2年前 (2016-12-22)  Linux安全运维
文章评分 13 次,平均分 4.9

3、请描述Linux系统优化的几个步骤。

1、登录系统:不使用root登录,通过sudo授权管理,使用普通用户登录。

2、禁止SSH远程:更改默认的远程连接SSH服务及禁止root远程连接。

3、时间同步:定时自动更新服务器时间。

4、配置yum更新源,从国内更新下载安装rpm包。

5、关闭selinux及iptables(iptables工作场景如有wan ip,一般要打开,高并发除外)

6、调整文件描述符数量,进程及文件的打开都会消耗文件描述符。

7、定时自动清理/var/spool/clientmquene/目录垃圾文件,防止节点被占满(c6.4默认没有sendmail,因此可以不配。)

8、精简开机启动服务(crond、sshd、network、rsyslog)

9、Linux内核参数优化/etc/sysctl.conf,执行sysct -p生效。

10、更改字符集,支持中文,但是还是建议使用英文,防止乱码问题出现。

11、锁定关键系统文件(chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow /etc/inittab 处理以上内容后,把chatter改名,就更安全了。)

12、清空/etc/issue,去除系统及内核版本登陆前的屏幕显示。

1 2 3 4 5 6 7 8 9
 

除特别注明外,本站所有文章均为铁匠运维网原创,转载请注明出处来自http://www.tiejiang.org/15516.html

发表评论

暂无评论

切换注册

登录

忘记密码 ?

您也可以使用第三方帐号快捷登录

切换登录

注册

扫一扫二维码分享