主頁 > 知識庫 > CentOS VPS入手后的基本優(yōu)化和安全配置

CentOS VPS入手后的基本優(yōu)化和安全配置

熱門標(biāo)簽:臨沂語音電話機(jī)器人公司 電銷機(jī)器人自動撥號信息 騰沖銷售外呼管理系統(tǒng)服務(wù) 400電話申請安裝 洛陽外呼增值業(yè)務(wù)線路解決方案 北京地圖標(biāo)注平臺注冊入駐 長沙呼叫中心外呼系統(tǒng)穩(wěn)定嗎 昆明crm外呼系統(tǒng)價格 用什么軟件做地圖標(biāo)注

適用環(huán)境和條件:安裝CentOS5或6的任意VPS

升級系統(tǒng)


復(fù)制代碼
代碼如下:

yum update

升級防火墻策略


復(fù)制代碼
代碼如下:

#清除現(xiàn)有防火墻規(guī)則
iptables -F
iptables -X
iptables -Z
#允許本機(jī)訪問本機(jī)
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# 允許已建立的或相關(guān)連的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT/p> p>
#允許有限的ping功能,每秒10次
iptables -A INPUT -p icmp -m limit --limit 10/sec -j ACCEPT/p> p>
#允許所有本機(jī)向外的訪問
iptables -A OUTPUT -j ACCEPT/p> p>
# 允許訪問22端口,默認(rèn)的SSH端口,請先保留,等修改sshd_conf后再進(jìn)行修改
iptables -A INPUT -p tcp --dport 22 -j ACCEPT/p> p>
#允許訪問80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT/p> p>
#允許其他端口只需要修改端口號即可/p> p>
#禁止其他未允許的規(guī)則訪問
iptables -A INPUT -j REJECT (注意:如果22端口未加入允許規(guī)則,SSH鏈接會直接斷開。)
iptables -A FORWARD -j REJECT/p> p>#保持防火墻規(guī)則
service iptables save
#如果保持失敗,是因為缺少policycoreutils,請先安裝
yum -y install policycoreutils
#之后再進(jìn)行保存
#將iptables加入隨機(jī)啟動
chkconfig --level 345 iptables on

刪除不用的應(yīng)用


復(fù)制代碼
代碼如下:

yum remove Deployment_Guide-en-US cups-libs cups
bluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utils
nfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtools
syslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-tools
ypbind
#刪除不安全的服務(wù)
yum remove telnet rsh ftp rcp
#安裝postfix替代sendmail
yum install postfix
#刪除sendmail
yum remove sendmail
#禁用和刪除xinetd服務(wù)
/sbin/service xinetd stop; /sbin/chkconfig xinetd off
rm -rf /etc/xinetd.d


清理不需要的用戶和用戶組


復(fù)制代碼
代碼如下:

#復(fù)制備份一份passwd和group
cp /etc/passwd /etc/passwd.sav
cp /etc/group /etc/group.sav
#刪除沒用的用戶和用戶組
for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;
do /usr/sbin/userdel $a -f; done
for a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;
do /usr/sbin/groupdel $a -f; done


更新為香港時區(qū)


復(fù)制代碼
代碼如下:

ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime


支持zip和unzip


復(fù)制代碼
代碼如下:

yum install zip unzip

標(biāo)簽:昌都 通化 汕頭 濰坊 遼寧 三亞 南充 涼山

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《CentOS VPS入手后的基本優(yōu)化和安全配置》,本文關(guān)鍵詞  CentOS,VPS,入手,后的,基本,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《CentOS VPS入手后的基本優(yōu)化和安全配置》相關(guān)的同類信息!
  • 本頁收集關(guān)于CentOS VPS入手后的基本優(yōu)化和安全配置的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章