一键优化系统脚本
要求:
1、安装系统是精简安装包(最小化安装)
2、禁止开机不需要启动的服务
3、优化系统内核参数/etc/sysctl.conf
4、配置国内高速yum源
5、增加系统文件描述符,堆栈等配置
6、禁止root远程登录,修改ssh端口为特殊端口,禁止DNS,空密码
7、有外网IP的机器需要开启配置防火墙,仅对外开启需要提供服务的端口,配置或者关闭selinux
8、清楚无用的系统账户和组(非必须)
9、锁定敏感文件,如/etc/passwd(非必须)
10、配置服务器和互联网时间同步
11、配置sudo对普通用户权限精细控制
12、配置系统字符集
时间: 2024-10-20 08:44:51