位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 增值税年末结转的会计处理
  • 企业避税和逃税的关系
  • 劳务发票要交多少税费
  • 融资租赁的两种模式
  • 年前一个月工资年后发
  • 公司购买煤炭的会计分录
  • 社保局的员工是公务员吗
  • 支付宝企业账户的钱怎么取出来
  • 小企业商品销售的入账价格
  • 合同印花税用不用计提
  • 上市公司存货跌价准备怎么看
  • 计划成本法委托加工物资例题
  • 本月无凭证需要结转吗
  • 预付账款冲减费用
  • 开具的增值税专用发票上注明的金额
  • 提前还款罚息是多少
  • 营改增要交增值税吗
  • 不动产经营租赁印花税税率
  • 个人开具建筑服务发票
  • 免税企业收到的专用发票要怎么转出
  • 预缴企业所得税是含税数还是不含税
  • 接收境外汇款是什么意思
  • 加油款可以开专用发票吗
  • 印花税税目错了能申报更正吗
  • 高速公路通行费发票怎么开
  • 关于个人所得税纳税人的说法正确的有
  • 人力资源顾问公司有什么岗位
  • 2019年印花税税率表
  • 长期股权投资佣金手续费计入
  • 技术服务费增值税申报表填写
  • 非主营业务收入记什么
  • 简易征收办法征收一般纳税人
  • linux中使用less命令分屏查看
  • win11系统关闭防火墙怎么关
  • linux统计代码总行数
  • windows11怎么操作
  • php7.0
  • 预提土增税账务处理
  • 个体工商户生产经营所得税税率表2023
  • php redis实现秒杀思路
  • 轨迹评价
  • thinkphp smarty
  • php 字符串处理函数
  • 深入理解ts
  • tune a video:one-shot tuning of image diffusion models for text-to-video generation
  • 如何修改php
  • python的元组有什么用
  • 垃圾袋发票税收分类编码
  • 编制利润表计算公式
  • 合并会计报表合并范围
  • 股东的报销款可以抵投资款吗
  • 房屋租赁水电费计入什么科目
  • 无形资产摊销完以后得账务处理
  • 土地增值税应纳税额
  • 会计记错账有什么后果
  • 其他应付款冲账分录
  • 对方开票少开几角会计分录
  • 存货非正常损失进项税额转出分录
  • 分公司交总公司管理费怎么做账
  • 事业单位财务报销制度和流程
  • 增值税版本升级
  • 加盟创业成功案例分析
  • 教育经费支出
  • 公司的私账
  • sql添加后返回主键
  • 高危禁止安装怎么解除
  • fedora s9
  • ubuntu做lvm
  • windowsxp优化教程
  • 0x81000204错误
  • 时间服务器ip 端口
  • linux的截图工具
  • nodejs用法
  • AsyncTask onPostExecute()不执行,与JPush冲突
  • div +css
  • 文件包解密
  • javascript的介绍
  • node.js 生成pdf
  • 开发 工具
  • 山西增值税优惠政策
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设