linux系统优化规范v1.0

1. 目的4

2. 系统及服务版本规范4

3. 主机命名规范建议5

4. 内置硬盘RIAD级别规范5

5. 安装语言和操作系统语言选择5

6. 磁盘分区划分规范5

7. 文件系统类型规范6

8. 网络配置规范6

8.1. 网络配置6

8.2. DNS配置7

9. 软件安装规范7

9.1. 软件要求7

9.2. 补丁检查及安装8

10. 系统时间配置规范8

10.1. 时区选择8

10.2. 配置时间同步9

11. 用户密码规范9

11.1. 用户密码策略(对root用户有效)9

11.2. 密码复杂程度(对root用户无效)10

11.3. 每次修改密码时设置的新密码不能是前n次使用过的密码(对root用户无效)11

11.4.  用户登录失败3次,锁定用户(15分钟后该用户再自动解锁或使用pam_tally2命令手动解锁)11

12. 系统账户管理12

13. 系统加固条目13

13.1.  SSH优化13

13.2.  隐藏Linux的软件名及版本号13

13.3.  锁定系统关键文件,防止恶意增删用户、修改关键文件等:14

13.4.  为grub引导器加密码,防止系统被恶意修改密码:14

13.5.  关闭ctl-alt-delete组合键重启系统:14

13.6.  修改历史命令保存条数(使命令行和历史命令文件都只保存5条命令):14

14. 系统优化条目14

14.1.  Linux内核参数优化:14

14.2.  关闭selinux和iptables:16

14.3.  更改yum源:16

14.4.  调整文件描述符的数量(打开进程和文件都占用文件描述符):16

14.5.  设置系统字符集使其支持中文:16

14.6.  精简并保留必要的开机自启动服务:16

14.7.  定期自动清理邮件目录垃圾邮件,防止inode节点被占用完:17

15. Nginx_web参数优化17

15.1.  隐藏header里和错误页面上web软件名字及版本号:17

15.2.  隐藏web软件名字:17

15.3.  修改Nginx默认运行用户:18

15.4.  优化Nginx的进程对应的配置:18

15.5.  使用epoll模型:19

15.6.  设置单个worker进程的并发连接:19

15.7.  配置worker进程最大打开文件数:19

15.8.  优化服务器域名的hash表大小:19

15.9.  开启高效文件传输模式:20

15.10.  调整连接超时参数:20

15.11.  FastCGI相关参数优化:22

15.12.  启用gzip压缩功能:24

15.13.  配置Nginx expires功能:25

15.14.  Nginx日志优化:25

15.15.  禁止客户端通过IP访问网站(防止恶意域名解析):26

16. php-fpm参数优化27

16.1.  php-fpm.conf内容如下:27

16.2.  php-frpm主要参数介绍:28

时间: 2024-10-25 15:01:31

linux系统优化规范v1.0的相关文章

一套完整的印刷电路板设计系统DipTrace.v1.0

CEETRON.GLView.Inova.v9.1.03.Linux 1CD Geometric.Glovius.Pro.v4.0.0.254.Win32_64 2CD Software.Companions.GerbView.v8.14.Win32_64 2CD Ansys Products 16.1 Win64-ISO 5DVD Ansys Products 16.1 Linux64-ISO 6DVD Ansys Products 16.1 Documentation 1DVD Ansys.

促进客户转化,提高客单价!酷客多小程序发布版本V1.0.9!

商户和企业主的又一次福音!酷客多小程序新零售o2o商城系统酷爱用户,为了追求极致的用户体验,没日没夜地沉浸于新功能的开发,经过一番努力,新功能终于上线啦! 此次版本迭代,在原有功能基础上做了大幅提升,板块明了,操作简单.这次功能,知道你们都很着急,闲话不说,咱们,开八! 此次版本主要新增了新增优惠券.模板切换.营销插件快捷入口三个模块 1.优惠券 通过前台页面点击进入到“领券中心”,就会出现领券中心的页面,领取相关优惠券. 新增优惠券模板,可以促进客户转化,轻松提高客单价 在这里可以对优惠券进行

Linux系统部署规范v1.0

Linux系统部署规范v1.0 目的: 1.尽可能减少线上操作: 2.尽可能实现自动化部署: 3.尽可能减少安装服务和启动的服务: 4.尽可能使用安全协议提供服务: 5.尽可能让业务系统单一: 6.尽可能监控可监控的一切信息: 7.尽可能控制一切可控制的安全策略: 8.尽可能定期更新补丁修补漏洞: 具体规范: A. 帐户和口令 帐户: 1.为每个系统维护人员建立一个独立的普通权限帐号,为监控机建立监控帐号,分别用于日常系统维护和系统监控: 2.FTP 服务器配置虚拟帐号: 3.禁止除root 帐

驱动开发读书笔记. 0.02 基于EASYARM-IMX283 烧写uboot和linux系统

驱动开发读书笔记. 0.02 基于EASYARM-IMX283 怎么烧写自己裁剪的linux内核?(非所有arm9通用) 手上有一块tq2440,但是不知道什么原因,没有办法烧boot进norflash或者nandflash:只好用另一块arm9(i.mx283a)来继续学习: 从开发教程上面可知,烧写uboot和Linux是通过各种批处理脚本和exe程序来执行的,称之为固件烧写,然而并没有需要我们选择uboot路径.Linux内核和文件系统的地方.这样的话是不是意味着只能烧写官方默认提供的文件

在 Linux 系统上源码安装 GTK+ 2.0

在 Linux 系统上源码安装 GTK+ 2.0==================================================Keywords: GTK+, Install, Linux, SourceAuthor:       whyglinux (whyglinux AT hotmail DOT com)Date:          2007-01-07==================================================目录0. 前言1.

视酷即时通讯系统应用源码 V1.0

视酷即时通讯系统(原创),成熟稳定,拥有和微信一样强大的功能不再是梦,节省几个月研发时间迅速融合进项目中: 1.首家支持聊天室群聊 2.支持和微信一样的语音聊天,可以显示时长.未读状态,自动轮播未读语音:     3.支持发送图片.表情.GIF动画表情等:     4.数据库分库分表,速度极快,界面细节处理优美,bug极少.     5.另有注册用户.用户列表.加好友.好友列表等功能.     6.实现了发消息后,如接收方不在线,除了离线消息外,会自动推送通知,留了推送接口    7.安卓端和苹

python脚步管理工具supervisor=3.3.0的安装、使用。基于linux系统。

一.安装相关包 sudo apt-get install python-pip       #python的安装包的工具 sudo apt-get install python-dev       #python在linux系统运行就需要安装的中间包 sudo pip install Supervisor==3.3.0 二.生产supervisor配置 su           #切换到root用户才能生产配置文件 echo_supervisord_conf > /etc/supervisord

Red Hat 6.0 Linux系统跳过登录界面直接进入系统

修改/etc/init/tty.conf文件将exec /sbin/mingetty $TTY改为exec /sbin/mingetty --autologin root $TTY 或者修改/etc/inittab文件将3改为1 参考网址: http://zhumeng8337797.blog.163.com/blog/static/10076891420112116236942/ http://zhumeng8337797.blog.163.com/blog/static/1007689142

Lynis 2.2.0 :面向Linux系统的安全审查和扫描工具

Lynis是一款功能非常强大的开源审查工具,面向类似Unix/Linux的操作系统.它可以扫描系统,查找安全信息.一般的系统信息.已安装软件及可用软件信息.配置错误.安全问题.没有设密码的用户帐户.错误的文件许可权限以及防火墙审查等. Lynis是一款功能非常强大的开源审查工具,面向类似Unix/Linux的操作系统.它可以扫描系统,查找安全信息.一般的系统信息.已安装软件及可用软件信息.配置错误.安全问题.没有设密码的用户帐户.错误的文件许可权限以及防火墙审查等. Lynis是最可靠的自动化审