婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

CentOS 6.5服務(wù)器安全加固及性能優(yōu)化

熱門標(biāo)簽:臨沂語音電話機(jī)器人公司 用什么軟件做地圖標(biāo)注 騰沖銷售外呼管理系統(tǒng)服務(wù) 400電話申請安裝 昆明crm外呼系統(tǒng)價格 電銷機(jī)器人自動撥號信息 長沙呼叫中心外呼系統(tǒng)穩(wěn)定嗎 洛陽外呼增值業(yè)務(wù)線路解決方案 北京地圖標(biāo)注平臺注冊入駐

經(jīng)常玩Linux系統(tǒng)的朋友多多少少也知道些系統(tǒng)參數(shù)優(yōu)化和怎樣增強(qiáng)系統(tǒng)安全性,系統(tǒng)默認(rèn)的一些參數(shù)都是比較保守的,所以我們可以通過調(diào)整系統(tǒng)參數(shù)來提高系統(tǒng)內(nèi)存、CPU、內(nèi)核資源的占用,通過禁用不必要的服務(wù)、端口,來提高系統(tǒng)的安全性,更好的發(fā)揮系統(tǒng)的可用性。通過自己對Linux了解,對系統(tǒng)調(diào)優(yōu)做了如下小結(jié):
操作系統(tǒng):CentOS 6.5_x64最小化安裝

1、主機(jī)名設(shè)置


復(fù)制代碼
代碼如下:

[root@localhost~]# vi /etc/sysconfig/network
HOSTNAME=test.com
[root@localhost~]# hostname test.com #臨時生效


2、關(guān)閉SELinux


復(fù)制代碼
代碼如下:

[root@localhost~]# vi /etc/selinux/config
SELINUX=disabled
[root@localhost~]# setenforce #臨時生效
[root@localhost~]# getenforce #查看selinux狀態(tài)


3、清空防火墻并設(shè)置規(guī)則


復(fù)制代碼
代碼如下:

[root@localhost~]# iptables -F #清楚防火墻規(guī)則
[root@localhost~]# iptables -L #查看防火墻規(guī)則
[root@localhost~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
[root@localhost~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
[root@localhost~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT
[root@localhost~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT
[root@localhost~]# iptables -A INPUT -p udp --dport 123 -j ACCEPT
[root@localhost~]# iptables -A INPUT -p icmp -j ACCEPT
[root@localhost~]# iptables -P INPUT DROP
[root@localhost~]# /etc/init.d/iptables save


#根據(jù)需求開啟相應(yīng)端口



4、添加普通用戶并進(jìn)行sudo授權(quán)管理


復(fù)制代碼
代碼如下:

[root@localhost~]# useradd user
[root@localhost~]# echo "123456" | passwd --stdin user #設(shè)置密碼
[root@localhost~]# vi /etc/sudoers #或visudo打開,添加user用戶所有權(quán)限
root ALL=(ALL) ALL
user ALL=(ALL) ALL


5、禁用root遠(yuǎn)程登錄


復(fù)制代碼
代碼如下:

[root@localhost~]# vi /etc/ssh/sshd_config
PermitRootLoginno
PermitEmptyPasswords no #禁止空密碼登錄
UseDNSno #關(guān)閉DNS查詢


6、關(guān)閉不必要開機(jī)自啟動服務(wù)



7、刪除不必要的系統(tǒng)用戶



8、關(guān)閉重啟ctl-alt-delete組合鍵


復(fù)制代碼
代碼如下:

[root@localhost ~]# vi /etc/init/control-alt-delete.conf
#exec /sbin/shutdown -r now "Control-Alt-Deletepressed" #注釋掉

9、調(diào)整文件描述符大小


復(fù)制代碼
代碼如下:

[root@localhost ~]# ulimit –n #默認(rèn)是1024
1024
[root@localhost ~]# echo "ulimit -SHn 102400">> /etc/rc.local #設(shè)置開機(jī)自動生效

10、去除系統(tǒng)相關(guān)信息


復(fù)制代碼
代碼如下:

[root@localhost ~]# echo "Welcome to Server" >/etc/issue
[root@localhost ~]# echo "Welcome to Server" >/etc/redhat-release

11、修改history記錄


復(fù)制代碼
代碼如下:

[root@localhost ~]# vi /etc/profile #修改記錄10個
HISTSIZE=10

12、同步系統(tǒng)時間


復(fù)制代碼
代碼如下:

[root@localhost ~]# cp /usr/share/zoneinfo/Asia/Shanghai/etc/localtime #設(shè)置Shanghai時區(qū)
[root@localhost ~]# ntpdate cn.pool.ntp.org ;hwclock–w #同步時間并寫入blos硬件時間
[root@localhost ~]# crontab –e #設(shè)置任務(wù)計劃每天零點同步一次
0 * * * * /usr/sbin/ntpdate cn.pool.ntp.org ; hwclock -w

13、內(nèi)核參數(shù)優(yōu)化


復(fù)制代碼
代碼如下:

[root@localhost ~]# vi /etc/sysctl.conf #末尾添加如下參數(shù)
net.ipv4.tcp_syncookies = 1 #1是開啟SYN Cookies,當(dāng)出現(xiàn)SYN等待隊列溢出時,啟用Cookies來處,理,可防范少量SYN攻擊,默認(rèn)是0關(guān)閉
net.ipv4.tcp_tw_reuse = 1 #1是開啟重用,允許講TIME_AIT sockets重新用于新的TCP連接,默認(rèn)是0關(guān)閉
net.ipv4.tcp_tw_recycle = 1 #TCP失敗重傳次數(shù),默認(rèn)是15,減少次數(shù)可釋放內(nèi)核資源
net.ipv4.ip_local_port_range = 4096 65000 #應(yīng)用程序可使用的端口范圍
net.ipv4.tcp_max_tw_buckets = 5000 #系統(tǒng)同時保持TIME_WAIT套接字的最大數(shù)量,如果超出這個數(shù)字,TIME_WATI套接字將立刻被清除并打印警告信息,默認(rèn)180000
net.ipv4.tcp_max_syn_backlog = 4096 #進(jìn)入SYN寶的最大請求隊列,默認(rèn)是1024
net.core.netdev_max_backlog = 10240 #允許送到隊列的數(shù)據(jù)包最大設(shè)備隊列,默認(rèn)300
net.core.somaxconn = 2048 #listen掛起請求的最大數(shù)量,默認(rèn)128
net.core.wmem_default = 8388608 #發(fā)送緩存區(qū)大小的缺省值
net.core.rmem_default = 8388608 #接受套接字緩沖區(qū)大小的缺省值(以字節(jié)為單位)
net.core.rmem_max = 16777216 #最大接收緩沖區(qū)大小的最大值
net.core.wmem_max = 16777216 #發(fā)送緩沖區(qū)大小的最大值
net.ipv4.tcp_synack_retries = 2 #SYN-ACK握手狀態(tài)重試次數(shù),默認(rèn)5
net.ipv4.tcp_syn_retries = 2 #向外SYN握手重試次數(shù),默認(rèn)4
net.ipv4.tcp_tw_recycle = 1 #開啟TCP連接中TIME_WAIT sockets的快速回收,默認(rèn)是0關(guān)閉
net.ipv4.tcp_max_orphans = 3276800 #系統(tǒng)中最多有多少個TCP套接字不被關(guān)聯(lián)到任何一個用戶文件句柄上,如果超出這個數(shù)字,孤兒連接將立即復(fù)位并打印警告信息
net.ipv4.tcp_mem = 94500000 915000000 927000000
net.ipv4.tcp_mem[0]:低于此值,TCP沒有內(nèi)存壓力;
net.ipv4.tcp_mem[1]:在此值下,進(jìn)入內(nèi)存壓力階段;
net.ipv4.tcp_mem[2]:高于此值,TCP拒絕分配socket。內(nèi)存單位是頁,可根據(jù)物理內(nèi)存大小進(jìn)行調(diào)整,如果內(nèi)存足夠大的話,可適當(dāng)往上調(diào)。上述內(nèi)存單位是頁,而不是字節(jié)。

至此CentOS 6.5_x64最小化安裝系統(tǒng)基本優(yōu)化調(diào)整完畢,需要重啟下系統(tǒng)。

本文出自 ““企鵝”那點事兒” 博客。

標(biāo)簽:汕頭 三亞 通化 濰坊 昌都 涼山 南充 遼寧

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《CentOS 6.5服務(wù)器安全加固及性能優(yōu)化》,本文關(guān)鍵詞  CentOS,6.5,服務(wù)器,安全,加固,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《CentOS 6.5服務(wù)器安全加固及性能優(yōu)化》相關(guān)的同類信息!
  • 本頁收集關(guān)于CentOS 6.5服務(wù)器安全加固及性能優(yōu)化的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲国产精品av| 欧美一级国产精品| 综合久久国产九一剧情麻豆| 亚洲精品免费播放| av中文字幕在线不卡| 在线观看亚洲一区| 精品在线免费视频| 亚洲欧美色一区| 久久国产三级精品| 亚洲成人1区2区| 久久久久久久久久久99999| 波多野结衣在线一区| 一区二区三区四区在线播放| xvideos.蜜桃一区二区| 69成人精品免费视频| 成人免费av在线| 婷婷丁香激情综合| 欧美国产激情二区三区| 欧洲国内综合视频| 一本久道久久综合中文字幕| 免费看日韩精品| 国产亚洲成av人在线观看导航| 欧美三片在线视频观看| 91在线观看成人| 一本大道久久a久久综合| 色国产综合视频| 国产xxx精品视频大全| 精品一区二区三区免费观看| 国产精品影视在线观看| 国产传媒久久文化传媒| 日韩精品免费专区| 国产一区二区三区av电影| 理论电影国产精品| 日日骚欧美日韩| 久久精品免费观看| 日韩情涩欧美日韩视频| 欧美电影影音先锋| 亚洲福利电影网| 欧美精品一区二区三区视频| 日韩欧美中文字幕精品| 亚洲国产精品精华液2区45| 国产精品污www在线观看| 欧美一区在线视频| 国产精品传媒视频| 日本一区二区免费在线观看视频| 51午夜精品国产| 国产农村妇女精品| 最新久久zyz资源站| 亚洲国产精品精华液网站| 亚洲1区2区3区4区| 99久精品国产| 欧美蜜桃一区二区三区| 综合婷婷亚洲小说| 国产在线看一区| 亚洲精品第一国产综合野| 国产99一区视频免费| 久久99久久99小草精品免视看| 一本大道综合伊人精品热热| 欧美天天综合网| 亚洲国产aⅴ天堂久久| 久久精品国产一区二区三| 粉嫩aⅴ一区二区三区四区五区 | 日韩黄色免费电影| 国产风韵犹存在线视精品| 成人91在线观看| 欧美亚洲另类激情小说| 视频一区视频二区中文| 亚洲一区二区影院| 一区二区三区日本| 日韩欧美资源站| 国产精品久久久久9999吃药| 日韩黄色小视频| 成人精品gif动图一区| 久久亚洲精品小早川怜子| 亚洲国产你懂的| 国产高清精品网站| 欧美日韩国产另类一区| 一区二区免费视频| 日韩欧美的一区| 成人免费三级在线| 国产精品久线观看视频| 秋霞成人午夜伦在线观看| 国产在线视频精品一区| 欧美日韩视频在线一区二区 | 一区二区三区在线免费| 欧美韩日一区二区三区四区| 精品国产乱码久久久久久蜜臀 | 色婷婷激情一区二区三区| 色婷婷精品久久二区二区蜜臂av | 亚洲少妇30p| 一区二区不卡在线播放| 久久精品一二三| 欧美国产激情一区二区三区蜜月| 国产精品视频yy9299一区| 中文字幕在线不卡视频| 一区二区三区在线视频播放| 亚洲欧美偷拍三级| 午夜欧美一区二区三区在线播放| 男女男精品视频| 国产精品正在播放| 日本国产一区二区| 日韩视频免费观看高清完整版| 久久精品水蜜桃av综合天堂| 亚洲欧洲精品一区二区三区| 日韩综合一区二区| 国产成a人亚洲精品| 91福利视频网站| 欧洲av在线精品| 欧美sm美女调教| 国产精品久久久久aaaa| 图片区小说区区亚洲影院| 国产一区二区三区免费| 欧美艳星brazzers| 91精品国产乱码| 国产精品久久久久一区二区三区 | 精品国产伦一区二区三区观看方式 | 欧美二区在线观看| 久久天天做天天爱综合色| 中文字幕视频一区二区三区久| 亚洲国产一区二区三区 | 精品久久人人做人人爰| 国产精品久久久久影院| 日本麻豆一区二区三区视频| 国内外成人在线| 欧美午夜在线观看| 日韩一区二区三区视频在线观看| 国产色产综合色产在线视频| 亚洲电影在线播放| 顶级嫩模精品视频在线看| 欧美日韩成人在线一区| 18成人在线观看| 韩国精品主播一区二区在线观看 | 91麻豆免费在线观看| 欧美一级欧美三级| 亚洲精品午夜久久久| 狠狠色丁香九九婷婷综合五月| 色婷婷狠狠综合| 国产日韩视频一区二区三区| 日韩福利视频网| 91视频国产资源| 国产日韩欧美制服另类| 日韩成人dvd| 不卡av在线网| 久久久99久久| 国产一区二区三区香蕉| 欧美日韩一区二区在线视频| 国产精品久久99| 国产精品中文字幕欧美| 日韩欧美国产三级电影视频| 亚洲一区二区三区小说| 色综合中文字幕| 中文一区二区在线观看| 国产精品一区专区| 欧美一区二区在线不卡| 三级久久三级久久| 色爱区综合激月婷婷| 国产日韩欧美制服另类| 国产一区在线观看视频| 91精品国产综合久久国产大片| 亚洲男人都懂的| 高清不卡一二三区| 久久久噜噜噜久久中文字幕色伊伊| 悠悠色在线精品| 色偷偷88欧美精品久久久| 亚洲国产精华液网站w| 国产aⅴ综合色| 国产免费成人在线视频| 国产精品系列在线观看| 久久久久国产精品免费免费搜索| 蜜臀99久久精品久久久久久软件| 欧美日韩黄视频| 国产精品成人一区二区艾草| 91亚洲精品一区二区乱码| 亚洲女人的天堂| 日本久久电影网| 午夜精品在线看| 欧美一卡2卡3卡4卡| 毛片基地黄久久久久久天堂| 日韩欧美国产午夜精品| 国产精品一区二区你懂的| 国产亚洲欧美在线| 国产999精品久久久久久绿帽| 中文幕一区二区三区久久蜜桃| caoporn国产精品| 亚洲激情av在线| 欧美挠脚心视频网站| 老色鬼精品视频在线观看播放| 精品国产电影一区二区| 国产大陆亚洲精品国产| 国产精品萝li| 91福利国产精品| 免费在线一区观看| 久久嫩草精品久久久久| 成人激情动漫在线观看| 亚洲综合图片区| 欧美变态tickle挠乳网站| 成人一区二区视频| 伊人一区二区三区| 精品国产凹凸成av人导航| 成人免费视频视频在线观看免费 |