位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 政府补助是属于什么财务活动
  • 公司付给中间人居间费用如何纳税
  • 财产租赁合同印花税优惠政策
  • 办理个体户营业执照需要什么条件
  • 车间管理人工资计入什么科目
  • 快速撕发票的方法有哪些
  • 个人所得税生产经营所得税率
  • 如何区分总额法和净额法
  • 企业缴纳的财产保险费会计分录
  • 外币账户间互转流程
  • 企业领用本企业生产的产品会计分录
  • 扣员工餐费需要缴纳个税吗
  • 购买生产用品会计分录
  • 企业不能抵扣的专票有哪些
  • 想要房贷利息抵税怎么办
  • 工资薪金中的误餐补助,征收个人所得税
  • 购销合同印花税按70%
  • 财产清查中固定资产盘亏
  • 增值税税率为6%的是什么服务
  • 出口企业进项税额转出怎么理解
  • 个人非货币性资产投资个人所得税
  • 房地产会计分录大全
  • 如何将旧版本软件卸载
  • 支付借款利息怎么做账
  • 在windows7中桌面指的是全部窗口
  • 购入黄金产品怎么入账
  • 已计提但未上缴税款
  • 销售退回会计处理与税务处理
  • 购买股票的会计科目
  • 存货核算方法可以变更吗
  • 小微企业免征增值税政策2023
  • 社保申报已扣款还能作废吗
  • 餐厅的餐具怎么摆
  • 前端基础入门
  • 没进项票
  • 固定资产一次性折旧账务处理
  • 营业执照更换法人需要哪些手续
  • python apriori算法
  • pycharm折叠代码块快捷键
  • python 熵值法
  • 企业给灾区捐款可以抵税吗
  • 非独立核算增值税汇总缴纳吗
  • 计入其他综合收益的有哪些
  • 其他权益工具账面价值
  • 商品流通企业应交那些税费
  • 物业 收电费
  • 买一赠一怎么做账
  • 房地产开发企业分为几个等级
  • 长期借款计提的利息可能借记
  • 费用转销是什么意思
  • 应付给股东的利润是什么科目
  • 微信转账截图可以作为会计凭证吗
  • 支付的管理费用调到其他应付款怎么做账
  • 业务员出差借款,用途写什么
  • 住房按揭贷款贷20年还剩八年是黄好还是慢慢的还好
  • 金三税务系统怎样修改财务人员跟办税人?
  • 汽油费进项税额能抵扣吗
  • 电费发票未到怎么入账
  • 汇率的差额如何处理
  • 营改增之后还有营业税金及附加吗
  • mysql查询结果是什么类型
  • 存储过程的输出参数有且只能有一个
  • windows自带的
  • 下载微信
  • macbookpro怎么改系统
  • mac复制文件路径后怎么粘贴
  • 的四个步骤
  • win10 记笔记
  • win8计算机配置在哪
  • 怎么设置永久禁止下载拼多多
  • 如何找回windows删除的文件
  • linux shell echo
  • javascript如何学
  • jquery的插件
  • mongorestore报错
  • JavaScript File API文件上传预览
  • python gensim
  • 税务行政部门有哪些
  • 税务局报备资产怎么填
  • 进项税小于销项税
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设