位置: 编程技术 - 正文

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

编辑:rootadmin

推荐整理分享CentOS VPS入手后的基本优化和安全配置(centos搭建v2),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos配置vps,centos cloud,centos搭建ssr,centos搭建v2,centos搭建ss,centos配置vps,vps安装centos,centos搭建v2,内容如对您有帮助,希望把文章链接给更多的朋友!

适用环境和条件:安装CentOS5或6的任意VPS

升级系统

复制代码代码如下:yum update

CentOS VPS入手后的基本优化和安全配置(centos搭建v2)

升级防火墙策略

复制代码代码如下:#清除现有防火墙规则iptables -Fiptables -Xiptables -Z#允许本机访问本机iptables -A INPUT -s .0.0.1 -d .0.0.1 -j ACCEPT# 允许已建立的或相关连的通行iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p><p>#允许有限的ping功能,每秒次iptables -A INPUT -p icmp -m limit --limit /sec -j ACCEPT</p><p>#允许所有本机向外的访问iptables -A OUTPUT -j ACCEPT</p><p># 允许访问端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许访问端口iptables -A INPUT -p tcp --dport -j ACCEPT</p><p>#允许其他端口只需要修改端口号即可</p><p>#禁止其他未允许的规则访问iptables -A INPUT -j REJECT (注意:如果端口未加入允许规则,SSH链接会直接断开。)iptables -A FORWARD -j REJECT</p><p>#保持防火墙规则service iptables save#如果保持失败,是因为缺少policycoreutils,请先安装yum -y install policycoreutils#之后再进行保存#将iptables加入随机启动chkconfig --level iptables on

删除不用的应用

复制代码代码如下:yum remove Deployment_Guide-en-US cups-libs cupsbluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utilsnfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtoolssyslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-toolsypbind#删除不安全的服务yum remove telnet rsh ftp rcp#安装postfix替代sendmailyum install postfix#删除sendmailyum remove sendmail#禁用和删除xinetd服务/sbin/service xinetd stop; /sbin/chkconfig xinetd offrm -rf /etc/xinetd.d清理不需要的用户和用户组复制代码代码如下:#复制备份一份passwd和groupcp /etc/passwd /etc/passwd.savcp /etc/group /etc/group.sav#删除没用的用户和用户组for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;do /usr/sbin/userdel $a -f; donefor a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;do /usr/sbin/groupdel $a -f; done更新为香港时区复制代码代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime支持zip和unzip复制代码代码如下:yum install zip unzip

CentOS Linux下修复bash漏洞教程 今天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.系统:centos5.x1.检测你服务器是

linux系统加载raid驱动的教程 linux系统是我们公司经常用的,有时会让做raid驱动,但在做系统时提示找不到raid,这时我们就要加载raid驱动来做系统。1、光盘启动进入安装界面,在bo

CentOS无法用有线上网怎么办? 如果你的电脑安装了CentOS后无法用有线上网,那么就请执行这个命令:lspci|grep-ieth,我的终端显示的结果为::.0Ethernetcontroller:QualcommAtherosARGigabitEthernet

标签: centos搭建v2

本文链接地址:https://www.jiuchutong.com/biancheng/362245.html 转载请保留说明!

上一篇:CentOS系统安装PPTP(Xen+OpenVZ)完整教程(centos pptpd)

下一篇:CentOS Linux下修复bash漏洞教程(centos7 修复)

  • 出口退免税是什么意思
  • 出口货物退免税管理办法
  • 付款给对方的会计分录
  • 暂停使用的固定资产什么时候停止折旧
  • 公司没有收入算正常经营吗
  • 超市预付款应做在哪个会计科目?
  • 公司注销税务需要交多少钱
  • 软件生产企业
  • 怎么查核定征收额度
  • 出口企业增值税税负率
  • 一次性发放几个月的工资怎么申报
  • 汇算清缴需要补税
  • 企业股东变更需要哪些手续
  • 一般纳税人小微企业认定标准
  • 公司税务风险怎么解决
  • 补交以前年度个税怎么做账
  • Win10系统cpu性能如何调高 Win10把cpu性能调到极佳的方法
  • 浏览器标签栏
  • 住房公积金如何使用
  • thinkphp 模型
  • linux和windows的区别和联系
  • 其他应收款贷方负数说明什么
  • 审核凭证要注意哪些问题
  • 新用户注册表单代码
  • 马格达拉之战
  • 房地产会计核算地上地下成本分摊
  • 境外租赁要交什么税
  • 将预收款冲抵前欠货款会计分录
  • vuex五个核心概念
  • 《linux内核分析》
  • ts类型声明 要为某个文件里的变量声明吗
  • 数据挖掘和数据分析的区别与联系
  • vue父子组件如何传递数据
  • 西安微信公众号开发
  • 商业银行贷款业务按担保形式分,可分为( )
  • 一般纳税人企业所得税税率2023
  • mysql读写分离amoeba
  • 税控盘上月未清卡去税务带什么
  • sql server 链接
  • 以前年度应收账款错误如何调整
  • 普票是啥意思
  • 应发工资账务处理
  • 以前年度损益调整会计分录
  • 没有收据不开发票
  • 外币收款怎么做账
  • 应收账款多记账怎么做调整分录
  • 季节性停工固定资产折旧计入什么科目
  • 分期收款定义
  • 赔偿款从货款扣除怎么做账
  • 水利税费会计分录
  • 上个月的发票可以作废吗
  • sqlserver字符串切割
  • mysql min
  • 445端口 关闭
  • 红帽子一个月能挣多少钱
  • xp系统无法更换桌面壁纸
  • sgrmbroker.exe是什么进程
  • 快捷键f1怎么用不了
  • win8打游戏卡吗
  • win10一年更新几次
  • win8怎么禁止更新
  • win7旗舰版怎么改成专业版
  • set命令应用
  • bat 命令大全
  • django框架mvt
  • Sublime Text + decoda 调试Quick-cocos2d-x 游戏
  • opengl出错
  • jquery 随机函数
  • jquery的实现原理
  • great 搬运工
  • jquery表单事件验证表单
  • python写一个复制文件的程序
  • Android support v7 ActionBarActivity 过时
  • JavaScript中Textarea滚动条不能拖动的解决方法
  • 福建省地税局副局长 阮
  • 增值税预缴税款在主表怎么填写
  • 国家税务局总局河南官网
  • 三方协议暂不支持缴款
  • 满五唯一是指省内还是本市
  • 美国各州房产税税率
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设