Centos 6.5 服务器优化配置备忘(一些基础优化和安全设置)

一、关闭不必要服务和卸载不必要软件

在Centos6.5服务器中,为了避免不必要的安全风险,我们需要关闭一些不必要的服务和卸载一些不必要的软件。可以通过执行以下命令来实现:

# 关闭http服务
$ service httpd stop
$ chkconfig httpd off

# 卸载不必要软件
$ yum remove -y sendmail xinetd

其中,service httpd stop命令是用来关闭http服务,chkconfig httpd off命令是用来防止http服务在开机时自动启动。另外,yum remove -y sendmail xinetd命令则是用来卸载不必要的软件,这里我们将卸载sendmail和xinetd服务。

二、开启SELinux

SELinux是一套强制访问控制安全模块,可以提高服务器的安全性。可以通过执行以下命令来开启SELinux:

# 安装SELinux
$ yum install -y selinux-policy selinux-policy-targeted

# 开启SELinux
$ sed -i 's/SELINUX=disabled/SELINUX=enforcing/g' /etc/selinux/config

# 重启服务器
$ reboot

其中,yum install -y selinux-policy selinux-policy-targeted命令是用来安装SELinux相关的安全策略,sed -i 's/SELINUX=disabled/SELINUX=enforcing/g' /etc/selinux/config命令则是用来将SELinux的状态从关闭改为强制模式,需要重启服务器才能生效。

三、修改SSH端口

为了提高服务器的安全性,我们可以将SSH的端口修改为不常用的端口。可以通过执行以下命令来实现:

# 修改SSH端口
$ sed -i 's/#Port 22/Port 54321/g' /etc/ssh/sshd_config

# 重启SSH服务
$ service sshd restart

其中,sed -i 's/#Port 22/Port 54321/g' /etc/ssh/sshd_config命令是用来将SSH端口修改为54321,需要重启SSH服务才能生效。

四、禁用root登录和密码登录

为了避免黑客攻击,我们需要禁用root登录和密码登录,并使用公钥登录。可以通过执行以下命令来实现:

# 禁用root登录和密码登录
$ sed -i 's/#PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config
$ sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/g' /etc/ssh/sshd_config

# 生成公钥并复制到服务器
$ ssh-keygen
$ ssh-copy-id user@ip

# 重启SSH服务
$ service sshd restart

其中,sed -i 's/#PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config命令是用来禁用root登录,sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/g' /etc/ssh/sshd_config命令则是用来禁用密码登录。另外,ssh-keygen命令是用来生成公钥,ssh-copy-id user@ip命令则是用来复制公钥到服务器,需要重启SSH服务才能生效。

示例说明1:禁用root登录和密码登录

比如我们要禁用root登录和密码登录,可以按照以下步骤进行:

  1. 执行sed -i 's/#PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config命令来禁用root登录;
  2. 执行sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/g' /etc/ssh/sshd_config命令来禁用密码登录;
  3. 执行service sshd restart命令来重启SSH服务。

示例说明2:开启SELinux

比如我们要开启SELinux,在服务器中执行以下命令:

# 安装SELinux
$ yum install -y selinux-policy selinux-policy-targeted

# 开启SELinux
$ sed -i 's/SELINUX=disabled/SELINUX=enforcing/g' /etc/selinux/config

# 重启服务器
$ reboot

执行以上命令后,SELinux就会被开启,可以提高服务器的安全性。

本站文章如无特殊说明,均为本站原创,如若转载,请注明出处:Centos 6.5 服务器优化配置备忘(一些基础优化和安全设置) - Python技术站

(0)
上一篇 2023年5月14日
下一篇 2023年5月14日

相关文章

  • Ubuntu18.04下将 磁盘挂载在某目录下

    下面是将磁盘挂载在Ubuntu18.04下某目录下的完整攻略。 1. 查看磁盘信息 首先需要查看磁盘信息,确定要挂载的磁盘设备,可以在终端输入以下命令: sudo fdisk -l 命令执行后,会列出所有磁盘分区的信息,找到需要挂载的磁盘设备的名称,一般为/dev/sdX或/dev/nvmeXnX形式的字符串。 2. 创建挂载点 找到磁盘设备之后,需要创建一…

    Linux 2023年5月24日
    00
  • Linux无法被远程登录;用户的关机, 重启,注销,新增用户,删除用户

    不能使用xshell连接到我的Linux服务器 通过再windows的cmd中ping了我的Linux地址,发现网络不通。 查看百度发现是因为网络没有选桥接模式,然后选完桥接模式告诉我: 然后发现没有虚拟网卡,原因是之前装过vm没有卸载干净,使用cclearn扫描注册表并修复,然后删除c盘中所有与Vmware有关的东西 重新启动电脑,重新安装vm,就解决了。…

    Linux 2023年4月13日
    00
  • Aliyun Linux 编译安装 php7.3 tengine2.3.2 mysql8.0 redis5的过程详解

    AliyunLinux编译安装php7.3tengine2.3.2mysql8.0redis5的过程详解 1. 准备工作 在安装编译前,需要先安装一些必要的包和工具,可以通过以下命令安装: yum -y install gcc gcc-c++ openssl openssl-devel pcre pcre-devel automake autoconf li…

    Linux 2023年5月14日
    00
  • VMware虚拟机安装Linux系统图文教程

    VMware虚拟机安装Linux系统图文教程 准备工作 下载并安装VMware Workstation或者VMware Player软件; 准备一个Linux的iso镜像文件,比如Ubuntu或者CentOS。 安装步骤 步骤一:创建虚拟机 打开VMware软件并点击“创建新的虚拟机”; 选择“典型(推荐)”并点击“下一步”; 选择Linux操作系统,并选择…

    Linux 2023年5月24日
    00
  • Linux FACL(文件访问控制列表)

    文件有三种权限   属主权限   属组权限  其他权限 现在有这样一个场景,用户 A 想把文件共享给不是同组内用户 B ,而又不想修改其他权限,这时候 FACL 就起作用了 FACL可以给文件添加一个拓展权限,此时只需要在文件拓展权限列表中加入用户  B 并给予权限即可 FACL用法:   获得文件FACL getfacl 文件名 $ getfacl fac…

    Linux 2023年4月11日
    00
  • Linux怎么设置中文语言? centos中文乱码的解决办法

    以下是关于“Linux怎么设置中文语言?centos中文乱码的解决办法”的完整攻略: 设置中文语言 检查系统中是否已经安装中文语言支持包,可以通过以下命令检查: yum grouplist 如果没有中文语言支持包,可以通过以下命令安装: yum groupinstall “Chinese Support” 安装之后,需要重启系统生效。 更改系统语言设置,在命…

    Linux 2023年5月14日
    00
  • VMware安装Centos8系统的教程图解(中文图形化模式)

    下面是“VMware安装Centos8系统的教程图解(中文图形化模式)”的完整攻略: 一、下载系统镜像文件 我们可以从CentOS官网的下载页面,找到我们需要的版本。本教程以CentOS 8为例,我们可以在官网的镜像列表中找到CentOS 8的安装镜像,选择x86_64的DVD镜像进行下载。 二、创建虚拟机 打开VMware Workstation或VMwa…

    Linux 2023年5月24日
    00
  • Linux系统复制vmware 虚拟机后网卡不能启动该怎么办?

    这是一个常见的问题,在Linux系统上复制VMware虚拟机后,其网卡不能正常启动。这种情况通常是因为虚拟机复制时,虚拟机的网卡MAC地址没有改变,导致与原来的虚拟机冲突。在这种情况下,我们可以根据以下步骤解决问题。 步骤一:停止我们的虚拟机 如果我们的虚拟机正在运行,请先停止虚拟机,确保虚拟机处于关闭状态。如果我们已经复制了一个虚拟机,复制后的虚拟机也必须…

    Linux 2023年5月24日
    00
合作推广
合作推广
分享本页
返回顶部