公司

备份
1.查看挂载信息df -h
2.查看永久挂载信息cat /etc/fstab
linux安装软件的四种方法
1.yum安装软件
2.rpm安装软件
3.编译安装软件
4.二进制包安装软件

/opt 存放第三方软件程序

优化系统内核

#利用相应内核参数数值的优化,从而影响系统的安全性,稳定性,高效性
vim /etc/sysctl.conf
net.ipv4.tcp_fin_timeout = 2
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_keepalive_time = 600
net.ipv4.ip_local_port_range = 4000    65000
net.ipv4.tcp_max_syn_backlog = 16384
net.ipv4.tcp_max_tw_buckets = 36000
net.ipv4.route.gc_timeout = 100
net.ipv4.tcp_syn_retries = 1
net.ipv4.tcp_synack_retries = 1
net.core.somaxconn = 16384
net.core.netdev_max_backlog = 16384
net.ipv4.tcp_max_orphans = 16384
#以下参数是对iptables防火墙的优化,防火墙不开会提示,可以忽略不理。
net.nf_conntrack_max = 25000000
net.netfilter.nf_conntrack_max = 25000000
net.netfilter.nf_conntrack_tcp_timeout_established = 180
net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120
net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60
net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120
net.core.wmem_default = 8388608
net.core.rmem_default = 8388608
net.core.wmem_max = 16777216
net.core.rmem_max = 16777216
说明:以上配置参数可以统一放置在/etc/sysctl.conf内核文件中,
利用sysctl -p命令,使之内核文件中,修改的内容生效  

配置远程连接

#配置修改远程连接SSH配置文件,使之连接效率更高,连接更安全。
# sed -i -e "13s/.*/port 52113/g" /etc/ssh/sshd_config
说明:修改ssh服务监听的默认22端口,使用自定义指定的监听端口进行连接
# sed -i -e "15s/.*/ListenAddress SSH_ListenAddress_ip/g" /etc/ssh/sshd_config
说明:修改ssh服务监听的默认ip地址,默认为0.0.0.0全部监听,可以自定义指定监听ip地址
# sed -i -e "42s/.*/PermitRootLogin no/g" /etc/ssh/sshd_config
说明:关闭ssh登录root用户权限,提升系统安全性
# sed -i -e "65s/.*/PermitEmptyPasswords no/g" /etc/ssh/sshd_config
说明:禁止空密码用户ssh连接登录系统
# sed -i -e "81s/.*/GSSAPIAuthentication no/g" /etc/ssh/sshd_config
# sed -i -e "122s/.*/useDNS no/g" /etc/ssh/sshd_config
说明:以上参数修改主要用于提升ssh连接登录效率
提别说明:以上均采用sed替换方式修改ssh服务配置文件,替换时指定的行号会根据不同版本的
          系统有变化,最好以工作中常用的系统为主,修改相应行号。

优化安全设置

对于内网环境而言,部分安全方面的设置是非必须的,可以进行关闭,避免不必要的安全策略影响系统服务的正常运行。
# sed -i 's#SELINUX=.*#SELINUX=disabled#g' /etc/selinux/config
# setenforce 0
说明:关闭系统的安全服务selinux

# /etc/init.d/iptables stop
说明:通知系统的防火墙功能,切记只是针对局域网内部的机器关闭,连接外网的服务器设备还需开启

时间同步设置

在服务架构中,有时需要进行主备连接,或者master服务端与agent服务端的连接,这样的连接可能
涉及数据信息的同步,而同步时就需要借用系统时间生成时间戳,判断周期性同步的间隔,如果同步的服务器之间时间不统一,可能会造成同步终端
# echo '#crond-id-001:time sync by hq' >>/var/spool/cron/root
# echo "*/5 * * * * /usr/sbin/ntpdate time.nist.gov >/dev/null 2>&1">>/var/spool/cron/root
说明:设置定时任务,进行每5分钟的时间同步操作

更新yum源信息

服务器运行使用过程中,难免需要进行软件的更新,或者新服务软件的部署,此时就需要用到yum功能
进行软件下载安装与更新,而yum源恰恰影响到软件是否下载成功和软件下载的速率,所以优化yum源
也是对系统优化的关键一步
# wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo
# wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-6.repo
说明:epel(Extra Packages for Enterprise Linux 企业版linux的额外软件包)是Fedora小组维
护的一个软件项目,为RHEL/CentOS提供它们默认不提供的软件包
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,427评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,551评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,747评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,939评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,955评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,737评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,448评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,352评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,834评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,992评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,133评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,815评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,477评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,022评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,147评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,398评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,077评论 2 355

推荐阅读更多精彩内容