设为首页 收藏本站
查看: 1051|回复: 0

[经验分享] centos6.6 版本操作系统优化

[复制链接]

尚未签到

发表于 2018-4-26 09:10:03 | 显示全部楼层 |阅读模式
  这些基层的活,分析一下,我是如何做优化的。欢迎指点。
优化ssh登录
vim /etc/ssh/sshd_config
65PermitEmptyPasswords no   允许空密码登录
80GSSAPIAuthentication no    sshp
122 UseDNS no              DNS搜索
service sshdrestart

sed -i'#GSSAPIAuthentication yes#GSSAPIAuthentication no#' /etc/ssh/sshd_config
sed -i's/#GSSAPIStrictAcceptorCheck yes/GSSAPIStrictAcceptorCheck no/g'/etc/ssh/sshd_config
sed -i 's/#UseDNSyes/UseDNS no/g' /etc/ssh/sshd_config
历史记录,登陆时间,字符集 主机操作的时间 等待自动退出
echo 'HISTSIZE=5'>>/etc/profile
echo 'TMOUT=300'>>/etc/profile
echo'HISTFILESIZE=5' >>/etc/profile
\cp/etc/sysconfig/i18n /etc/sysconfig/i18n.$(date +%y%m%d)
echo'LANG="en_US.UTF-8"' >/etc/sysconfig/i18n
记录登录用户的数据
/var/log/useraudit.log文件记录登录用户的时间,来源IP,以及在系统中运行了什么命令。
#vi /etc/profile
在最后添加下面内容:
export HISTORY_FILE=/var/log/useraudit.log
export PROMPT_COMMAND='{ h=`history 1`;w=`who am i`;echo -e $(date"+%Y-%m-%d %H:%M:%S") --- $w ---$h;} >> $HISTORY_FILE'

修改root 名称
root管理员名称修改为gly
创建gly用户
#useradd -u 0 -g 0 -o gly
gly设置密码
#passwd gly
锁定root用户
#passwd -l root

禁止Ctrl+Alt+Delete重新启动机器命令
#vi /etc/inittab文件
“ca::ctrlaltdel/sbin/shutdown -t3-r now”一行注释掉。
禁用USB口,物理服务器才有这个功能
/sbin/modprobe -rusb-uhci 禁用USB
ulimit 优化
1024      系统的进程比它还多,所以就不够用了。
ulimit -HSn 65536  临时加大,重新登陆就没有了
echo "*               -       nofile          65535">>/etc/security/limits.conf
source 一下
domain  类型  选项值
一但1024不够用,进程就起不来了。
对内核而言,,所有打开文件都通过文件描述符引用。
隐藏系统版本
cat /dev/null>/etc/issue          隐藏系统版本
selinux 关闭
查看SELinux状态:
1、/usr/sbin/sestatus -v ##如果SELinux status参数为enabled即为开启状态
SELinux status: enabled
2、getenforce ##也可以用这个命令检查
关闭SELinux:
1、临时关闭(不用重启机器):
setenforce 0 ##设置SELinux 成为permissive模式
##setenforce 1 设置SELinux 成为enforcing模式
2、修改配置文件需要重启机器:
修改/etc/selinux/config 文件
将SELINUX=enforcing改为SELINUX=disabled
重启机器即可
sed -i 's#SELINUX=enforcing#SELINUX=disabled#g' /etc/selinux/config
网络连接出现了“too many open files”的错误
cat >>/etc/rc.local<<EOF
echo "30">/proc/sys/net/ipv4/tcp_fin_timeout
echo "1800">/proc/sys/net/ipv4/tcp_keepalive_time
echo "0">/proc/sys/net/ipv4/tcp_window_scaling
echo "0">/proc/sys/net/ipv4/tcp_sack
echo "0">/proc/sys/net/ipv4/tcp_timestamps
EOF
  DNS
cat >>/etc/resolv.conf<<EOF
nameserver 202.106.0.20
nameserver 8.8.8.8
EOF
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-452080-1-1.html 上篇帖子: CentOS 7系统之 lamp ( module )详解 下篇帖子: centos 6.5 x64安装mysql 5.7
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表