如何进行Linux系统优化
Raid配置和LVM的逻辑卷是必须配置的,以便后期的磁盘动态扩容和防止数据丢失。
1、禁用不需要的服务,规划每台服务器的服务,把不需要的服务禁止掉
ntsysv命令最为方便
2、避免直接使用root用户,普通用户通过sudo授权操作
3、通过chattr锁定重要系统文件
/etc/passwd
/etc/shadow
/etc/group
/etc/gshadow
/etc/inittab
4、配置国内yum源,加快下载速度
这是很有必要的,否则你下载软件会很慢
5、配置系统同时打开最大文交数
vi /etc/profile
ulimit -SHn 65535
如果不修改连接数,nginx的并发量会受限制
6、同步时间服务器
ntpdate ntp1.aliyun.com
通过crond定时任务,让时间同步命令每30分钟执行一次
时间同步服务器在MySQL的主从,备份策略是很有必要的
7、更改ssh服务的默认端口,配置SSH秘钥对登录
建议更改ssh服务的端口和监听网卡,然后使用秘钥对登录。
8、配置合理的IPtables防火墙规则
合理的放行防火墙规则,例如ssh,web
9、配置合理的SELinux安全上下文,一般是关闭状态
10、指定合理的监控策略
11、定时备份系统重要文件