位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 小规模合作社免税吗
  • 购买礼品送客户个人所得税
  • 专票打印偏下可以用吗
  • 出口货物退货需要退税吗
  • 无形资产报废会计科目
  • 暂存款属于什么费用
  • 个体工商户怎么注销
  • 公司给员工的奖品是否要扣税
  • 计算完工产品成本和月末在产品成本
  • 小规模纳税人按什么标准纳税
  • 过路费抵扣税率是多少
  • 房地产教育培训
  • 卖桶装水税率
  • 年底结账税金
  • 关于固定资产管理
  • 营改增后营业外收入交增值税吗?
  • 员工工作服计入劳保费吗
  • 财务杠杆系数取值范围
  • 代数分配法适用于什么
  • 没给顾客发票需要罚款吗
  • 物业收取的滞纳金怎么算
  • 固定资产投资成本的回收与实物更新
  • 投资款怎么做会计科目
  • 农产品加工所得税
  • 机打发票怎么申请流程
  • 少交的增值税如何记账
  • 设计师用windows什么版本
  • 季报根据什么申报
  • 公司收到项目的现金
  • 电费发票和实际交的钱不一样怎样支付
  • linux 部署
  • windows11怎么显示我的电脑
  • 不用命令打开组策略
  • linux怎么设置读写权限
  • 商业银行的票据贴现业务与票据抵押贷款业务的区别
  • php中序遍历
  • php fopen()
  • 商贸宝红冲和红字反冲
  • jetson b01 a02
  • 基于Laravel5.4实现多字段登录功能方法示例
  • 工程项目成本预算表
  • thinkphp3.0
  • 年应税额是怎么算的
  • 股权收购账务处理
  • 待抵扣进项税额和进项税额的区别
  • 普通发票可以抵扣进项吗
  • mongodb索引存储方式
  • 火车头 采集器
  • 固定资产净残值账务处理
  • 设备购入后又退出怎么办
  • 费用报销单的经办人是什么意思
  • 银行主账户和子账户能独立使用吗
  • 单位食堂不对外营业需不需要办理经营许可证
  • 本月计提费用,发票下个月到可以吗
  • 港币转人民币差多少钱
  • 会计分录的记账要素
  • 跨月报销的凭证有哪些
  • 开办费入哪个会计科目
  • 材料入库单金额写含税价吗
  • sqlserver存储过程返回多个结果集
  • xp系统百度
  • vistasp3
  • ubuntu 14.10
  • 在linux系统中命令
  • windows设置
  • 删除windows.old文件夹后 桌面没有了
  • win7不能运行应用程序的方法
  • win8浏览器打不开网页但能上网
  • win7电脑曝光度过高怎么调
  • ubuntu用root运行
  • 怎么创建pom.xml
  • shell中的-le
  • python引用方法
  • 迄今最好的Http请求框架
  • 安卓状态栏宽度
  • 用jquery
  • 如何在电子税务局添加办税人员
  • 辽宁省地方税务局公告2014年第10号
  • 上海税务局怎么变更财务负责人
  • 税控盘在哪领取
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设