位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 个税汇缴常见问题
  • 小规模应税行为扣除额如何填
  • 交车辆购置税会计账务处理
  • 企业所得税从业人数怎么填,依据什么填写
  • 企业所得税季度预缴怎么计算
  • 饭店开业多久生意才好
  • 折旧费属于什么科目
  • 负数发票可以作废不
  • 税款的汇兑损益如何做账
  • 资产项目有
  • 物业费免交条件
  • 对公账户可以支付给个人吗
  • 甲方代付材料费合法吗
  • 职工伤残补助金被单位扣留违反什么法
  • 房屋租赁合同印花税计税依据
  • 出口货物免税的税种包括
  • 承兑汇票转出
  • 合作社 注销
  • 超市商品售出可以退货吗
  • 退货款现金流量表填经营活动的什么科目
  • 交车辆购置税可以刷信用卡吗
  • 没有运输经营范围能不能开运输发票
  • 冲红的电子发票要怎么处理
  • 一般纳税人房租没有发票怎么办
  • 公司认缴增资需要什么流程呢
  • 集团内部资金借贷制度
  • 收到加盟费尾款怎么做分录?
  • 印花税可以根据企业流水申报吗
  • 企业注销时未分配利润怎么处理
  • 车辆购置税计入固定资产一起折旧吗
  • 质量扣款入什么科目
  • 如何查看windows密钥时间
  • 如何办理存款证明
  • 免抵退不得免征和抵扣是什么意思
  • 在Linux系统中安装Samba服务器
  • win11如何修复
  • php字符串函数有哪些
  • 以太网默认网关怎么查看
  • 股票期权行权的基本每股收益怎么算
  • 在那高高的草丛里
  • PHP:mcrypt_enc_self_test()的用法_Mcrypt函数
  • 国产设备投资抵免企业所得税
  • 今夕七夕
  • 注册资金不能到位怎么办
  • 可视化思考
  • web数据可视化(Echars版)实训
  • 个税可以补申报几个月的码
  • java同步操作
  • mysql安装总结
  • 其他应付款转实收资本走什么程序
  • 小规模纳税人三减一政策
  • 职工意外险怎么记账
  • 文化建设税减免政策
  • 纳税人的发票填什么
  • 营业执照备案登记表
  • 按差额征税
  • 缴纳水土保持补偿费分录是什么
  • 补缴税款计入什么科目
  • 工业企业新产品收入的调研报告
  • 存货取得长期股权投资
  • 企业发生的经济业务主要有哪些
  • 某劳务派遣公司与某传媒公司签订
  • 残疾人保障金必须交吗
  • mysql 5.7.13 winx64安装配置教程
  • 远程查看微信聊天记录软件
  • win8.1使用
  • ubuntu 12.04 intel集成显卡设置分辨率的步骤分享
  • macbookpro如何点击
  • linux检测硬盘故障
  • vi编辑器是干什么的
  • 打开 itunes
  • linux 查找语句
  • bat脚本怎么运行
  • angularjs删除数组元素
  • 用持久的喷剂有副作用吗
  • js鼠标点击图片就消失
  • 税务开票系统对账流程
  • 税务逾期未申报是什么意思
  • 广东省哪里地方考中控证好
  • 科技公司小规模纳税人与一般纳税人区别
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设