linux优化项

 Linux优化:

1、建立普通账号,使用普通用户登陆。

2、处理SELINUX。

3、处理防火墙。

4、精简开机自启动服务。保留sshd,network,crond,rsyslog,sysstat。

5、LINUX最小化安全理念。5条。

1)安装linux系统最小化,yum安装软件包也要最小化,

无用的包不装。

2)操作命令最小化。

3)登陆用户最小化。

4)普通用户授权最小化

5)  Linux系统文件及目录权限最小化,禁止随意创建、更改、删。

错了可还原,可对比。

超级优化linux远程连接

   SSH服务启动文件:/etc/init.d/sshd

   查看SSH服务进程:ps -ef|grep sshd

   SSH对应配置文件:/etc/ssh/sshd_config(管理SSH的运行)

   不带d:/etc/ssh/ssh_config  是linix本地客户端

   更改SSH服务端远程登陆的配置

   切到 /etc/ssh

   备份:cp sshd_config sshd_config.oldboy.20150521

   更改:vim sshd_config

      加上#####by oldboy#2011-11-24###

          Port 52113

          PermitEmptyPasswords no

          PermitRootLogin no

          UseDNS no

          GSSAPIAuthentication no

          ListenAddress 192.168.186.134

          #####by oldboy#2011-11-24###

    比较:diff sshd_config sshd_config.oldboy.20150521

         vimdiff sshd_config sshd_config.oldboy.20150521

生效:/etc/init.d/sshd/restart  重启SSH服务

转载于:https://www.cnblogs.com/bossbo/p/5659257.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值