Day31-Linux系統(tǒng)優(yōu)化及安全設置

1.更改yum源:

```

2.關閉selinux


3.關閉防火墻

systemctl status firewalld.service? ?查看防火墻狀態(tài)

systemctl start firewalld.service? ? 開啟防火墻

systemctl stop firewalld.service? ? 關閉防火墻

4.精簡開機自啟動


5.添加普通用戶并用sudo授權管理


6.優(yōu)化SSH遠程連接


7.修改linux字符集


8.設置linux服務器時間同步


9.命令行的安全


10.鎖定關鍵系統(tǒng)文件

chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow /etc/inittab。

11.清除多余的系統(tǒng)賬號

12.為grub菜單加密


13.隱藏系統(tǒng)版本信息


14.禁止linux系統(tǒng)被ping


15.調整linux系統(tǒng)文件描述符數(shù)量

文件永久生效:

echo '*? ? ? ? ? ? ? -? ? ? nofile? ? ? ? ? 65535 ' >>/etc/security/limits.conf

臨時生效:

ulimit -SHn 65535

16.linux內核參數(shù)優(yōu)化

vim /etc/sysctl.conf添加如下內容:

net.ipv4.tcp_fin_timeout = 2

net.ipv4.tcp_tw_reuse = 1

net.ipv4.tcp_tw_recycle = 1

net.ipv4.tcp_syncookies = 1

net.ipv4.tcp_keepalive_time = 600

net.ipv4.ip_local_port_range = 4000? ? 65000

net.ipv4.tcp_max_syn_backlog = 16384

net.ipv4.tcp_max_tw_buckets = 36000? #time-wait過多解決都弹。

net.ipv4.route.gc_timeout = 100

net.ipv4.tcp_syn_retries = 1

net.ipv4.tcp_synack_retries = 1

net.core.somaxconn = 16384

net.core.netdev_max_backlog = 16384

net.ipv4.tcp_max_orphans = 16384

#以下參數(shù)是對iptables防火墻的優(yōu)化互广,防火墻不開會提示捡偏,可以忽略不理滞详。

net.nf_conntrack_max = 25000000

net.netfilter.nf_conntrack_max = 25000000

net.netfilter.nf_conntrack_tcp_timeout_established = 180

net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120

net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60

net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120

執(zhí)行sysctl -p生效

17.升級漏洞軟件及打補丁

yum install openssl openssh bash -y

yum update

yum install tree lrzsz dos2unix nc nmap -y

18.調整yum軟件下載源

wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo

Linux基礎優(yōu)化與安全重點小結

1)不用root登錄管理系統(tǒng)术陶,而以普通用戶登錄通過sudo授權管理磕瓷。

2)更改默認的遠程連接SSH服務端口膘螟,禁止root用戶遠程連接笙僚,甚至要更改SSH服務只監(jiān)聽內網(wǎng)IP芳肌。

3)定時自動更新服務器的時間,使其和互聯(lián)網(wǎng)時間同步肋层。

4)配置yum更新源亿笤,從國內更新源下載安裝軟件包。

5)關閉SELinux及iptables(在工作場景中栋猖,如果有外部IP一般要打開iptables净薛,高并發(fā)高流量的服務器可能無法開啟)。

6)調整文件描述符的數(shù)量蒲拉,進程及文件的打開都會消耗文件描述符數(shù)量肃拜。

7)定時自動清理郵件臨時目錄垃圾文件,防止磁盤的inodes數(shù)被小文件占滿(注意Centos6和Centos5要清除的目錄不同)雌团。

8)精簡并保留必要的開機自啟動服務(如crond燃领、sshd、network锦援、rsyslog猛蔽、sysstat)。

9)Linux內核參數(shù)優(yōu)化/etc/sysctl.conf雨涛,執(zhí)行sysctl -p生效枢舶。

10)更改系統(tǒng)字符集為“zh_CN.UTF-8”懦胞,使其支持中文,防止出現(xiàn)亂碼問題凉泄。

11)鎖定關鍵系統(tǒng)文件如/etc/passwd躏尉、/etc/shadow、/etc/group后众、/etc/gshadow胀糜、/etc/inittab, 處理以上內容后把chattr蒂誉、lsattr改名為oldboy教藻,轉移走,這樣就安全多了右锨。

12)清空/etc/issue括堤、/etc/issue.net,去除系統(tǒng)及內核版本登錄前的屏幕顯示绍移。

13)清除多余的系統(tǒng)虛擬用戶賬號悄窃。

14)為grub引導菜單加密碼倚搬。

15)禁止主機被ping喳瓣。

16)打補丁并升級有已知漏洞的軟件。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末疾忍,一起剝皮案震驚了整個濱河市瞬测,隨后出現(xiàn)的幾起案子横媚,更是在濱河造成了極大的恐慌,老刑警劉巖月趟,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件灯蝴,死亡現(xiàn)場離奇詭異,居然都是意外死亡狮斗,警方通過查閱死者的電腦和手機绽乔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來碳褒,“玉大人折砸,你說我怎么就攤上這事∩尘” “怎么了睦授?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵,是天一觀的道長摔寨。 經常有香客問我去枷,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任删顶,我火速辦了婚禮竖螃,結果婚禮上,老公的妹妹穿的比我還像新娘逗余。我一直安慰自己特咆,他們只是感情好,可當我...
    茶點故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布录粱。 她就那樣靜靜地躺著腻格,像睡著了一般。 火紅的嫁衣襯著肌膚如雪啥繁。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天旗闽,我揣著相機與錄音酬核,去河邊找鬼。 笑死适室,一個胖子當著我的面吹牛愁茁,可吹牛的內容都是我干的。 我是一名探鬼主播亭病,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼嘶居!你這毒婦竟也來了罪帖?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤邮屁,失蹤者是張志新(化名)和其女友劉穎整袁,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體佑吝,經...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡坐昙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了芋忿。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片炸客。...
    茶點故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖戈钢,靈堂內的尸體忽然破棺而出痹仙,到底是詐尸還是另有隱情,我是刑警寧澤殉了,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布开仰,位于F島的核電站,受9級特大地震影響,放射性物質發(fā)生泄漏众弓。R本人自食惡果不足惜恩溅,卻給世界環(huán)境...
    茶點故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望谓娃。 院中可真熱鬧脚乡,春花似錦、人聲如沸傻粘。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽弦悉。三九已至窒典,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間稽莉,已是汗流浹背瀑志。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留污秆,地道東北人劈猪。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像良拼,于是被迫代替她去往敵國和親战得。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,472評論 2 348

推薦閱讀更多精彩內容

  • Linux(centos 7)文件數(shù)限制 內核參數(shù)fs.file-max /proc/sys/fs/file-ma...
    散裝咖啡閱讀 1,477評論 0 1
  • ##修改yum源庸推,關閉selinux,關閉防火墻,關閉不必要的開機服務聋亡,添加用戶,設置默認字符集UTF8 ##時間...
    SkTj閱讀 774評論 0 1
  • 以阿里云服務器為例一坡倔、掛載硬盤1、磁盤分區(qū)fdisk -l #查看設備罪塔,一般可以看到設備名為/dev/xvdbfd...
    Darker丶迷離閱讀 885評論 0 1
  • #!/bin/bash #set env export PATH=$PATH:/bin:/sbin:/usr/sb...
    SkTj閱讀 807評論 0 0
  • 四皈依截止今天修滿18500遍垢袱,懺悔法7000遍请契,大黑天法連續(xù)修行53天咳榜,財?shù)摫咀疬B續(xù)修行53天爽锥,心經75遍,大悲...
    王龍超_7fca閱讀 151評論 0 0