位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 什么是国税发票号码
  • 银行开具的票据有哪些
  • 新个税法申报的税种
  • 增值税发票跨年抵扣新政策
  • 交易性金融资产借贷方向
  • 外购礼品发放员工
  • 零税率的发票
  • 应交税金应交增值税已交税金怎么结转
  • 实物性投资资产
  • 事业单位存货盘亏会计分录
  • 预缴增值税转入流程
  • 网上纳税申报怎么填
  • 土地价值是否计入GDP
  • 员工年终福利发什么
  • 物业公司开停车位费全电发票
  • 年末所得税账务处理
  • 员工个人抬头的医院发票可以入账吗
  • 其他应付款社保贷方余额怎么冲平
  • 劳务分包简易计税可以抵扣吗
  • 金蝶采购发票怎么红冲
  • 定额发票存根要盖章吗
  • 主营业务收入少记跨年怎么办
  • 净利润怎么计入所有者权益
  • 公司收到医疗保障事务中心的转账
  • 以合同条款无法达成一致要求返还定金
  • 单位人工成本计算公式
  • 财产保险公司手续费税前扣除最新
  • vue兼容性
  • 计提本月固定资产折旧,其中车间折旧额1100
  • 爱德华多·阿涅利
  • 涉及产权的案例
  • 固定资产的减值准备,一经确认,不得转回
  • thinkphp验证码刷新
  • nginx配置tp5
  • 劳务费用 税
  • python抓取淘宝店铺商品
  • 移动端适配 px
  • php高级程序招聘
  • 无形资产评估增值可以入账吗
  • 材料盘盈分录
  • 成品油发票如何下载库存
  • 利润表三步法
  • 使用命令方式安装程序
  • mongodb视频教程
  • 销货方怎么开红字发票
  • 当月进项发票忘认证又开了销项税额怎么办
  • 信用减值借贷方向增减
  • 什么是稳岗补贴呢
  • 年度汇算清缴后补税,账务要调整吗
  • 外币账户记账方法
  • 预收工程款怎么做账
  • 利润与所有者权益的区别
  • 厂商租赁公司
  • 医保卡收到钱
  • 餐饮发票如何入账
  • 收到同业清算互联前置如何入账
  • sql server错误代码1608
  • sql无法用sql身份验证
  • win7 32位旗舰版电脑城下载
  • win8 preparing automatic repair
  • windows vista好用吗
  • windows vista(service pack1)
  • 在windows xp中说法正确的是
  • 用户账户限制
  • win8怎么设置时间自动更新
  • win8的ie浏览器
  • ie11 for win8
  • win10系统如何设置不休眠
  • opengl 4.X off-screen rendering
  • cocos2dx4.0入门
  • NGUI之UITab Bar的不能将Sprite与SelectedSprite设置成相同的精灵
  • interview分析方法
  • unity?
  • js遍历foreach
  • jquery 获取父元素的子元素
  • 广西地方税务局决算公开表
  • 消费税征税环节
  • 增值税号和增值税账号的区别
  • 工商注册app是不是在手机上可以完全操作
  • 税务总局全国增值税发票查验平台
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设