一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Centos - centos最小化安裝系統后的基本調優及安全設置

centos最小化安裝系統后的基本調優及安全設置

2021-09-28 13:56centos教程網 Centos

這篇文章主要介紹了centos最小化安裝系統后的一些基本調優及安全設置,需要的朋友可以參考下

清理開機自動啟動的服務

顯示出所有服務的所有運行級別的啟動狀態
#chkconfig –list
停止所有在運行級別3上開機啟動的服務
#for oldboy in `chkconfig –list |grep 3:on |awk ‘{print $1}'`;do chkconfig –level 3 $oldboy off;done
在開啟常用的服務,crond,network,rsyslog,sshd
#for oldboy in crond network rsyslog sshd;do chkconfig –level 3 $oldboy on;done
顯示出所有3運行級別下的所有服務(根據需求決定哪個服務啟動)
#chkconfig –list |grep 3:on

ssh安全配置

  安裝ssh
#yum install ssh
備份配置文件(更改配置文件前需要進行備份)
#cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
  修改sshd配置文件(提高系統安全性)
#vi /etc/ssh/sshd_config
Port 52101      修改ssh的默認端口,默認為22端口
PermitRootLogin no  不允許ROOT用戶登錄
PermitEmptyPasswords no 不允許空密碼登錄
UseDns no   不適用DNS
#man sshd_config    詳細信息請在男人一下
切換用戶
標示符
$   提示符為$表示普通用戶
#   提示符為#表示為管理員root用戶
  用戶之間的切換
$su –root 普通用戶切換管理員需要輸入密碼
#su –xu   管理員切換到普通用戶不需要輸入密碼
    給普通用戶授予root管理權限
#visudo     使用visudo命令來編輯/etc/sudoers
#user   MACHINE=COMMANDS
root    ALL=(ALL)   ALL
xu      ALL=(ALL)   ALL

使用xu用戶登錄

$sudo cat /etc/shadow   普通用戶可以查看到shadow文件
Password:           這里輸入的密碼不是管理員密碼,而是xu用戶自己的密碼

用戶環境變量

#echo $PATH
/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin
$echo $PATH
/usr/kerberos/bin:/usr/local/bin:/bin:/usr/bin:/home/xu/bin
普通用戶和管理員的路徑是不一樣的,普通用戶使用的命令是變量中PATH的路徑
比如:$ useradd aaa
-bash: useradd: command not found
普通用戶在輸入命令時,系統會找尋PATH變量中的路徑,如果沒有找到提示command not found

LINUX字符集

在使用英文安裝操作系統后,如果系統中有中文,這時候會顯示亂碼,需要修改字符集
#vim /etc/sysconfig/i18n
LANG=”en_US.UTF-8″
SYSFONT=”latarcyrheb-sun16″
en_US.UTF-8     英文字符集
zh_CN.GB18030   中文字符集
讓修改內容立刻有效
#source /etc/sysconfig/i18n
使用ntp服務更新服務器時間
ntp 網絡時間協議

安裝ntp

#yum install ntp
更新時間
#ntpdate time.windows.com
每5分鐘執行一次更新
#echo '*/5 * * * * ntpdate time.windows.com > /dev/null 2>&1 >>/var/spool/cron/root

查看計劃任務

#crontab –l
 加大服務器文件描述符
當系統服務開啟后,訪問量變大,會使用到更多的文件描述符
顯示當前的文件描述符數
#uimits –n
1024
加大文件描述符數
#vim /etc/security/limits.conf
*   -   nofile  65536       #在文本的最后一行添加
重新登錄用戶,在次查看文件描述符
#ulimit –n
65536

調整內核參數

#vim /etc/sysctl.conf
net.ipv4.tcp_fin_timeout = 2
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_keepalive_time = 600
net.ipv4.ip_local_port_range = 4000    65000
net.ipv4.tcp_max_syn_backlog = 16384
net.ipv4.tcp_max_tw_buckets = 36000
net.ipv4.route.gc_timeout = 100
net.ipv4.tcp_syn_retries = 1
net.ipv4.tcp_synack_retries = 1
net.ipv4.ip_conntrack_max = 25000000
net.ipv4.netfilter.ip_conntrack_max=25000000
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=180
net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait=120
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait=60
net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait=120
使修改立即生效
#sysctl –p

延伸 · 閱讀

精彩推薦
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • CentosCentos7運用/dev/shm進行網站優化

    Centos7運用/dev/shm進行網站優化

    這篇文章主要介紹了LINUX中Centos7運用/dev/shm進行網站優化相關知識點,對此有興趣的朋友參考學習下。...

    彬菌9912022-03-02
  • CentosCentOS 6.6實現永久修改DNS地址的方法

    CentOS 6.6實現永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實現永久修改DNS地址的方法,涉及針對CentOS配置文件的相關設置技巧,具有一定參考借鑒價值,需要的朋友可以參考下 ...

    Linux社區4472020-08-21
  • CentosCentos 7開啟網卡自動獲取IP的詳細方法

    Centos 7開啟網卡自動獲取IP的詳細方法

    本篇文章主要介紹了Centos 7開啟網卡自動獲取IP的詳細方法,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧...

    凌鋒8972021-12-29
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權限。uptime命令在系統中已經默認安裝了。今天小編為大家帶來的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentOS6.5下Redis安裝與配置詳細步驟

    CentOS6.5下Redis安裝與配置詳細步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細步驟,詳細介紹redis單機單實例安裝與配置,服務及開機自啟動。有興趣的可以了解一下。...

    飛流11452021-12-24
  • CentosCentOS7設置日期和時間方法以及基本概念介紹

    CentOS7設置日期和時間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設置日期和時間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設置日期時間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對大家會有幫助,有需要的朋友...

    腳本之家8022019-05-29
主站蜘蛛池模板: 国产91成人精品亚洲精品 | 日韩高清一区二区三区不卡 | 精品四虎国产在免费观看 | 青春学堂在线观看 | 毛片免费在线视频 | 国产福利一区二区三区四区 | 国产肥臀 | 校草让我脱了内裤给全班看 | 亚洲国产成人久久99精品 | 无敌在线视频观看免费 | 久久精品视在线观看2 | 亚洲精品综合一区二区 | 国产精品aⅴ | 美女脱了内裤打开腿让你桶爽 | 黑人巨茎大战欧美白妇 | 天堂久久久久va久久久久 | 99精品视频一区在线观看miya | 99精品免费观看 | 三级欧美在线 | 1919gogo女厕盗摄 | 精品视频一区在线观看 | 无人在线高清免费看 | 国内体内she精视频免费 | 久久精品在现线观看免费15 | 天天av天天翘天天综合网 | 午夜深情在线观看免费 | 四虎影视国产精品婷婷 | 欧美日韩国产在线一区 | 色综合久久九月婷婷色综合 | 亚洲精品国产专区91在线 | 日日摸日日添日日透 | 麻豆视频网 | 91亚洲精品第一综合不卡播放 | 4444亚洲国产成人精品 | 国产精品久久久久久久久久久久 | 亚洲欧美日韩在线观看看另类 | 第一福利在线观看永久视频 | 91久久偷偷做嫩草影院电 | 国产成人黄网在线免 | 免费一级特黄特色大片∵黄 | 午夜宅男网 |