博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
centos 服务器安全优化细则
阅读量:7198 次
发布时间:2019-06-29

本文共 1278 字,大约阅读时间需要 4 分钟。

1.    最小化安装系统,安装基本的软件包,

2.   #修改SSH安全配置

vi/etc/ssh/sshd_config

#SSH链接默认端口

port 10022

#禁止root账号登陆

PermitRootLoginno

#禁止空密码

PermitEmptyPasswordsno

#不使用DNS

UseDNSno  #局域网一般使用内部的DNS服务

3.关闭不需要的服务;

for sun in`chkconfig --list|grep 3:on|awk '{print $1}'`;do chkconfig --level 3 $sunoff;done

开启需要的服务,crondrsyslogsshdnetwork

for sun in crondrsyslog sshd network;do chkconfig --level 3 $sun on;done

4.禁止ping

echo "net.ipv4.i_echo_ignore_all=1" >> /etc/sysctl.conf

sysctl –p

5.vim /etc/init/control-alt-delete.conf

  注释exec /sbin/shutdown -r now"Control-Alt-Delete pressed"

6.同步时间

  echo '*/5 * * * * /usr/sbin/ntpdatetime.windows.com >/dev/null 2>&1' >>/var/spool/cron/root

7.磁盘分区

/boot 200M

swap 内存的1.5-2

剩下的都给根

8.设置history只显示10

 sed -i"s/HISTSIZE=1000/HISTSIZE=10/" /etc/profile

   source/etc/profile

清空history

history –c

9. setenforce 0  临时生效

vim/etc/selinux/config   selinux=disabled

10.高并发web服务器建议将iptables关闭

iptables –F

serviceiptables stop

chkconfigiptables off

11.使用rz命令

     yum -y install lrzsz

12.查看端口是否开启

   lsof –I :80

   netstat –antup | grep 80

13.、/etc/hosts

此文件相当于windows的hosts文件,本地dns解析优先级最高

14. vim /etc/sysconfig/network-scripts/ifcfg-eth0

此配置文件修改网卡的ip地址,onboot要设置yes,否则开机启动网卡不生效

15.修改dns

  vim /etc/resolv.conf

本文转自 rm_rf_db 51CTO博客,原文链接:http://blog.51cto.com/12185273/1982658,如需转载请自行联系原作者
你可能感兴趣的文章
微信小程序访问webService(Java)
查看>>
QT从QObject实现多重继承
查看>>
Hystrix的配置属性优先级和详解
查看>>
PyCharm入门教程——用字符串文字拆分行
查看>>
量化交易系统平台开发:量化交易的门类区分
查看>>
高级开发不得不懂的Redis Cluster数据分片机制
查看>>
突然,form表单参数提交,但是java接收不到
查看>>
开发Yii2过滤器并通过behaviors()行为调用
查看>>
白话SpringCloud | 第零章:前言
查看>>
XMind中的“任务信息”视图
查看>>
OSChina 双十一乱弹 ——来自单身狗的哀鸣
查看>>
OSChina 周三乱弹 ——我们职业更好的名字:爱码士
查看>>
左边的项目管理器不见了
查看>>
android 获取唯一标识
查看>>
HTML5 - Server-Sent Events
查看>>
为MySQL授权
查看>>
用 Octave 对音频文件进行基本数学的信号处理
查看>>
看视频是好的学习方法
查看>>
Get last order or items of customer in magento
查看>>
centos7安装redis3.2.1
查看>>