 EFI 固件导致 CentOS 6.5 内核无法加载 initrd。磁盘大小设为 ≥20GB建议 40GB单个文件存储完成前点击“自定义硬件” → 重点修改以下 5 项项目推荐设置为什么必须改处理器2 个处理器内核取消勾选“虚拟化 Intel VT-x/EPT”CentOS 6.5 内核不识别 EPT 扩展启用后安装过程蓝屏BSOD: IRQL_NOT_LESS_OR_EQUAL内存2048 MB2GB起步最大不超过 3072 MB超过 3GB 触发内核内存管理 bugdmesg显示kernel: Memory: 2048MB 2048MB total实际只认出 2GB网络适配器桥接模式Bridged AMD PCNet32而非 VMXNET3VMXNET3 驱动需额外安装 VMware Tools而 CentOS 6.5 的 tools 包不兼容新版 VMwarePCNet32 是内核原生驱动开箱即用SCSI 控制器LSI Logic SAS不是 PVSCSI也不是 SATAPVSCSI 驱动在 CentOS 6.5 中需手动编译SATA 控制器在安装阶段无法识别 DVD 驱动器CD/DVD使用 ISO 映像文件勾选“连接”和“启动时连接”确保安装程序能第一时间加载内核提示创建完成后务必编辑.vmx文件用记事本打开虚拟机目录下的xxx.vmx在末尾添加两行强制兼容参数firmware bios hypervisor.cpuid.v0 FALSE第一行禁用 UEFI第二行防止 VMware 模拟的 CPUID 指令被内核误判为 hypervisor 嵌套引发kernel panic: unable to handle kernel NULL pointer dereference。3.2 VirtualBox 6.1/7.0 创建 CentOS 6.5 虚拟机备选VirtualBox 对老系统兼容性略逊于 VMware但免费且轻量。关键配置差异如下系统 → 版本选Red Hat (64-bit)不是 CentOS因 VBox 无 CentOS 6 选项系统 → 处理器 → 启用 PAE/NX必须勾选否则内核启动卡在Booting from Hard Disk...系统 → 加速 → 关闭“启用嵌套分页”和“启用 VT-x/AMD-V”同 VMware 原理显示 → 显卡控制器选VMSVGA不是 VBoxVGA后者在安装界面会花屏**存储 → 控制器SATA → 添加光驱 → 选择 ISO →勾选“固件传统 BIOS”此项在 Storage 面板右下角极易忽略注意VirtualBox 7.0 默认启用 EFI若忘记切回 BIOS安装程序根本不会出现屏幕纯黑。这是新手最高频翻车点。4. 安装过程实操从启动到基础网络打通的 7 个关键操作CentOS 6.5 安装界面是经典的文本模式Text Mode图形安装GUI在低配虚拟机上极易卡死。全程用键盘操作无需鼠标。4.1 启动安装介质与内核参数微调启动虚拟机后出现boot:提示符黑底白字。不要直接回车此时需手动追加内核启动参数解决常见卡顿linux inst.kshd:LABELCentOS\x206.5\x20x86_64:/isolinux/ks.cfg inst.text inst.nomodeset rd.driver.preahci elevatordeadline参数说明inst.text强制文本安装避免 GUI 卡死inst.nomodeset禁用显卡内核模式设置解决 VMware 下 VGA 初始化失败rd.driver.preahci提前加载 AHCI 驱动兼容 LSI Logic SAS 控制器elevatordeadline更换 I/O 调度器提升虚拟磁盘响应防止安装中途假死按Tab键编辑命令行输入完毕按Enter启动。4.2 分区方案LVM 还是经典分区选后者CentOS 6.5 默认推荐 LVM但在虚拟机中 LVM 易引发vgscan超时等待不存在的物理卷。强烈建议选“Use Entire Disk” → “Review and modify partitioning layout” → 删除所有 LVM 分区手动创建挂载点文件系统大小备注/bootext4500 MB必须独立且不能是 LVM/根ext4剩余全部建议 ≥15GB不勾选“加密”swapswap2048 MB虚拟机 swap 不必过大2GB 足够提示创建/boot分区时务必在“文件系统类型”下拉菜单中手动选ext4不要用默认的ext3CentOS 6.5 安装程序对 ext3 的 boot 分区支持不稳定易导致 GRUB 安装失败。4.3 网络配置让系统一装完就能ping通安装最后一步是“Configure Network”必须手动干预勾选“Enable IPv4 support”IPv4 Settings → Method 选Manual填入Addresses:192.168.100.10/24示例与宿主机 VMware 虚拟网卡同网段Routes: 网关填192.168.100.1VMware 默认网关DNS servers:114.114.114.114,8.8.8.8关键不要选 DHCPVMware 的 DHCP 服务在 CentOS 6.5 安装阶段常超时导致网络配置失败安装后无法联网。手动指定 IP 是唯一稳解。4.4 安装后首次启动检查dmesg和ifconfig安装完成重启登录 root。立即执行# 检查硬件识别是否正常 dmesg | grep -i scsi\|sata\|eth\|ahci # 应看到类似scsi 0:0:0:0: Direct-Access VMware Virtual disk 1.0 PQ: 0 ANSI: 2 # 检查网卡是否 UP ifconfig eth0 # 输出应含inet addr:192.168.100.10 Bcast:192.168.100.255 Mask:255.255.255.0 # 测试基础网络 ping -c 3 192.168.100.1 # 宿主机网关 ping -c 3 114.114.114.114 # 外网 DNS若ifconfig无eth0执行service network restart若仍失败检查/etc/sysconfig/network-scripts/ifcfg-eth0是否含ONBOOTyes和BOOTPROTOstatic。5. 常见问题排查5 个高频翻车点与直击根源的解法安装看似成功但一用就崩以下是我在 12 个不同客户现场踩过的坑按发生频率排序每条附带现象 → 原因 → 解决三段式诊断。5.1 现象安装完成重启后黑屏光标闪烁不动原因VMware 虚拟机 BIOS 设置中启用了Secure Boot即使界面未显示该选项新版 Workstation 17 默认开启解决关机 → 右键虚拟机 →Settings→Options→Advanced→ 勾选Enable Legacy BIOS禁用 UEFI→ 重启。若仍无效在.vmx文件中追加firmware bios。5.2 现象yum install报错Cannot retrieve repository metadata (repomd.xml) for repository: base原因CentOS 6.5 官方源已关闭/etc/yum.repos.d/CentOS-Base.repo中的 mirrorlist 地址全部失效解决备份原文件替换为阿里云 vault 源mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak cat /etc/yum.repos.d/CentOS-Base.repo EOF [base] nameCentOS-6.5 - Base - vault.centos.org baseurlhttps://vault.centos.org/6.5/os/x86_64/ gpgcheck0 enabled1 [updates] nameCentOS-6.5 - Updates - vault.centos.org baseurlhttps://vault.centos.org/6.5/updates/x86_64/ gpgcheck0 enabled1 EOF yum clean all yum makecache5.3 现象ssh连接被拒绝service sshd status显示sshd is stopped原因CentOS 6.5 默认不启动 sshd且防火墙iptables默认拦截 22 端口解决chkconfig sshd on # 开机自启 service sshd start # 立即启动 iptables -I INPUT -p tcp --dport 22 -j ACCEPT # 放行 SSH service iptables save # 保存规则5.4 现象VMware Tools 安装失败报错Kernel headers for kernel 2.6.32-431.el6.x86_64 cannot be found原因kernel-devel包版本必须与uname -r输出完全一致而默认仓库中只有2.6.32-431.el6没有2.6.32-431.el6.x86_64解决手动安装匹配的 kernel-develyum install kernel-devel-2.6.32-431.el6.x86_64 # 若提示 no package从 vault 下载 RPM 手动安装 wget https://vault.centos.org/6.5/updates/x86_64/Packages/kernel-devel-2.6.32-431.el6.x86_64.rpm rpm -ivh kernel-devel-2.6.32-431.el6.x86_64.rpm5.5 现象宿主机能 ping 通虚拟机但虚拟机ping不通宿主机或外网原因VMware 虚拟网卡VMnet8的“NAT 设置”中DNS 自动配置被禁用导致虚拟机无法解析域名ping www.baidu.com失败但ping 114.114.114.114成功解决宿主机上打开VMware Network Editor→ 选VMnet8→NAT Settings→ 勾选Use local DNS server→OK→ 在虚拟机中执行service network restart。6. 进阶技巧让 CentOS 6.5 在现代开发流中真正“活”下来装完只是起点。真正的挑战是如何让这个“古董”系统融入你的日常开发工作流不靠截图、不靠远程桌面而是像现代 Linux 一样高效协作。6.1 宿主机 ↔ 虚拟机文件互通不用共享文件夹用 rsync SSHVMware Tools 的拖放/共享文件夹在 CentOS 6.5 上极不稳定常报vmhgfs模块加载失败。更可靠的方式是在宿主机开 SSH ServerWindows 用 OpenSSH for WindowsmacOS 用内置 sshd虚拟机用 rsync 同步。# 虚拟机中执行假设宿主机 IP 192.168.100.1用户 admin rsync -avz --delete /home/vm/project/ admin192.168.100.1:/Users/admin/Projects/centos65/ # 反向同步从宿主机拉代码到虚拟机 rsync -avz --delete admin192.168.100.1:/Users/admin/Projects/centos65/src/ /home/vm/project/src/优势原子性同步、断点续传、可写脚本定时触发。比共享文件夹快 3 倍以上且无字符编码乱码问题。6.2 本地开发环境映射用 Nginx 反向代理把虚拟机服务暴露到宿主机 localhost你想在虚拟机里跑一个老旧的 Java Web 应用监听 8080但不想每次都在浏览器输http://192.168.100.10:8080。解决方案在宿主机 Nginx 中加一条反代规则将localhost:8080指向虚拟机。# 宿主机 nginx.conf 中添加 server { listen 8080; server_name localhost; location / { proxy_pass http://192.168.100.10:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } }效果在宿主机浏览器访问http://localhost:8080流量自动转发到虚拟机的 8080 端口。调试前端时http://localhost:3000/api可通过 Nginx 代理到虚拟机后端彻底摆脱跨域和 IP 硬编码。6.3 时间同步解决虚拟机时间漂移导致证书失效CentOS 6.5 的ntpd服务在虚拟机中同步精度差常漂移数分钟导致 HTTPS 访问报SSL certificate verify failed。改用chrony更轻量专为虚拟机优化yum install chrony sed -i s/^server/#server/g /etc/chrony.conf echo server 192.168.100.1 iburst /etc/chrony.conf # 指向宿主机 service chronyd start chkconfig chronyd on chronyc tracking # 查看同步状态Offset 应 100ms血泪教训某次部署 SSL 证书后因时间漂移 3 分钟整个系统 HTTPS 全挂排查 6 小时才发现是ntpd在虚拟机里根本不可靠。换chrony后偏移稳定在 ±20ms 内。我坚持给所有 CentOS 6.5 虚拟机装chrony、配rsync、设Nginx反代——不是为了复古而是让遗产系统像现代服务一样可观察、可调试、可集成。它不发光但绝不该成为团队协作的黑洞。希望帮到你。本文还有配套的精品资源点击获取
返回列表