位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 小规模纳税人零申报逾期未申报
  • 运输公司的车辆保险费计入什么科目
  • 企业将要购买一套房产
  • 金税盘服务费怎么抵扣税
  • 不得开具增值税专票情形包括
  • 人力资源公司代招的岗位可以去吗
  • 餐饮企业原材料四大类
  • 建设工程未交付什么意思
  • 住房公积金个人和单位各承担多少
  • 工业企业会计怎么结转成本
  • 英国租金收入所得税
  • 固定资产成本包括包装费吗
  • 接收商业承兑汇票需要到银行办手术吗
  • 收到的货品与实体不符
  • 偿还不起债务大约能判多少年
  • 期初数录错了怎么改
  • 制造费用折旧费怎么结转
  • 罚息 增值税
  • 旅游景区税收标准
  • 网上申购发票怎么撤销
  • 如何理解应税行为的概念
  • 房产税应当计入什么科目
  • 资本弱化管理规定最新
  • 支付网银年费计入什么科目
  • mac符号在哪里
  • wifi认证失败怎么办
  • 什么是电力市场
  • 销售方的现金折扣怎么处理
  • 外贸 代理
  • 公司收到项目的现金
  • PHP调用API
  • phpserialize
  • linux系统基础教程
  • msxct.exe - msxct是什么进程 有什么用
  • mrmactl.exe
  • 电竞显示器怎么调整参数
  • 营改增之前的收入开什么票
  • 生活常识 小常识
  • span标签中的字符串怎么获取
  • 支付宝服务窗支付是啥
  • php教程从入门到精通
  • 摊销专利权的会计科目是
  • 无纸化的好处和坏处
  • 小微企业所得税如何填报
  • 什么是社会团体组织
  • 增值税普通发票查询
  • 混合销售如何做会计分录
  • 非货币性资产交换是企业经常发生的
  • 销售成本转结分录
  • 房地产材料采购清单
  • 发票先认证后入账怎么做账
  • 工程物资残料价值
  • 季度预缴企业所得税要交滞纳金吗
  • 典当业销售的死当物品是什么意思
  • 支票存根联丢失可以用回单代替么
  • 土地承包经营合同生效条件
  • 预付卡销售和充值怎么做账
  • 弥补以前年度亏损怎么算
  • 什么是开办费包括
  • 小规模纳税人手工帐怎么做
  • 在途物资入库怎么记账
  • 应当设置会计机构的单位有
  • mysql57解压缩安装教程
  • mysql单表数据建议
  • mac怎么安装新系统
  • ubuntu系统电脑开机键盘亮 屏幕不亮
  • linux界面显示
  • centos7ssh登录
  • 修改注册表命令
  • win8怎样设置禁止弹出广告
  • win8取消自动更新
  • js移动端布局
  • js实现拖拽元素改编顺序
  • 福建省国家税务局网
  • 贵州省产检费用报销流程
  • 销售不动产增值税税率
  • 云南省地方税务局官网
  • 江苏网上税务局官网
  • 安徽国家税务局电话
  • 2010年末实现净利润390万,宣告发放现金股利40万,在计算本年未分配利润时,是否要减掉这40万?
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设