操作系统的优化:


使用64位的操作系统,一边支持更大的内存等系统资源

可不配交换区(swap)。如果内存不足,增加更多的内存。

服务调优,禁用不必要启动的服务,留更多的资源给mysql

增加系统和Mysql服务器的打开文件数量(即文件描述符)及进程和线程数量。

Reiserrfs对于打开,读写都非常快,文件检查只需要几秒钟。XFS,EXT3,EXT4也可。

文件系统调优,给数据仓库一个单独的文件系统,一般效率更高,更可靠。

给磁盘设置合适的block大小,减少IO读写次数。

不要使用NFS,光纤存储,SAN架构。

1一般情况下安装OS时,软件安装包组(Packages Group)的选择:

base-------------------基本环境

editors--------------------编辑器

development librarys------------开发库

development tools------------开发工具

x software development-----------图形界面开发软件

system tools------------------系统工具


2如果系统安装完之后,需要安装新的包组,则执行一下命令:

yum groupinstall "delelop tools"


3禁止开机自启动无用的服务:

     wKioL1ijx-6hVLEcAAAv4kTxI7I698.png-wh_50

4禁止root通过SSH远程登陆更改SSH端口

     wKiom1ijyBmStMRzAACdE3vV0XY128.png-wh_50

5也可以用脚本来实现:

     wKioL1ijyIrxG4N6AACc5r_R_kc313.png-wh_50

6锁定关键的系统文件

     wKioL1ijyL3xcuExAABtFrwmVjA603.png-wh_50

内核优化(/etc/sysctl.conf)

7Lvs/haporxy 负载均衡代理内核参数设置:

     wKiom1ijyTuBFsr_AADSZ1fK3lQ180.png-wh_50

8nginx/apache生产内核参数优化

     wKiom1ijyW6gIzhgAACNB9IisxQ978.png-wh_50

     wKiom1ijyY7R9n_oAABCP2ZjYlE774.png-wh_50


9Squid/varnish/nginx proxy相关的优化:

     wKioL1ijybaDdypwAACbpXnN9jI336.png-wh_50

10增加系统的描述符:

     wKioL1ijylewPgLhAADE5lIwhjQ993.png-wh_50

11配置sudo对普通用户权限精细控制:

     wKiom1ijys3hbyBWAACQUCU8Zt4503.jpg-wh_50

12禁止ping(非必须)

wKiom1ijyv_TyBpVAAAg2sEPKwg199.png-wh_50

13 关闭多余控制台

     wKiom1ijyyjhViLNAABvsZkCSxk373.png-wh_50

14清除多余系统虚拟账号非必须


15配置防火墙Iptables和SELINUX

     wKiom1ijy4iBtOz3AAC3RAg4iks467.jpg-wh_50

     wKioL1ijy6mDXRLmAABr-Y2_hTY522.png-wh_50

16GRUB加引导密码:

     wKioL1ijy_2hzGXbAACEHRlE2Es555.png-wh_50

     wKiom1ijzBzxJgPXAACXSrwPjrg855.png-wh_50

17设置/etc/hosts.deny, /etc/hosts.allow(非必须)

     wKiom1ijzEvh5KsiAACGrHCeYpQ307.png-wh_50

18配置YUM安装源

     wKiom1ijzNKgXog_AAA4wHDoCFI703.png-wh_50

19禁止键盘重启(/etc/inittab),使用字符模式level 3

     wKioL1ijzP2SSzUzAABRgYKnvHw360.png-wh_50

20临时目录安全:
21用户帐号口令8位以上,定期更换,动态口令等;

     wKioL1ijzneznuHrAABaerFmC-A347.jpg-wh_50

22注销帐号的时间,命令的历史记录数

     wKiom1ijzvDwTImDAABab_nF4wE636.png-wh_50

23删除登录信息

     wKiom1ijzxzwoA_JAABtEiozwp8760.jpg-wh_50


24 系统性能监控的《九阴真经》

     wKiom1ijz07x8v7-AACALFR9MI0158.jpg-wh_50

wKiom1ijz5Ow8WLRAADBMWdvoss325.jpg-wh_50

wKiom1ijz9XwHYmQAABTj7TmQrE479.png-wh_50

wKioL1ijz-2gXbe7AACka-K2yOY622.png-wh_50

配置系统的日志审计:


linux服务器尽量少陪配外网IP地址


wKiom1ij0BPx6vk9AABaVMwQWCI044.jpg-wh_50