首页 > 网站 > 建站经验 > 正文

Centos 6.5 服务器优化配置备忘(一些基础优化和安全设置)

2019-11-02 16:13:54
字体:
来源:转载
供稿:网友

本文 centos 6.5 优化 的项有18处:

1、centos6.5最小化安装后启动网卡

2、ifconfig查询IP进行SSH链接

3、更新系统源并且升级系统

4、系统时间更新和设定定时任

5、修改ip地址、网关、主机名、DNS

6、关闭selinux,清空iptables

7、创建普通用户并进行sudo授权管理

8、修改SSH端口号和屏蔽root账号远程登陆

9、锁定关键文件系统(禁止非授权用户获得权限)

10、精简开机自启动服务

11、调整系统文件描述符大小

12、设置系统字符集

13、清理登陆的时候显示的系统及内核版本

14、内核参数优化

15、定时清理/var/spool/clientmqueue

16、删除不必要的系统用户和群组

17、关闭重启ctl-alt-delete组合键

18、设置一些全局变量

1、启动网卡

#centos6.x最小化安装后,网卡默认不是启动状态

ifup eth0

2、SSH链接 ifconfig 查看IP后SSH终端连接。

3、更新源 最小化安装是没有wget工具的,必须先安装在修改源)

yum install wget

备份原系统更新源

mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup

进入yum.repos.d目录

cd /etc/yum.repos.d

下载网易镜像源或者搜狐镜像源或者阿里云镜像源

#下载网易镜像源:wget http://mirrors.163.com/.help/CentOS6-Base-163.repo#或者#下载搜狐镜像源:wget http://mirrors.sohu.com/help/CentOS-Base-sohu.repo#下载阿里云镜像源wget http://mirrors.aliyun.com/repo/Centos-6.repo

网易搜狐的源可能有问题。

参考http://www.jb51.net/os/RedHat/499587.html

清空yum缓存yum clean all生存缓存yum makecache开始更新系统以及内核yum upgrade必备软件yum install lrzsz ntpdate sysstat -y

使用lrzsz工具常用操作:rz 上传 sz 下载

4、系统时间更新和设定定时任务 第一种:更新时间并且写入BOIS

ntpdate time.windows.com && hwclock -w && hwclock --systohc

第二种:更新时间并且写入定时任务

复制代码 代码如下:

echo '*/30 * * * * ntpdate time.windows.com && hwclock -w && hwclock --systohc >/dev/null 2>&1' >>/var/spool/cron/root

第三种:每间隔5分钟和10分钟同步一次时间

复制代码 代码如下:

echo '*/5 * * * * /usr/sbin/ntpdate time.windows.com >/dev/null 2 >&1' >>/var/spool/cron/root

echo '*/10 * * * * /usr/sbin/ntpdate time.nist.gov >/dev/null 2>&1' >>/var/spool/cron/root

提示:CentOS 6.x的时间同步命令路径不一样 6是/usr/sbin/ntpdate 5是/sbin/ntpdate

5、修改ip地址、网关、主机名、DNS #eth0 网卡设置

mv /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth0.bakvi /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0 #网卡设备名称HWADDR=00:0C:29:D0:C7:B5 #以太网设备的对应的物理地址TYPE=Ethernet #网络类型为以太网模式UUID=080a457b-6a53-4a3a-9155-a23c1146c2c6 #通用唯一识别码ONBOOT=yes #是否启动引导的时候激活YESNM_CONTROLLED=no #设备eth0是否可以由Network Manager图形管理工具托管BOOTPROTO=dhcp #静态IP地址获取状态 如:DHCP表示自动获取IP地址IPADDR=192.168.1.10 #IPIPV6INIT=noIPV6_AUTOCONF=noNETMASK=255.255.255.0 #网卡对应的网络掩码GATEWAY=192.168.1.1 #网关地址
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表