位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 不能抵扣的增值税进项税额是什么
  • 支付给法律顾问的钱
  • 现金日记账登记错误怎么更正
  • 单位卖二手车需要交什么税
  • 供电车间工人薪酬计入什么科目
  • 小规模纳税人多少免征增值税
  • 财务报表与汇算报表区别
  • 投资者撤回投资额300000
  • 专用发票可以开安装费吗?
  • 合伙企业需要缴纳什么税
  • 企业少报收入
  • 堤围工程
  • 小规模纳税人月末结转增值税
  • 个税什么情况可以不用汇算
  • 工程结算审计费用谁承担
  • 三证合一之后的税务登记
  • 经营性现金净流量是什么意思
  • 专项应付款与补助的区别
  • 毛利率与净利率的差额
  • 怎么查询企业收款账号
  • 系统更新没有推送
  • 旅游公司开具的考察费怎么入账
  • 借支单如何做账科目
  • 外观专利的价值
  • 商家说补发什么意思
  • Windows11更新后无法联网
  • 个人所得税投诉电话是多少
  • 小型企业的资产负债表
  • 固定资产付款流程
  • 违反发票管理的处罚
  • 企业进行投资的类型有哪些
  • 同步和异步的关系
  • 购买办公用品怎么做明细账
  • 长期借款转为实收资本怎么做账
  • 建筑行业施工规范有哪些
  • php制作验证码
  • php面向对象是什么意思
  • 小规模企业要交哪些税种
  • html5+css3web前端设计基础教程
  • 一般人财务报表季报还是月报
  • 资产捐赠账务处理
  • 公司组织出国旅游可以不带钱吗
  • 理财收益缴纳增值税吗
  • 以权益结算的股份
  • 小微企业所得税优惠政策最新2023
  • 企业弥补以前年度亏损要怎么填表
  • 一般纳税人企业所得税税率多少
  • 个税专项附加继续教育如何扣除?
  • 其他业务收入怎么申报增值税
  • 预付账款货物到了之后怎么入账
  • 结转增值税的账务处理一定要通过转出未交增值税吗
  • 其它应付款核销法律意见书
  • 损益类所得税费用
  • 辅导期一般纳税人标准
  • 母公司帮子公司代缴社保
  • 什么是发票抬头怎么填
  • 事业编制可以带计算器吗
  • 流动比率怎么算出来的
  • innodb.trx
  • win7硬盘安装器下载
  • wininfo.exe - wininfo是什么进程
  • Windows更新失败
  • 系统用户在哪里
  • 会声会影win7怎么兼容
  • linux乱码怎么办
  • win7怎么取消锁定
  • js自动执行点击事件
  • javascript date()
  • vue 分页 实现
  • jQuery中bind(),live(),delegate(),on()绑定事件方法实例详解
  • nodejs web服务器
  • python自带的http模块详解
  • Easyui 之 Treegrid 笔记
  • android开发框架mvp
  • 怎么用python播放音乐
  • 宁波鄞州区行政区划代码
  • 国家税务总局23号文件
  • 购买的土地没有土地使用证
  • 北京税务稽查局网站
  • 建设工程造价咨询合同需要交印花税吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设