位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 公对公100万的生意扣税多少
  • 申报个人所得税在哪里报
  • 营业成本包括哪些费用
  • 减免的增值税如何计算
  • 金税四期上线了吗什么时候上线
  • 费用挂账的会计分录怎么做
  • 建账录入期初数据需要看哪个表
  • 外币投入的资本
  • 银行承兑到期之前怎么兑现
  • 购买虚开增票怎么处理?
  • 固定资产暂估折旧能税前扣除吗
  • 股本权益性投资是什么
  • 非盈利组织的好处
  • 计提成本会计分录怎么做
  • 个人所得税怎么查
  • 小额开专票
  • 自产产品用于在建工程按成本价还是销售价
  • 增值税需要计提吗
  • 甲公司聘用乙为业务经理
  • 兼兼的意思
  • 资产总计与负债和所有者权益总计不一致
  • 小规模免征增值税政策
  • 旅游门票报销怎么算
  • 企业为职工缴纳的五险一金占工资总额的多少
  • 长期借款的核算思维导图
  • mac隔空投送文件位置
  • 封装windows10
  • mac怎么把文件发给别人
  • 本月未认证的怎么处理
  • 上年度的费用今年怎么算
  • 表单提交错误后怎么撤销
  • ghost还原问题1823
  • 股权转让个税怎么缴纳
  • 系统托盘无法隐藏文件夹
  • msoicons.exe是什么文件
  • 合法票据的有哪些
  • 公允价值变动损益借贷方向增减
  • 罚款属于应付账款吗
  • php十进制转二进制算法
  • php读取二进制文件
  • phptime函数
  • php如何使用
  • php读取文件内容
  • php自动载入文件的函数
  • html获取php数据
  • 工业企业成本核算的一般程序
  • 织梦怎么调用当前栏目下的文章
  • sql2008r2怎么用
  • 税务怎么认定虚列工资
  • 个体户经营所得税率表
  • 财政专户资金支出
  • 二手车置换新车需要什么手续
  • 国债逆回购收益什么时候到账
  • 房产交易缴税
  • 研发部门的房租可以资本化
  • 专利年费 缴纳
  • 小规模纳税人销售自己使用过固定资产
  • 公司向个人借款分录
  • 安保公司差额征税开具发票
  • 建筑企业成本核算方法
  • 关于单独计价的规定
  • 公允价值举例说明
  • 事业单位无形资产包括哪些
  • 在SQL Server中使用存储过程的优点包括
  • xampp3.2.4安装教程与配置
  • win8.1使用技巧
  • 磁盘清理win10
  • grub修复引导windows10
  • ubuntu系统如何设置永不休眠
  • win7电脑711
  • mac怎么共享网络给iphone
  • linux小技巧
  • css布局的经典网站
  • vue-resource + json-server模拟数据的方法
  • jqgrid获取选中行
  • jQuery中ajax错误调试分析
  • 守护进程和普通进程
  • js短信验证码60s倒计时
  • 青岛市市南区税务局第一税务所
  • 农业企业制造费用包括哪些
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设