Linux系统基础优化

1.平时不用root,添加普通用户,使用sudo授权管理

sudo su -

2.更改ssh服务端口和禁止root用户远程连接

vim /etc/ssh/sshd_config

3.定时自动更新系统时间(ntp服务)

4.配置yum更新源,设置国内的跟新地址

5.关闭selinux及iptables

vim /etc/sysconfig/selinux

CentOS 6-->chkconfig iptables off         CentOS 7--> systemctl disable iptables

chkconifg |grep iptables #检查iptables是否关闭开机自启动

6.调整文件描述符的数量 ,进程及文件的打开都会消耗文件描述符

加大服务器文件描述符:ulimit -HSn 65535   //但是重启之后 会还原   永久修改主配置文件 vi /etc/security/limits.conf

7.定时清理 /var/spool/cilentmquene/目录垃圾文件,防止inodes节点被沾满

8.精简开机自启动(crond,sshd,network,rsyslog保留着四个开机服务即可)setup/chkconfig

CentOS 7不支持setup和chkconfig 可以通过systemctl修改

9.Linux内核参数优化

vi /etc/sysctl.conf 修改参数, 之后sysctl -p执行生效

10.更改字符集 尽量使用英文 LANG=EN  ,除非强制性使用中文

CentOS 6 -->vim /etc/sysconfig/i18n  CentOS 7 -->vim /etc/locate.conf

11.锁定关键系统文件

chattr +i 文件 例如/etc/shadow

12.清空/etc/issue,去除系统内核在的登陆时显示防止黑客攻击:

 > /etc/issue

转载于:https://www.cnblogs.com/zhangwduoduoj/p/10832908.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值