校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS系統常規初始化操作詳解

CentOS系統常規初始化操作詳解

熱門標簽:北京大興區地圖標注中心 浙江虛擬外呼系統費用 北京外呼系統官網 荊門真人語音電話機器人哪個好 ai外呼系統定制 AI智能語音外呼系統是什么 淮安人工外呼系統 新鄉智能電話機器人有用嗎 海外文化宮地圖標注

環境準備:

1)設置本地國際化語言為en_US.UTF-8

[root@c58 ~]# sed -i 's/^\(LANG=\).*$/\1"en_US.UTF-8"/' /etc/sysconfig/i18n

[root@c58 ~]# cat /etc/sysconfig/i18n

LANG="en_US.UTF-8"

[root@c58 ~]# LANG=en_US.UTF-8

2)更新系統軟件包

  備份默認yum源:

 find /etc/yum.repos.d -name '*.repo' -exec mv {} {}.bak \;

  添加163yum源:

  redhat5或centos5:

 wget http://mirrors.163.com/.help/CentOS5-Base-163.repo -P /etc/yum.repos.d

     redhat6或centos6

 wget http://mirrors.163.com/.help/CentOS6-Base-163.repo -P /etc/yum.repos.d

  添加epel yum源:

  redhat5.x 32bit:

 rpm -ivh http://dl.fedoraproject.org/pub/epel/5/i386/epel-release-5-4.noarch.rpm

  redhat5.x 64bit:

 rpm -ivh http://dl.fedoraproject.org/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm

  redhat6.x 32bit:

 rpm -ivh http://dl.fedoraproject.org/pub/epel/6/i386/epel-release-6-8.noarch.rpm

  redhat6.x 64bit:

 rpm -ivh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

>

  更新證書:

 yum -y upgrade ca-certificates --disablerepo=epel

  更新系統所有軟件包:

 yum clean allyum makecacheyum -y upgrade

下文以redhat5/centos5為例

一、服務最小化原則

關閉所有開機自啟動服務,僅開啟sshd、crond、network、iptables、syslog(redhat5)、rsyslog(redhat6),然后在此基礎上按需添加需要開機啟動的服務。

1)關閉所有開機自啟動服務

[root@c58 ~]# for i in `chkconfig --list | awk '{if ($1~/^$/) {exit 0;} else {print $1}}'`; do chkconfig $i off; done

2)開啟基礎服務

[root@c58 ~]# for i in sshd network syslog crond iptables; do chkconfig $i on; done

3)查看開啟的服務

[root@c58 ~]# chkconfig --list | grep '3:on'

crond           0:off   1:off   2:on    3:on    4:on    5:on    6:off

iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:off

network         0:off   1:off   2:on    3:on    4:on    5:on    6:off

sshd            0:off   1:off   2:on    3:on    4:on    5:on    6:off

syslog          0:off   1:off   2:on    3:on    4:on    5:on    6:off

二、用戶登錄限制

1)禁止使用root用戶使用遠程ssh

[root@c58 ~]# cd /etc/ssh

[root@c58 ssh]# cp sshd_config sshd_config~

[root@c58 ssh]# sed -i 's/#\(PermitRootLogin \)yes/\1no/' sshd_config

[root@c58 ssh]# grep 'PermitRoot' /etc/ssh/sshd_config

PermitRootLogin no

2)禁用登錄提示信息

[root@c58 ssh]# >/etc/motd

3)修改ssh的默認監聽端口(tcp:22)

#這里修改為tcp的11983端口

[root@c58 ssh]# sed -i 's/#\(Port \)22/\11983/' sshd_config

[root@c58 ssh]# grep 'Port ' sshd_config

Port 11983

4)只允許指定的ip可以ssh (可選)

方法1(使用tcpwrapper):

#只允許192.168.124.0網段的ip使用ssh

echo "sshd:192.168.124.0/255.255.255.0" >> /etc/hosts.allow   

echo "sshd:ALL" >> /etc/hosts.deny

方法2(使用iptables):

#注意,遠程操作時需留心,以免把自己也拒絕而導致無法遠程連接。如只允許192.168.1.0網段的所有ip進行ssh,其他所有ip都拒絕#先允許自己的ip,以防被后面的操作誤傷

iptables -I INPUT -s 10.0.0.1 -p tcp --dport 22 -j ACCEPT

#允許192.168.1.0網段

iptables -I 2 INPUT -s 192.168.1.0/24 -p tcp --dport 22 -j ACCEPT

#拒絕所有

iptables -I 3 INPUT -p tcp --dport 22 -j DROP

#保存iptables的設置:

cp /etc/sysconfig/iptables /etc/sysconfig/iptables~

iptables-save > /etc/sysconfig/iptables

最后,重啟sshd服務使上面配置生效(不用擔心重啟時已打開的遠程終端連接會斷開,重啟只會對新開的終端生效)

[root@c58 ssh]# /etc/init.d/sshd restart

Stopping sshd:                                             [  OK  ]

Starting sshd:                                             [  OK  ]

三、用戶及命令權限最小化

創建一個普通用戶tom,將其加入sudo組,該用戶作為系統管理員

groupadd sudo                 #創建sudo組

useradd -G sudo tom           #創建tom用戶,加入sudo組

passwd tom                    #設置tom用戶的登陸密碼

修改sudo配置文件,授權sudo組的用戶可以以root身份執行所有命令(可以針對不同用戶授予不同的命令執行權限,這里允許執行所有命令,生產環境中系統管理員應該按需為用戶分配盡可能少的可執行命令,以實現權限最少化),用戶執行的所有sudo操作都將記錄在/var/log/sudo.log中,以便日后的安全事件排查。執行命令如下:

[root@cloud ~]# cat >> /etc/sudoers EOF

> %sudo    ALL=(root)    ALL

> Defaults    logfile=/var/log/sudo.log

> EOF

[root@cloud ~]# visudo -c 

[root@cloud ~]# echo "local2.debug        /var/log/sudo.log" >> /etc/syslog.conf

[root@cloud ~]# /etc/init.d/syslog restart

注:"visudo -c"命令用于檢查 /etc/sudoers 文件的語法正確性

四、內核安全參數設置

vim /etc/sysctl.conf                #添加如下內容:

#關閉對ping包的響應(可選,一般不建議,因為不方便網絡故障時的排查)

net.ipv4.icmp_echo_ignore_all = 1

#關閉對廣播ping的響應

net.ipv4.icmp_echo_ignore_broadcasts = 1  

#開啟syncookie用于防范syn flood攻擊,當出現syn等待隊列溢出時(syn數量超過tcp_max_syn_backlog的設置值),啟用cookie來處理,server在回復syn_ack前會先請求client回復一個序列號,該序列號中要求包含原先syn包中的信息,如果序列號不正確,則server端會忽略此syn連接。

net.ipv4.tcp_syncookies = 1 

#設置sync_ack的最大重傳次數,默認值為5,范圍0-255,重傳5次的時間大約為180s

net.ipv4.tcp_synack_retries =  3

# 設置當keepalive打開的情況下,keepalive消息的發送間隔,默認為2小時(由于目前網絡攻擊等因素,造成了利用這個進行的攻擊很頻繁,如果兩邊建立了連接,然后不發送任何數據或者rst/fin消息,那么持續的時間就是2小時,成就了空連接攻擊,tcp_keepalive_time就是預防此情形的.)

net.ipv4.tcp_keepalive_time = 1200

保存退出后,執行"sysctl -p"命令將以上設置加載到內核使其立刻生效

五、 內核性能相關參數設置(可選)

vim /etc/sysctl.conf                #添加如下內容:

#設置syn等待隊列的長度,對于內存大于128M的機器,默認值是1024,在并發請求較大時,可以調大該值

net.ipv4.tcp_max_syn_backlog

#開啟timewait重用。允許將time_wait socket重新用于新的tcp連接

net.ipv4.tcp_tw_reuse = 1

#開啟tcp連接中time_wait socket的快速回收  

net.ipv4.tcp_tw_recycle = 1

#TCP發送keepalive探測以確定該連接已經斷開的次數,默認值為9

net.ipv4.tcp_keepalive_probes = 5 

#指定探測消息發送的頻率,該值乘以tcp_keepalive_probes就可以得到從開始探測到連接被刪除所需的時間。默認值為75,也就是沒有活動的連接將在大約11分鐘以后將被丟棄。(對于普通應用來說,這個值有一些偏大,可以根據需要改小.特別是web類服務器需要改小該值,15是個比較合適的值)

net.ipv4.tcp_keepalive_intvl = 15  

#表示系統同時保持TIME_WAIT socket的最大數量,如果超過這個數字,TIME_WAIT套接字將立刻被清除并輸出警告信息。默認為180000,改為5000.對于squid服務器來說,此參數可以控制TIME_WAIT套接字的最大數量,避免squid服務器被大量的TIME_WAIT socket拖死。

net.ipv4.tcp_max_tw_buckets = 5000

#表示向外連接的端口范圍。默認值很?。?2768~61000,改為1024~65000

net.ipv4.ip_local_port_range=1024 65000

保存退出后,執行"sysctl -p"命令將以上設置加載到內核使其立刻生效

標簽:亳州 梅州 贛州 安陽 蚌埠 南通 阿里 盤錦

巨人網絡通訊聲明:本文標題《CentOS系統常規初始化操作詳解》,本文關鍵詞  CentOS,系統,常規,初始化,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS系統常規初始化操作詳解》相關的同類信息!
  • 本頁收集關于CentOS系統常規初始化操作詳解的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    国内精品久久久久影院薰衣草| 亚洲观看高清完整版在线观看| 欧美亚洲一区三区| 99精品视频在线播放观看| 国产精品一区免费视频| 激情成人综合网| 国产精品综合网| 成人av免费在线观看| 丁香婷婷综合激情五月色| 国产在线视频一区二区| 国产一区二区电影| 国产69精品一区二区亚洲孕妇| 国产成人午夜视频| 91论坛在线播放| 精品视频一区二区三区免费| 欧美性色综合网| 日韩一卡二卡三卡国产欧美| 日韩一区二区三区电影在线观看 | 欧美在线观看一区二区| 欧美羞羞免费网站| 555夜色666亚洲国产免| 欧美精品一区二区不卡| 国产无人区一区二区三区| 国产精品国产自产拍高清av| 中文字幕第一页久久| 亚洲色图丝袜美腿| 日韩中文字幕不卡| 成人在线一区二区三区| 欧美亚洲国产一区二区三区va| 欧美一二三区在线观看| 中文在线一区二区| 亚洲一区二区av在线| 久国产精品韩国三级视频| 成人一区二区三区在线观看| 欧美丝袜丝交足nylons图片| 精品国产伦一区二区三区观看方式 | 久久先锋影音av鲁色资源网| 国产精品国产三级国产普通话蜜臀| 夜夜嗨av一区二区三区网页| 麻豆91精品视频| 色综合天天综合网国产成人综合天| 欧美区一区二区三区| 欧美国产精品一区二区| 日韩中文字幕亚洲一区二区va在线| 成人小视频免费在线观看| 3atv一区二区三区| 亚洲日本在线视频观看| 捆绑紧缚一区二区三区视频| 一本大道久久a久久精品综合| 精品日韩一区二区三区免费视频| 亚洲欧美成人一区二区三区| 国模冰冰炮一区二区| 欧美电影在哪看比较好| 国产精品传媒入口麻豆| 国产精品亚洲一区二区三区妖精| 欧美日韩亚洲综合| 亚洲色图第一区| 国产成人免费高清| 欧美大片日本大片免费观看| 亚洲乱码精品一二三四区日韩在线| 激情综合五月婷婷| 欧美日韩精品电影| 亚洲综合在线电影| 99国产精品国产精品毛片| 国产日韩综合av| 国产一区在线视频| 日韩欧美激情四射| 亚洲a一区二区| 国产综合一区二区| 国产视频在线观看一区二区三区 | 国产精品日日摸夜夜摸av| 国产精品视频免费看| 99久久久精品| 日韩精品一级中文字幕精品视频免费观看| 亚洲成av人片一区二区| 午夜精品久久久久久久久久久 | 亚洲精品乱码久久久久久黑人| 天天综合天天综合色| 国产精品嫩草影院com| 日韩成人一区二区三区在线观看| 欧美精品在线观看一区二区| 日韩黄色免费网站| 久久午夜电影网| 国产片一区二区三区| 欧美在线视频你懂得| 日韩一区二区三区免费看| 欧美日韩高清影院| 亚洲视频一区二区免费在线观看| 有码一区二区三区| 日本中文字幕一区二区视频| 奇米色一区二区三区四区| 极品少妇xxxx偷拍精品少妇| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲一区二区偷拍精品| 午夜电影久久久| 亚洲一二三四久久| 日本一二三不卡| 国产女主播一区| 自拍偷拍国产亚洲| 偷拍一区二区三区| 极品少妇一区二区三区精品视频| 亚洲精品国产精品乱码不99 | 国产91在线|亚洲| 午夜伦理一区二区| 日本成人在线网站| 五月婷婷久久综合| 日本不卡一区二区| 懂色av中文字幕一区二区三区 | 国产成人免费av在线| 91麻豆精品国产91久久久久久| 国产午夜一区二区三区| 日韩电影在线免费观看| www.亚洲色图.com| 日韩亚洲欧美在线| 国产视频一区二区在线| 久久电影网站中文字幕| 2014亚洲片线观看视频免费| 国产一区二区美女诱惑| 欧美色老头old∨ideo| 麻豆一区二区99久久久久| 国产免费久久精品| 欧美日韩在线三级| 国产91精品精华液一区二区三区| 亚洲综合激情另类小说区| 精品国产污污免费网站入口 | 日韩精品一区二区三区四区视频| 国产精品 日产精品 欧美精品| 亚洲精品国产a| 2021国产精品久久精品| 欧美亚洲丝袜传媒另类| 国产91色综合久久免费分享| 午夜激情久久久| 亚洲天天做日日做天天谢日日欢| 26uuu国产在线精品一区二区| 色综合夜色一区| 国产黄色精品网站| 蜜桃在线一区二区三区| 午夜精品一区二区三区三上悠亚| 国产日韩欧美亚洲| 精品少妇一区二区三区| 在线成人免费观看| 欧美午夜精品一区| 色偷偷成人一区二区三区91| 国产精品一级二级三级| 免费在线观看一区二区三区| 亚洲综合另类小说| 一区二区三区日韩精品视频| 国产精品欧美精品| 国产精品欧美精品| 中日韩av电影| 国产精品另类一区| 国产精品丝袜黑色高跟| 国产人成亚洲第一网站在线播放| 日韩午夜在线播放| 日韩精品一区二区三区四区视频| 欧美久久久久久久久| 欧美日韩一区二区三区视频| 在线看国产一区| 精品视频在线免费看| 欧美日韩精品免费| 日韩一级完整毛片| 久久这里都是精品| 中文字幕成人av| 亚洲美女在线一区| 亚洲成人动漫在线免费观看| 亚洲123区在线观看| 男女视频一区二区| 国内精品国产三级国产a久久| 国产一区二区91| av不卡免费在线观看| 91免费观看视频| 欧美日韩精品福利| 精品福利在线导航| 欧美激情一区二区三区四区| 国产精品理伦片| 亚洲一区二区四区蜜桃| 蜜桃久久久久久| 国产高清在线精品| 色999日韩国产欧美一区二区| 欧美色手机在线观看| 欧美一二三区在线观看| 日本一区二区三区在线不卡| 亚洲精品中文字幕在线观看| 性做久久久久久免费观看欧美| 日本vs亚洲vs韩国一区三区二区 | 中文字幕一区二区三区在线不卡| 国产精品人妖ts系列视频| 亚洲一区二区三区四区在线观看| 奇米影视在线99精品| 成人免费视频网站在线观看| 欧美午夜电影在线播放| 日韩欧美一级二级三级久久久| 国产精品天美传媒沈樵| 亚洲va国产va欧美va观看| 国产一区中文字幕| 精品视频在线免费看| 久久久99精品免费观看| 亚洲在线视频免费观看| 国产在线精品一区在线观看麻豆| 色吧成人激情小说|