优化配置模板主机

1. 模板机优化配置---配置网络
       a 添加网卡
       b 配置网卡

vim /etc/sysconfig/network-scripts/ifcfg-eth1  # 修改网卡配置
nmtui #  进入网卡配置模式

       c 确认网络配置
2. 模板机优化配置---hosts文件配置

cp /etc/hosts{,.bak}  # 备份hosts文件
cat >/etc/hosts<<EOF  # 写入多行信息
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
172.16.1.5      lb01
172.16.1.6      lb02
172.16.1.7      web01
172.16.1.8      web02
172.16.1.9      web03
172.16.1.51     db01 db01.etiantian.org
172.16.1.31     nfs01
172.16.1.41     backup
172.16.1.61     m01
EOF

3. 模板机优化配置---更改yum源(使用阿里云yum源)

mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup  # 备份文件
curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo  # 修改yum源
yum install -y wget  # 下载wget命令
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo  # 下载安装epel扩展包

    PS:yum repolist 列出yum源信息

4. 模板机优化配置---关闭selinux

sed -i.bak 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config  # 永久关闭selinux
grep SELINUX=disabled /etc/selinux/config  # 查看selinux配置是否正确
setenforce 0  # 临时关闭selinux
getenforce  # 查看selinux状态

5. 模板机优化配置---关闭iptables 
         #关闭iptables  centos7       

systemctl stop firewalld     # 临时关闭,重启失效
systemctl disable firewalld  # 永久关闭,重启后生效
systemctl restart firewalld  # 重启服务
systemctl status  firewalld  # 查看是否关闭

6. 模板机优化配置---提权sudo (可选配置)

useradd southbay  # 添加用户
echo 123456|passwd --stdin southbay  # 设置密码
echo "oldboy  ALL=(ALL) NOPASSWD: ALL " >>/etc/sudoers  # 追加提权用户信息
visudo -c  # 手动执行语法检查
tail -1 /etc/sudoers # 查看追加是否正确

7. 模板机优化配置---英文字符集

 localectl set-locale LANG="en_US.UTF-8"  # 英文字符集

8. 模板机优化配置---时间同步

yum install -y ntpdate  #安装时间同步软件
echo '*/5 * * * * /usr/sbin/ntpdate ntp1.aliyun.com >/dev/null 2>&1' >>/var/spool/cron/root # 配置定时任务自动同步时间
crontab -l  # 查看定时任务

9. 模板机优化配置---加大文件描述

yum install -y lsof  #下载软件命令
lsof -i:22  #查看对应端口程序打开的相应文件
echo '*               -       nofile          65536' >>/etc/security/limits.conf  #加大文件描述
tail -1 /etc/security/limits.conf  # 查看配置的命令
说明:一个服务程序运行起来,会打开相应的文件
crond定时任务服务---systemctl start crond  # 打开相应文件
/var/spool/cron/root  # 加载打开配置文件
/var/log/cron         # 加载打开日志文件

10. 模板机优化配置---安装其他小软件

yum install lrzsz nmap tree dos2unix nc telnet wget lsof ntpdate bash-completion bash-completion-extras -y  #安装其他所需软件

11. 模板机优化配置---ssh连接速度慢优化  

sed -i.bak 's@#UseDNS yes@UseDNS no@g;s@^GSSAPIAuthentication yes@GSSAPIAuthentication no@g'  /etc/ssh/sshd_config  # 修改ssh配置文件
systemctl restart sshd  # 重启ssh服务

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值