亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

centos最小化安裝系統(tǒng)后的基本調(diào)優(yōu)及安全設置

 更新時間:2013年04月14日 23:20:10   作者:  
這篇文章主要介紹了centos最小化安裝系統(tǒng)后的一些基本調(diào)優(yōu)及安全設置,需要的朋友可以參考下

清理開機自動啟動的服務

顯示出所有服務的所有運行級別的啟動狀態(tài)
#chkconfig –list
停止所有在運行級別3上開機啟動的服務
#for oldboy in `chkconfig –list |grep 3:on |awk ‘{print $1}'`;do chkconfig –level 3 $oldboy off;done
在開啟常用的服務,crond,network,rsyslog,sshd
#for oldboy in crond network rsyslog sshd;do chkconfig –level 3 $oldboy on;done
顯示出所有3運行級別下的所有服務(根據(jù)需求決定哪個服務啟動)
#chkconfig –list |grep 3:on

ssh安全配置

  安裝ssh
#yum install ssh
備份配置文件(更改配置文件前需要進行備份)
#cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
  修改sshd配置文件(提高系統(tǒng)安全性)
#vi /etc/ssh/sshd_config
Port 52101      修改ssh的默認端口,默認為22端口
PermitRootLogin no  不允許ROOT用戶登錄
PermitEmptyPasswords no 不允許空密碼登錄
UseDns no   不適用DNS
#man sshd_config    詳細信息請在男人一下
切換用戶
標示符
$   提示符為$表示普通用戶
#   提示符為#表示為管理員root用戶
  用戶之間的切換
$su –root 普通用戶切換管理員需要輸入密碼
#su –xu   管理員切換到普通用戶不需要輸入密碼
    給普通用戶授予root管理權限
#visudo     使用visudo命令來編輯/etc/sudoers
#user   MACHINE=COMMANDS
root    ALL=(ALL)   ALL
xu      ALL=(ALL)   ALL

使用xu用戶登錄

$sudo cat /etc/shadow   普通用戶可以查看到shadow文件
Password:           這里輸入的密碼不是管理員密碼,而是xu用戶自己的密碼

用戶環(huán)境變量

#echo $PATH
/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin
$echo $PATH
/usr/kerberos/bin:/usr/local/bin:/bin:/usr/bin:/home/xu/bin
普通用戶和管理員的路徑是不一樣的,普通用戶使用的命令是變量中PATH的路徑
比如:$ useradd aaa
-bash: useradd: command not found
普通用戶在輸入命令時,系統(tǒng)會找尋PATH變量中的路徑,如果沒有找到提示command not found

LINUX字符集 

在使用英文安裝操作系統(tǒng)后,如果系統(tǒng)中有中文,這時候會顯示亂碼,需要修改字符集
#vim /etc/sysconfig/i18n
LANG=”en_US.UTF-8″
SYSFONT=”latarcyrheb-sun16″
en_US.UTF-8     英文字符集
zh_CN.GB18030   中文字符集
讓修改內(nèi)容立刻有效
#source /etc/sysconfig/i18n
使用ntp服務更新服務器時間
ntp 網(wǎng)絡時間協(xié)議

安裝ntp

#yum install ntp
更新時間
#ntpdate time.windows.com
每5分鐘執(zhí)行一次更新
#echo '*/5 * * * * ntpdate time.windows.com > /dev/null 2>&1 >>/var/spool/cron/root

查看計劃任務

#crontab –l
 加大服務器文件描述符
當系統(tǒng)服務開啟后,訪問量變大,會使用到更多的文件描述符
顯示當前的文件描述符數(shù)
#uimits –n
1024
加大文件描述符數(shù)
#vim /etc/security/limits.conf
*   -   nofile  65536       #在文本的最后一行添加
重新登錄用戶,在次查看文件描述符
#ulimit –n
65536

調(diào)整內(nèi)核參數(shù)

#vim /etc/sysctl.conf
net.ipv4.tcp_fin_timeout = 2
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_keepalive_time = 600
net.ipv4.ip_local_port_range = 4000    65000
net.ipv4.tcp_max_syn_backlog = 16384
net.ipv4.tcp_max_tw_buckets = 36000
net.ipv4.route.gc_timeout = 100
net.ipv4.tcp_syn_retries = 1
net.ipv4.tcp_synack_retries = 1
net.ipv4.ip_conntrack_max = 25000000
net.ipv4.netfilter.ip_conntrack_max=25000000
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=180
net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait=120
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait=60
net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait=120
使修改立即生效
#sysctl –p

相關文章

  • Linux下Makefile的編寫與使用詳解

    Linux下Makefile的編寫與使用詳解

    大家好,本篇文章主要講的是Linux下Makefile的編寫與使用詳解,感興趣的同學趕快來看一看吧,對你有幫助的話記得收藏一下,方便下次瀏覽
    2021-12-12
  • 詳解CentOS阿里云云服務器硬盤分區(qū)及掛載

    詳解CentOS阿里云云服務器硬盤分區(qū)及掛載

    這篇文章主要介紹了詳解CentOS阿里云云服務器硬盤分區(qū)及掛載 ,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-12-12
  • 詳解如何在 Linux 中安裝最新的 Python 3.6 版本

    詳解如何在 Linux 中安裝最新的 Python 3.6 版本

    本篇文章主要介紹了詳解如何在 Linux 中安裝最新的 Python 3.6 版本,具有一定的參考價值,感興趣的小伙伴們可以參考一下。
    2017-03-03
  • Linux?文件內(nèi)容相關命令使用匯總

    Linux?文件內(nèi)容相關命令使用匯總

    Linux操作系統(tǒng)有很多強大的文件內(nèi)容相關命令,這些命令可以讓您查看、分析和編輯文件。其中,最基本和常用的命令包括cat、more、less和head/tail等。除了這些基本命令之外,grep和find命令也是文件搜索和過濾方面的有力工具。
    2023-04-04
  • 關于linux中系統(tǒng)輸入輸出的管理詳解

    關于linux中系統(tǒng)輸入輸出的管理詳解

    這篇文章主要給大家介紹了關于linux中系統(tǒng)輸入輸出的管理,文中通過示例代碼介紹的非常詳細,對大家學習或者使用linux具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-04-04
  • 詳細解讀linux下swap分區(qū)的作用

    詳細解讀linux下swap分區(qū)的作用

    這篇文章主要介紹了詳細解讀linux下swap分區(qū)的作用,小編覺得還是挺不錯的,具有一定借鑒價值,需要的朋友可以參考下
    2018-01-01
  • Linux中Netcat命令整理

    Linux中Netcat命令整理

    本篇文章給大家整理了Linux中Netcat的命令以及命令的功能詳解,一起學習下。
    2018-02-02
  • Linux 修改 etc/hosts文件詳細介紹

    Linux 修改 etc/hosts文件詳細介紹

    這篇文章主要介紹了 Linux 修改 etc/hosts文件詳細介紹的相關資料,需要的朋友可以參考下
    2016-12-12
  • Linux下安裝grafana并且添加influxdb監(jiān)控的方法

    Linux下安裝grafana并且添加influxdb監(jiān)控的方法

    這篇文章主要介紹了Linux下安裝grafana并且添加influxdb監(jiān)控的方法,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-12-12
  • 使用GDB調(diào)試多線程實例詳解

    使用GDB調(diào)試多線程實例詳解

    這篇文章主要介紹了使用GDB調(diào)試多線程實例詳解的相關資料,需要的朋友可以參考下
    2017-06-06

最新評論