新系统优化
1.证书登陆 变更默认的ssh服务端口等配置
2.操作历史时间配置
3.文件系统优化
4.iptables配置
5.账号加固,禁用root,管理用户和用户组
6.添加常用yum源 并升级到最新版本
7.定时自动更新服务器时间 修改时区
8.修改DNS信息
9.ntsysv 关闭不常用服务
10.设置字符集为英文
11.关闭多余控制台
/etc/inittab
12.关闭ipv6
/etc/sysconfig/network
echo "alias net-pf-10 off" >> /etc/modprobe.d/ECS.conf
echo "alias ipv6 off" >> /etc/modprobe.d/ECS.conf
/sbin/chkconfig --level 35 ip6tables off
13 隐藏服务器系统信息
mv /etc/issue /etc/issuebak
mv /etc/issue.net /etc/issue.netbak
14、服务器禁止ping
cp /etc/rc.d/rc.local /etc/rc.d/rc.localbak
vi /etc/rc.d/rc.local #在文件末尾增加下面这一行
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
参数0表示允许 1表示禁止
时间: 2024-10-11 15:15:40