Linux 操作系统维护

2.1 添加用户

创建新用户

[root]# useradd appuser

设置密码

[root]# passwd appuser

2.2 关闭防火墙
可以根据实际情况改成只开放指定端口
#关闭防火墙
[root]# systemctl stop firewalld.service
#禁用防火墙
[root]# systemctl disable firewalld.service

2.3 设置ssh只允许指定用户登录

ssh不允许root用户登录,只允许指定用户登录。

备份sshd_config文件
[root]# cd /etc/ssh

备份sshd_config配置文件

[root]# cp sshd_config sshd_config_orig

修改sshd_config文件
[root]# vi sshd_config
#修改ssh端口为39822
Port 39822
#不允许root登录ssh
PermitRootLogin no

重启ssh服务
[root]# service sshd restart

2.4 系统优化
修改ulimit设定,为了方便也可以将指定用户名改成*。
[root@localhost ~]# vi /etc/security/limits.conf

在文件末尾加上

appuser soft nofile 65536
appuser hard nofile 65536
appuser soft nproc 40960
appuser hard nproc 40960
appuser soft memlock unlimited
appuser hard memlock unlimited
appuser soft core unlimited
appuser hard core unlimited

如果需要安装mysql数据库,则加上mysql用户资源限制。
[root@localhost ~]# vi /etc/security/limits.conf

在文件末尾加上

mysql soft nofile 65535
mysql hard nofile 65535
mysql soft nproc 40960
mysql hard nproc 40960
mysql soft memlock unlimited
mysql hard memlock unlimited
mysql soft core unlimited
mysql hard core unlimited

修改vm.max_map_count参数,限制一个进程可以拥有的VMA(虚拟内存区域)的数量。
#使用命令修改文件
[root@localhost ~]# sysctl -w vm.max_map_count=655360

#查看修改结果
[root@localhost ~]# sysctl -a|grep vm.max_map_count
vm.max_map_count = 655360

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值