国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊(cè)表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Centos - CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

2019-09-27 14:55CentOS教程網(wǎng) Centos

這篇文章為大家介紹下通過(guò)調(diào)整系統(tǒng)參數(shù)來(lái)提高系統(tǒng)內(nèi)存、CPU、內(nèi)核資源的占用,通過(guò)禁用不必要的服務(wù)、端口,來(lái)提高系統(tǒng)的安全性,更好的發(fā)揮系統(tǒng)的可用性。通過(guò)自己對(duì)Linux了解,對(duì)系統(tǒng)調(diào)優(yōu)做了如下小結(jié)

經(jīng)常玩Linux系統(tǒng)的朋友多多少少也知道些系統(tǒng)參數(shù)優(yōu)化和怎樣增強(qiáng)系統(tǒng)安全性,系統(tǒng)默認(rèn)的一些參數(shù)都是比較保守的,所以我們可以通過(guò)調(diào)整系統(tǒng)參數(shù)來(lái)提高系統(tǒng)內(nèi)存、CPU、內(nèi)核資源的占用,通過(guò)禁用不必要的服務(wù)、端口,來(lái)提高系統(tǒng)的安全性,更好的發(fā)揮系統(tǒng)的可用性。通過(guò)自己對(duì)Linux了解,對(duì)系統(tǒng)調(diào)優(yōu)做了如下小結(jié): 
操作系統(tǒng):CentOS 6.5_x64最小化安裝 

1、主機(jī)名設(shè)置 

 

復(fù)制代碼

代碼如下:


[root@localhost~]# vi /etc/sysconfig/network 
HOSTNAME=test.com 
[root@localhost~]# hostname test.com #臨時(shí)生效 



2、關(guān)閉SELinux 
 

復(fù)制代碼

代碼如下:


[root@localhost~]# vi /etc/selinux/config 
SELINUX=disabled 
[root@localhost~]# setenforce #臨時(shí)生效 
[root@localhost~]# getenforce #查看selinux狀態(tài) 



3、清空防火墻并設(shè)置規(guī)則 
 

復(fù)制代碼

代碼如下:


[root@localhost~]# iptables -F #清楚防火墻規(guī)則 
[root@localhost~]# iptables -L #查看防火墻規(guī)則 
[root@localhost~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT 
[root@localhost~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT 
[root@localhost~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT 
[root@localhost~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT 
[root@localhost~]# iptables -A INPUT -p udp --dport 123 -j ACCEPT 
[root@localhost~]# iptables -A INPUT -p icmp -j ACCEPT 
[root@localhost~]# iptables -P INPUT DROP 
[root@localhost~]# /etc/init.d/iptables save 



#根據(jù)需求開(kāi)啟相應(yīng)端口 

CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

4、添加普通用戶并進(jìn)行sudo授權(quán)管理 
 

復(fù)制代碼

代碼如下:


[root@localhost~]# useradd user 
[root@localhost~]# echo "123456" | passwd --stdin user #設(shè)置密碼 
[root@localhost~]# vi /etc/sudoers #或visudo打開(kāi),添加user用戶所有權(quán)限 
root ALL=(ALL) ALL 
user ALL=(ALL) ALL 



5、禁用root遠(yuǎn)程登錄 
 

復(fù)制代碼

代碼如下:


[root@localhost~]# vi /etc/ssh/sshd_config 
PermitRootLoginno 
PermitEmptyPasswords no #禁止空密碼登錄 
UseDNSno #關(guān)閉DNS查詢 



6、關(guān)閉不必要開(kāi)機(jī)自啟動(dòng)服務(wù)

CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

7、刪除不必要的系統(tǒng)用戶 

CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

8、關(guān)閉重啟ctl-alt-delete組合鍵

 

 

復(fù)制代碼

代碼如下:


[root@localhost ~]# vi /etc/init/control-alt-delete.conf 
#exec /sbin/shutdown -r now "Control-Alt-Deletepressed" #注釋掉 

 

9、調(diào)整文件描述符大小

 

復(fù)制代碼

代碼如下:


[root@localhost ~]# ulimit –n #默認(rèn)是1024 
1024 
[root@localhost ~]# echo "ulimit -SHn 102400">> /etc/rc.local #設(shè)置開(kāi)機(jī)自動(dòng)生效 

 

10、去除系統(tǒng)相關(guān)信息

 

復(fù)制代碼

代碼如下:


[root@localhost ~]# echo "Welcome to Server" >/etc/issue 
[root@localhost ~]# echo "Welcome to Server" >/etc/redhat-release 

 

11、修改history記錄

 

復(fù)制代碼

代碼如下:


[root@localhost ~]# vi /etc/profile #修改記錄10個(gè) 
HISTSIZE=10 

 

12、同步系統(tǒng)時(shí)間

 

復(fù)制代碼

代碼如下:


[root@localhost ~]# cp /usr/share/zoneinfo/Asia/Shanghai/etc/localtime #設(shè)置Shanghai時(shí)區(qū) 
[root@localhost ~]# ntpdate cn.pool.ntp.org ;hwclock–w #同步時(shí)間并寫入blos硬件時(shí)間 
[root@localhost ~]# crontab –e #設(shè)置任務(wù)計(jì)劃每天零點(diǎn)同步一次 
0 * * * * /usr/sbin/ntpdate cn.pool.ntp.org ; hwclock -w 

 

13、內(nèi)核參數(shù)優(yōu)化

 

復(fù)制代碼

代碼如下:


[root@localhost ~]# vi /etc/sysctl.conf #末尾添加如下參數(shù) 
net.ipv4.tcp_syncookies = 1 #1是開(kāi)啟SYN Cookies,當(dāng)出現(xiàn)SYN等待隊(duì)列溢出時(shí),啟用Cookies來(lái)處,理,可防范少量SYN攻擊,默認(rèn)是0關(guān)閉 
net.ipv4.tcp_tw_reuse = 1 #1是開(kāi)啟重用,允許講TIME_AIT sockets重新用于新的TCP連接,默認(rèn)是0關(guān)閉 
net.ipv4.tcp_tw_recycle = 1 #TCP失敗重傳次數(shù),默認(rèn)是15,減少次數(shù)可釋放內(nèi)核資源 
net.ipv4.ip_local_port_range = 4096 65000 #應(yīng)用程序可使用的端口范圍 
net.ipv4.tcp_max_tw_buckets = 5000 #系統(tǒng)同時(shí)保持TIME_WAIT套接字的最大數(shù)量,如果超出這個(gè)數(shù)字,TIME_WATI套接字將立刻被清除并打印警告信息,默認(rèn)180000 
net.ipv4.tcp_max_syn_backlog = 4096 #進(jìn)入SYN寶的最大請(qǐng)求隊(duì)列,默認(rèn)是1024 
net.core.netdev_max_backlog = 10240 #允許送到隊(duì)列的數(shù)據(jù)包最大設(shè)備隊(duì)列,默認(rèn)300 
net.core.somaxconn = 2048 #listen掛起請(qǐng)求的最大數(shù)量,默認(rèn)128 
net.core.wmem_default = 8388608 #發(fā)送緩存區(qū)大小的缺省值 
net.core.rmem_default = 8388608 #接受套接字緩沖區(qū)大小的缺省值(以字節(jié)為單位) 
net.core.rmem_max = 16777216 #最大接收緩沖區(qū)大小的最大值 
net.core.wmem_max = 16777216 #發(fā)送緩沖區(qū)大小的最大值 
net.ipv4.tcp_synack_retries = 2 #SYN-ACK握手狀態(tài)重試次數(shù),默認(rèn)5 
net.ipv4.tcp_syn_retries = 2 #向外SYN握手重試次數(shù),默認(rèn)4 
net.ipv4.tcp_tw_recycle = 1 #開(kāi)啟TCP連接中TIME_WAIT sockets的快速回收,默認(rèn)是0關(guān)閉 
net.ipv4.tcp_max_orphans = 3276800 #系統(tǒng)中最多有多少個(gè)TCP套接字不被關(guān)聯(lián)到任何一個(gè)用戶文件句柄上,如果超出這個(gè)數(shù)字,孤兒連接將立即復(fù)位并打印警告信息 
net.ipv4.tcp_mem = 94500000 915000000 927000000 
net.ipv4.tcp_mem[0]:低于此值,TCP沒(méi)有內(nèi)存壓力; 
net.ipv4.tcp_mem[1]:在此值下,進(jìn)入內(nèi)存壓力階段; 
net.ipv4.tcp_mem[2]:高于此值,TCP拒絕分配socket。內(nèi)存單位是頁(yè),可根據(jù)物理內(nèi)存大小進(jìn)行調(diào)整,如果內(nèi)存足夠大的話,可適當(dāng)往上調(diào)。上述內(nèi)存單位是頁(yè),而不是字節(jié)。 

 

至此CentOS 6.5_x64最小化安裝系統(tǒng)基本優(yōu)化調(diào)整完畢,需要重啟下系統(tǒng)。

本文出自 ““企鵝”那點(diǎn)事兒” 博客。

延伸 · 閱讀

精彩推薦
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權(quán)限。uptime命令在系統(tǒng)中已經(jīng)默認(rèn)安裝了。今天小編為大家?guī)?lái)的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法,涉及針對(duì)CentOS配置文件的相關(guān)設(shè)置技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下 ...

    Linux社區(qū)4472020-08-21
  • CentosCentos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    這篇文章主要介紹了LINUX中Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化相關(guān)知識(shí)點(diǎn),對(duì)此有興趣的朋友參考學(xué)習(xí)下。...

    彬菌9912022-03-02
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問(wèn)小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對(duì)大家會(huì)有幫助,有需要的朋友...

    腳本之家8022019-05-29
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • CentosCentOS6.5下Redis安裝與配置詳細(xì)步驟

    CentOS6.5下Redis安裝與配置詳細(xì)步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細(xì)步驟,詳細(xì)介紹redis單機(jī)單實(shí)例安裝與配置,服務(wù)及開(kāi)機(jī)自啟動(dòng)。有興趣的可以了解一下。...

    飛流11452021-12-24
  • CentosCentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設(shè)置日期時(shí)間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • CentosCentos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    Centos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    本篇文章主要介紹了Centos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧...

    凌鋒8972021-12-29
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 毛片xxx| 久久小草 | 一区二区在线视频 | 91精品国产欧美一区二区成人 | 欧美 日韩 国产 成人 在线 | 国产精品18久久久久久久久久久久 | 91久久精品视频 | www.欧美 | 久久涩| 久久视频一区 | 欧美在线观看成人 | 91精品国产欧美一区二区成人 | 免费精品视频一区二区三区 | 欧美精品亚洲精品 | 久久久久国产精品免费免费搜索 | 日本高清中文字幕 | 毛片真人毛毛片毛片 | 欧美自拍视频 | 龙珠z国语版291集全 | 91成人精品| 北条麻妃99精品青青久久 | 国产精品美女久久久久aⅴ国产馆 | 一区二区三区精品视频 | 激情欧美一区二区三区中文字幕 | 亚洲激情一区二区三区 | 北条麻妃在线一区二区 | 99精品一区二区三区 | 美女主播精品视频一二三四 | 99热这里有精品 | 国产精品久久久久久久美男 | 欧美日在线 | 国产黄免费 | 黄色免费视频 | 久久综合电影 | 国内美女人妻一级毛片免费看 | 在线观看亚洲免费视频 | 国产精品视频一二三 | 亚洲精品久久久久久久久久吃药 | 免费一级毛片 | 欧美剧场 | 激情一区|