centos6.6 版本作業系統最佳化

來源:互聯網
上載者:User

標籤:service   作業系統   記錄   工程師   曆史   

這些基層的活,分析一下,我是如何做最佳化的。歡迎指點。

最佳化ssh登入

vim /etc/ssh/sshd_config

65PermitEmptyPasswords no   允許空密碼登入

80GSSAPIAuthentication no    sshp

122 UseDNS no              DNS搜尋

service sshdrestart

 

sed -i‘#GSSAPIAuthentication yes#GSSAPIAuthentication no#‘ /etc/ssh/sshd_config

sed -i‘s/#GSSAPIStrictAcceptorCheck yes/GSSAPIStrictAcceptorCheck no/g‘/etc/ssh/sshd_config

sed -i ‘s/#UseDNSyes/UseDNS no/g‘ /etc/ssh/sshd_config

記錄,登陸時間,字元集 主機操作的時間 等待自動結束

echo ‘HISTSIZE=5‘>>/etc/profile

echo ‘TMOUT=300‘>>/etc/profile

echo‘HISTFILESIZE=5‘ >>/etc/profile

\cp/etc/sysconfig/i18n /etc/sysconfig/i18n.$(date +%y%m%d)

echo‘LANG="en_US.UTF-8"‘ >/etc/sysconfig/i18n

記錄登入使用者的資料

/var/log/useraudit.log檔案記錄登入使用者的時間,來源IP,以及在系統中運行了什麼命令。

#vi /etc/profile
在最後添加下面內容:
export HISTORY_FILE=/var/log/useraudit.log
export PROMPT_COMMAND=‘{ h=`history 1`;w=`who am i`;echo -e $(date"+%Y-%m-%d %H:%M:%S") --- $w ---$h;} >> $HISTORY_FILE‘

修改root 名稱

將root管理員名稱修改為gly
建立gly使用者
#useradd -u 0 -g 0 -o gly
給gly設定密碼
#passwd gly
鎖定root使用者
#passwd -l root

禁止Ctrl+Alt+Delete重新啟動機器命令

#vi /etc/inittab檔案
將“ca::ctrlaltdel:/sbin/shutdown -t3-r now”一行注釋掉。

禁用USB口,物理伺服器才有這個功能

/sbin/modprobe -rusb-uhci 禁用USB口

ulimit 最佳化

1024      系統的進程比它還多,所以就不夠用了。

ulimit -HSn 65536  臨時加大,重新登陸就沒有了

echo "*               -       nofile          65535">>/etc/security/limits.conf

source 一下

domain  類型  選項值

一但1024不夠用,進程就起不來了。

對核心而言,,所有開啟檔案都通過檔案描述符引用。

隱藏系統版本

cat /dev/null>/etc/issue          隱藏系統版本

selinux 關閉

查看SELinux狀態:

1、/usr/sbin/sestatus -v ##如果SELinux status參數為enabled即為開啟狀態

SELinux status: enabled

2、getenforce ##也可以用這個命令檢查

關閉SELinux:

1、臨時關閉(不用重啟機器):

setenforce 0 ##設定SELinux 成為permissive模式

##setenforce 1 設定SELinux 成為enforcing模式

2、修改設定檔需要重啟機器:

修改/etc/selinux/config 檔案

將SELINUX=enforcing改為SELINUX=disabled

重啟機器即可

sed -i ‘s#SELINUX=enforcing#SELINUX=disabled#g‘ /etc/selinux/config

網路連接出現了“too many open files”的錯誤

cat >>/etc/rc.local<<EOF

echo "30">/proc/sys/net/ipv4/tcp_fin_timeout
echo "1800">/proc/sys/net/ipv4/tcp_keepalive_time
echo "0">/proc/sys/net/ipv4/tcp_window_scaling

echo "0">/proc/sys/net/ipv4/tcp_sack
echo "0">/proc/sys/net/ipv4/tcp_timestamps

EOF

DNS

cat >>/etc/resolv.conf<<EOF

nameserver 202.106.0.20

nameserver 8.8.8.8

EOF

 

 


本文出自 “晴空” 部落格,謝絕轉載!

centos6.6 版本作業系統最佳化

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.