位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 劳务费发票报销
  • 实收资本印花税如何申报
  • 个人可以申请代收货款吗
  • 小规模企业免税怎么做账
  • 利息收入属于主体收入吗
  • 红发票和蓝发票
  • 公司装修费可以计入开办费吗
  • 进项税加计扣除账务处理
  • 注册公司服务费是多少
  • 事业单位银行存款余额组成
  • 货币形式投资的特点是
  • 流动负债是总负债吗
  • 转让土地使用权怎么交增值税
  • 企业购入车辆会计分录
  • 职工培训费进项能抵扣吗
  • 企业核税需要什么资料
  • 企业缴印花税分录
  • 新注册成立的公司可以往前补交社保吗
  • 车辆购置税是否计入固定资产
  • 免税发票有几种类型
  • 案例分析:如何缓解幼儿在幼儿园的焦虑情绪
  • 资金与费用
  • 外汇网上申报操作流程图
  • 其他应付款坏账怎么处理
  • 购销合同怎么签订
  • 实收资本的期初余额在借方还是贷方
  • 赠送的商品怎么入库 企业会计准则
  • 支付拍卖成交金额是多少
  • 无偿调入固定资产计提折旧吗
  • window10解压
  • PHP:rawurlencode()的用法_url函数
  • mac安装wine教程
  • vue antdesign
  • 洛阿雷城堡,西班牙韦斯卡 (© Sebastian Wasek/Alamy)
  • 税控系统维护费抵扣申报表怎么填
  • 建筑行业施工规范有哪些
  • phpcrawl
  • 民营医院所得税税率
  • 微信小店的入口在哪里
  • 前端网页设计的三大技术
  • 日本蜡烛图形
  • vue 动态样式
  • 2022前端面试题及答案
  • 增值税预征税率是多少
  • 销售折让的会计科目
  • 织梦cms为什么不维护了
  • 应税销售额税率
  • 合伙开网吧需要什么手续
  • 小微企业免税额按1%还是3%确认收入
  • 子公司注销母公司投资损失企业所得税
  • 管理费用是怎么计算的
  • 未完施工针对的是什么工程
  • 企业期末预收账款怎么算
  • 注册资本认缴制度
  • 营业外支出包括哪些?
  • 其他应付款二级科目有哪些
  • 一般纳税人网上申报流程
  • 为什么开发票能抵税?
  • 会议服务公司名称大全
  • 期间费用率怎么算
  • mac salad
  • 注册表及其作用
  • xp系统下载文件没有出现下载对话框让你选择保存的位置
  • win10虚拟机无法安装
  • sendmail -t
  • make:arm-linux- conmand not found错误处理探讨
  • pm是什么软件的缩写
  • win7电脑开机蓝屏无法进入系统怎么办
  • shell脚本 定义变量
  • Unity3D游戏开发标准教程吴亚峰于复兴人民邮电出版社
  • 慎用是能用还是不能用
  • jquery移动div到另一个div中
  • bitmap压缩到指定尺寸
  • 用python怎么写字
  • Shell、Perl、Python、PHP访问 MySQL 数据库代码实例
  • javascript的
  • netbeans12.0安装教程
  • 台州土地成交
  • 国家税务总局关于新型墙体材料增值税政策的通知
  • 百旺开票软件打不开怎么回事
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设