centos伺服器安全優化細則
1. 最小化安裝系統,安裝基本的軟體包,
2. #修改SSH安全配置
vi/etc/ssh/sshd_config
#SSH連結預設埠
port 10022
#禁止root賬號登陸
PermitRootLoginno
#禁止空密碼
PermitEmptyPasswordsno
#不使用DNS
UseDNSno #區域網一般使用內部的DNS服務
3.關閉不需要的服務;
for sun in`chkconfig –list|grep 3:on|awk `{print $1}“;do chkconfig –level 3 $sunoff;done
開啟需要的服務,crond、rsyslog、sshd、network
for sun in crondrsyslog sshd network;do chkconfig –level 3 $sun on;done
4.禁止ping
echo “net.ipv4.icmp_echo_ignore_all=1″ >> /etc/sysctl.conf
sysctl –p
5.vim /etc/init/control-alt-delete.conf
註釋exec /sbin/shutdown -r now”Control-Alt-Delete pressed”
6.同步時間
echo `*/5 * * * * /usr/sbin/ntpdatetime.windows.com >/dev/null 2>&1` >>/var/spool/cron/root
7.磁碟分割槽
/boot 200M
swap 記憶體的1.5-2倍
/ 剩下的都給根
8.設定history只顯示10行
sed -i”s/HISTSIZE=1000/HISTSIZE=10/” /etc/profile
source/etc/profile
清空history
history –c
9. setenforce 0 臨時生效
vim/etc/selinux/config 將selinux=disabled
10.高併發web伺服器建議將iptables關閉
iptables –F
serviceiptables stop
chkconfigiptables off
11.使用rz命令
yum -y install lrzsz
12.檢視埠是否開啟
lsof –I :80
netstat –antup | grep 80
13.、/etc/hosts
此檔案相當於windows的hosts檔案,本地dns解析優先順序最高
14. vim /etc/sysconfig/network-scripts/ifcfg-eth0
此配置檔案修改網路卡的ip地址,onboot要設定yes,否則開機啟動網路卡不生效
15.修改dns
vim /etc/resolv.conf
相關文章
- centos伺服器安全技巧CentOS伺服器
- CentOS 伺服器安全設定CentOS伺服器
- MySQL 優化三(優化規則)(高階篇)MySql優化
- (轉)SQL 優化原則SQL優化
- 雅虎前端優化原則(Yahoo)前端優化
- Apache網頁優化與安全優化Apache網頁優化
- iOS效能優化系列篇之“優化總體原則”iOS優化
- 伺服器安全維護三個原則伺服器
- windows伺服器詳細安全設定Windows伺服器
- Centos8伺服器安全高階篇(五 apache status 安全)CentOS伺服器Apache
- Nginx安全優化與效能調優Nginx優化
- React效能優化:PureComponent的使用原則React優化
- SpringBoot專案校驗規則優化Spring Boot優化
- Serverless 應用優化四則祕訣Server優化
- 易優cms apache伺服器偽靜態規則Apache伺服器
- 效能優化指南:效能優化的一般性原則與方法優化
- Apache網頁與安全優化Apache網頁優化
- 構建安全無伺服器功能的3個原則伺服器
- 雲伺服器安全嗎?雲伺服器有哪些優勢?伺服器
- 資料庫應用優化(二)伺服器和配置優化資料庫優化伺服器
- CentOS新增明細路由CentOS路由
- 【Oracle】Oracle wrong result一則(優化器問題)Oracle優化
- SQL語句優化的原則與方法QOSQL優化
- Solon 1.5.16 釋出,多項細節優化優化
- 伺服器安全設定Centos7 防火牆firewall與iptables伺服器CentOS防火牆
- 淺談Tomcat伺服器優化方法Tomcat伺服器優化
- mysql之 CentOS系統針對mysql引數優化MySqlCentOS優化
- Laravel的unique和exists驗證規則的優化Laravel優化
- 淺談網頁基本效能優化規則小結網頁優化
- 架構師細說NGINX的配置及優化架構Nginx優化
- (iOS) UICollectionViewLayoutInvalidationContext效能優化 詳細流程圖 + 範例iOSUIViewContext優化流程圖
- 移動App網路優化細節探討APP優化
- 前端面試題(五)(安全、效能優化)前端面試題優化
- 線上Linux伺服器優化經驗Linux伺服器優化
- IIS網站伺服器效能優化攻略網站伺服器優化
- win10最詳細優化設定_win10怎麼優化最流暢Win10優化
- sql改寫優化:簡單規則重組實現SQL優化
- Centos8伺服器安全高階篇(四 使用者認證)CentOS伺服器
- h5效能優化,細節決定結果。H5優化