自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

優(yōu)化安裝好的Linux服務(wù)器

系統(tǒng) Linux
隨著Linux企業(yè)應(yīng)用的擴(kuò)展,有大量的網(wǎng)絡(luò)服務(wù)器使用Linux操作系統(tǒng)。Linux服務(wù)器的安全性能受到越來越多的關(guān)注,而我們的服務(wù)器并不是安裝完成后就可直接托管到機(jī)房了,而是需要進(jìn)行一系列的優(yōu)化配置和安全配置等

隨著Linux企業(yè)應(yīng)用的擴(kuò)展,有大量的網(wǎng)絡(luò)服務(wù)器使用Linux操作系統(tǒng)。Linux服務(wù)器的安全性能受到越來越多的關(guān)注,而我們的服務(wù)器并不是安裝完成后就可直接托管到機(jī)房了,而是需要進(jìn)行一系列的優(yōu)化配置和安全配置等

1、關(guān)閉不需要的服務(wù)

這個(gè)應(yīng)該很容易理解的,凡是我們的系統(tǒng)不需要的服務(wù),一概關(guān)閉,這樣一個(gè)好處是減少內(nèi)存和CPU時(shí)間的占用,另一個(gè)好處相對(duì)可以提高安全性

那么哪些服務(wù)是肯定要保留的呢?

在linux機(jī)器上通常有四項(xiàng)服務(wù)是必須保留的

iptables

linux下強(qiáng)大的防火墻,只要機(jī)器需要連到網(wǎng)上,哪里離得開它

network

linux機(jī)器的網(wǎng)絡(luò),如果不上網(wǎng)可以關(guān)閉,只要上網(wǎng)當(dāng)然要打開它

sshd

這是opensshserver,如果你的機(jī)器不是本地操作,而是托管到IDC機(jī)房,

那么訪問機(jī)器時(shí)需要通過這個(gè)sshd服務(wù)進(jìn)行

syslog

這是linux系統(tǒng)的日志系統(tǒng),必須要有,

否則機(jī)器出現(xiàn)問題時(shí)會(huì)找不到原因

除了這四項(xiàng)必需的服務(wù)之外,其他的服務(wù)需要保留哪些呢?

這時(shí)就可以根據(jù)系統(tǒng)的用途而定,比如:數(shù)據(jù)庫(kù)服務(wù)器,就需要啟用mysqld(或oracle)

web服務(wù)器,就需要啟用apache

2、關(guān)閉不需要的tty

請(qǐng)編輯你的/etc/inittab

找到如下一段:

1:2345:respawn:/sbin/mingettytty1

2:2345:respawn:/sbin/mingettytty2

3:2345:respawn:/sbin/mingettytty3

4:2345:respawn:/sbin/mingettytty4

5:2345:respawn:/sbin/mingettytty5

6:2345:respawn:/sbin/mingettytty6

這段命令使init為你打開了6個(gè)控制臺(tái),分別可以用alt+f1到alt+f6進(jìn)行訪問

此6個(gè)控制臺(tái)默認(rèn)都駐留在內(nèi)存中,事實(shí)上沒有必要使用這么多的

你用psauxf這個(gè)命令可以看到,是六個(gè)進(jìn)程

 

  1. root30040.00.01892412tty1Ss+Jun290:00/sbin/mingettytty1  
  2.  
  3. root30370.00.02492412tty2Ss+Jun290:00/sbin/mingettytty2  
  4.  
  5. root30380.00.02308412tty3Ss+Jun290:00/sbin/mingettytty3  
  6.  
  7. root30510.00.01812412tty4Ss+Jun290:00/sbin/mingettytty4  
  8.  
  9. root30560.00.02116412tty5Ss+Jun290:00/sbin/mingettytty5  
  10.  
  11. root31170.00.02396412tty6Ss+Jun290:00/sbin/mingettytty6 

 

如何關(guān)閉這些進(jìn)程?

通常我們保留前2個(gè)控制臺(tái)就可以了,

把后面4個(gè)用#注釋掉就可以了

然后無需重啟機(jī)器,只需要執(zhí)行initq這個(gè)命令即可

initq

q作為參數(shù)的含義:重新執(zhí)行/etc/inittab中的命令

修改完成后需重啟機(jī)器使之生效

4、如何關(guān)閉atime?

一個(gè)linux文件默認(rèn)有3個(gè)時(shí)間:

atime:對(duì)此文件的訪問時(shí)間

ctime:此文件inode發(fā)生變化的時(shí)間

mtime:此文件的修改時(shí)間

如果有多個(gè)小文件時(shí)通常沒有必要記錄文件的訪問時(shí)間,

這樣可以減少磁盤的io,比如web服務(wù)器的頁面上有多個(gè)小圖片

如何進(jìn)行設(shè)置呢?

修改文件系統(tǒng)的配置文件:vi/etc/fstab

在包含大量小文件的分區(qū)中使用noatime,nodiratime兩項(xiàng)

例如:

/dev/md5/data/pics1ext3noatime,nodiratime00

這樣文件被訪問時(shí)就不會(huì)再產(chǎn)生寫磁盤的io

5、一定要讓你的服務(wù)器運(yùn)行在level3上

做法:

vi/etc/inittab

id:3:initdefault:

讓服務(wù)器運(yùn)行X是沒有必要的

6,優(yōu)化sshd

X11Forwardingno//不進(jìn)行x圖形的轉(zhuǎn)發(fā)

UseDNSno//不對(duì)IP地址做反向的解析

7、優(yōu)化shell

修改命令history記錄

#vi/etc/profile

找到HISTSIZE=1000改為HISTSIZE=100

然后source/etc/profile

總結(jié):

希望幫本文介紹的優(yōu)化安裝好的Linux服務(wù)器的方法能夠?qū)ψx者有所幫助,更多有關(guān)linux系統(tǒng)的知識(shí)還有待于讀者探索和學(xué)習(xí)。

【編輯推薦】

  1. 十款值得關(guān)注的安全Linux發(fā)行版
  2. 二十年的光輝:Linux的11個(gè)里程碑
  3. linux技巧:在Ubuntu下設(shè)置RamDisk
  4. Ubuntu10.04服務(wù)器下如何搭建JSP環(huán)境?
  5. 如何創(chuàng)建和使用本地UbuntuSource鏡像服務(wù)器?
責(zé)任編輯:韓亞珊 來源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2011-06-29 10:06:23

Linux服務(wù)器優(yōu)化

2009-09-30 11:14:52

2022-05-05 09:27:31

Linux服務(wù)器優(yōu)化

2010-05-31 14:56:11

2018-07-13 10:18:28

Linux服務(wù)器經(jīng)驗(yàn)

2011-03-11 15:52:57

LAMP優(yōu)化

2014-04-23 16:43:05

Linux服務(wù)器性能分析

2010-02-04 15:53:16

Linux PyLuc

2012-09-04 13:56:48

LinuxMySQL優(yōu)化

2009-10-28 11:35:25

Linux服務(wù)器優(yōu)化

2011-03-11 15:52:59

LAMP優(yōu)化

2009-02-27 14:46:00

Linux服務(wù)器MySQL服務(wù)器服務(wù)器優(yōu)化

2009-02-18 13:43:00

2009-02-18 13:44:00

2010-03-01 15:50:45

2010-08-27 10:40:58

Linux DHCP服

2015-05-29 13:22:10

Linux掛載運(yùn)維

2010-05-19 10:31:07

IIS服務(wù)器

2017-12-18 14:27:26

LinuxDNS服務(wù)器安裝、配置和維護(hù)

2009-06-14 18:37:53

Linux刀片服務(wù)器安裝
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)