激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Centos - centos最小化安裝系統后的基本調優及安全設置

centos最小化安裝系統后的基本調優及安全設置

2021-09-28 13:56centos教程網 Centos

這篇文章主要介紹了centos最小化安裝系統后的一些基本調優及安全設置,需要的朋友可以參考下

清理開機自動啟動的服務

顯示出所有服務的所有運行級別的啟動狀態
#chkconfig –list
停止所有在運行級別3上開機啟動的服務
#for oldboy in `chkconfig –list |grep 3:on |awk ‘{print $1}'`;do chkconfig –level 3 $oldboy off;done
在開啟常用的服務,crond,network,rsyslog,sshd
#for oldboy in crond network rsyslog sshd;do chkconfig –level 3 $oldboy on;done
顯示出所有3運行級別下的所有服務(根據需求決定哪個服務啟動)
#chkconfig –list |grep 3:on

ssh安全配置

  安裝ssh
#yum install ssh
備份配置文件(更改配置文件前需要進行備份)
#cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
  修改sshd配置文件(提高系統安全性)
#vi /etc/ssh/sshd_config
Port 52101      修改ssh的默認端口,默認為22端口
PermitRootLogin no  不允許ROOT用戶登錄
PermitEmptyPasswords no 不允許空密碼登錄
UseDns no   不適用DNS
#man sshd_config    詳細信息請在男人一下
切換用戶
標示符
$   提示符為$表示普通用戶
#   提示符為#表示為管理員root用戶
  用戶之間的切換
$su –root 普通用戶切換管理員需要輸入密碼
#su –xu   管理員切換到普通用戶不需要輸入密碼
    給普通用戶授予root管理權限
#visudo     使用visudo命令來編輯/etc/sudoers
#user   MACHINE=COMMANDS
root    ALL=(ALL)   ALL
xu      ALL=(ALL)   ALL

使用xu用戶登錄

$sudo cat /etc/shadow   普通用戶可以查看到shadow文件
Password:           這里輸入的密碼不是管理員密碼,而是xu用戶自己的密碼

用戶環境變量

#echo $PATH
/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin
$echo $PATH
/usr/kerberos/bin:/usr/local/bin:/bin:/usr/bin:/home/xu/bin
普通用戶和管理員的路徑是不一樣的,普通用戶使用的命令是變量中PATH的路徑
比如:$ useradd aaa
-bash: useradd: command not found
普通用戶在輸入命令時,系統會找尋PATH變量中的路徑,如果沒有找到提示command not found

LINUX字符集

在使用英文安裝操作系統后,如果系統中有中文,這時候會顯示亂碼,需要修改字符集
#vim /etc/sysconfig/i18n
LANG=”en_US.UTF-8″
SYSFONT=”latarcyrheb-sun16″
en_US.UTF-8     英文字符集
zh_CN.GB18030   中文字符集
讓修改內容立刻有效
#source /etc/sysconfig/i18n
使用ntp服務更新服務器時間
ntp 網絡時間協議

安裝ntp

#yum install ntp
更新時間
#ntpdate time.windows.com
每5分鐘執行一次更新
#echo '*/5 * * * * ntpdate time.windows.com > /dev/null 2>&1 >>/var/spool/cron/root

查看計劃任務

#crontab –l
 加大服務器文件描述符
當系統服務開啟后,訪問量變大,會使用到更多的文件描述符
顯示當前的文件描述符數
#uimits –n
1024
加大文件描述符數
#vim /etc/security/limits.conf
*   -   nofile  65536       #在文本的最后一行添加
重新登錄用戶,在次查看文件描述符
#ulimit –n
65536

調整內核參數

#vim /etc/sysctl.conf
net.ipv4.tcp_fin_timeout = 2
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_keepalive_time = 600
net.ipv4.ip_local_port_range = 4000    65000
net.ipv4.tcp_max_syn_backlog = 16384
net.ipv4.tcp_max_tw_buckets = 36000
net.ipv4.route.gc_timeout = 100
net.ipv4.tcp_syn_retries = 1
net.ipv4.tcp_synack_retries = 1
net.ipv4.ip_conntrack_max = 25000000
net.ipv4.netfilter.ip_conntrack_max=25000000
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=180
net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait=120
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait=60
net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait=120
使修改立即生效
#sysctl –p

延伸 · 閱讀

精彩推薦
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • CentosCentos7運用/dev/shm進行網站優化

    Centos7運用/dev/shm進行網站優化

    這篇文章主要介紹了LINUX中Centos7運用/dev/shm進行網站優化相關知識點,對此有興趣的朋友參考學習下。...

    彬菌9912022-03-02
  • CentosCentOS 6.6實現永久修改DNS地址的方法

    CentOS 6.6實現永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實現永久修改DNS地址的方法,涉及針對CentOS配置文件的相關設置技巧,具有一定參考借鑒價值,需要的朋友可以參考下 ...

    Linux社區4472020-08-21
  • CentosCentos 7開啟網卡自動獲取IP的詳細方法

    Centos 7開啟網卡自動獲取IP的詳細方法

    本篇文章主要介紹了Centos 7開啟網卡自動獲取IP的詳細方法,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧...

    凌鋒8972021-12-29
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權限。uptime命令在系統中已經默認安裝了。今天小編為大家帶來的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentOS6.5下Redis安裝與配置詳細步驟

    CentOS6.5下Redis安裝與配置詳細步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細步驟,詳細介紹redis單機單實例安裝與配置,服務及開機自啟動。有興趣的可以了解一下。...

    飛流11452021-12-24
  • CentosCentOS7設置日期和時間方法以及基本概念介紹

    CentOS7設置日期和時間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設置日期和時間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設置日期時間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對大家會有幫助,有需要的朋友...

    腳本之家8022019-05-29
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25
主站蜘蛛池模板: 国产99一区二区 | 午夜视频在线免费 | 九九热精品视频在线 | 福利在线小视频 | 国产精品久久久久影院老司 | 国产剧情在线观看一区二区 | 毛片区 | 高清av在线| 久久免费精品视频 | 国产免费让你躁在线视频 | 成人偷拍片视频在线观看 | 国产一级在线观看视频 | 操碰在线视频 | 国产1区2区3区中文字幕 | 亚洲欧美日韩精品久久 | 日本免费一区二区三区四区 | 4p一女两男做爰在线观看 | 久久精品在线免费观看 | 亚洲网站在线观看视频 | 噜噜在线视频 | 国产 一区 精品 | 中文字幕在线第二页 | 黄视频免费在线观看 | 精品一区二区三区免费 | 国产日本欧美在线观看 | 99爱精品在线 | 欧美aⅴ视频 | 国产毛片自拍 | 网站久久| 久久草在线视频国产 | 欧美性生活视频免费 | 中国精品久久 | 欧洲a级片 | 毛片在线免费 | 深夜毛片免费看 | 免费a级观看 | 99亚洲伊人久久精品影院红桃 | 欧美成人免费电影 | 国产91精品久久久久久久 | 国产精品成人一区二区三区吃奶 | 亚洲成人国产 |