[转]Linux 基本优化

转自刘明乾博客:http://freeloda.blog.51cto.com/2033581/1192231

转原声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。

1 .服务器操作建议

a.严格按照目录规范操作服务器
b.远程服务器不允许关机
c.不要在服务器访问高峰运行高负载命令
d.远程配置防火墙时,不要把自己踢出服务器

2.禁用不必要的服务(下面是一定得打开的基本服务)

ntsysv
iptables 防火墙服务
network网络服务
sshdssh远程管理服务
syslog系统日志服务
crond系统计划任务服务
xinetd系统超级守护进程服务

3.关闭多余的控制台及禁止ctrl+alt+del

修改/etc/inittab文件,注释掉多余的控制台,保留2个就可以

#3:2345:respawn:/sbin/mingetty tty3

禁止ctrl+alt+del快捷键

#ca::ctrlaltdel:/sbin/shutdown -t3 -r now

4.网络优化

禁止ping
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

禁止源路由包(防止源欺骗)
echo 1 > /proc/sys/net/ipv4/conf/*/accept_source_route

打开SYN cookie选项,禁止SYN攻击
echo 1 > /proc/sys/net/ipv4/tcp_syncookies

5.严格的安全策略

a.密码合理并定期跟换
密码三原则:复杂性、易记忆性、时效性
b.合理分配权限
c.使用ssh远程管理
d.保证/etc/shadow的安全
e.定期备份重要数据和日志

6.定时升级Linux系统

yum -y update

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Linux(centos 7)文件数限制 内核参数fs.file-max /proc/sys/fs/file-ma...
    散装咖啡阅读 5,390评论 0 1
  • 个人学习批处理的初衷来源于实际工作;在某个迭代版本有个BS(安卓手游模拟器)大需求,从而在测试过程中就重复涉及到...
    Luckykailiu阅读 10,219评论 0 11
  • TCP/IP调优参数: /proc/sys/net/core/rmem_max — 最大的TCP数据接收缓冲 /p...
    运维小子阅读 10,480评论 0 9
  • 1.命令格式:ifconfig [网络设备] [参数] 2.命令功能: ifconfig 命令用来查看和配置网络设...
    Nuuuu阅读 9,288评论 0 12
  • 早安 ――罗诗默 清晨六点 钟声回荡 突兀的苏醒 荒诞的梦境 依旧 宁愿沉睡 永久 啊 挚爱的亲人啊 久违...
    罗诗默阅读 1,410评论 0 5