Linux学习笔记 --服务器优化

简介: Linux服务器优化序言:  服务器操作建议    1、严格按照目录规范操作服务器    2、远程服务器不允许关机    3、不要在服务器访问高峰运行高负载命令    4、...

Linux服务器优化



序言:

  服务器操作建议

    1、严格按照目录规范操作服务器

    2、远程服务器不允许关机

    3、不要在服务器访问高峰运行高负载命令

    4、远程配置防火墙时,不要把自己踢出服务器



一、禁用不必要的服务

    ntsysv命令:前面带*号的代表下次开机自启动!

一定要开启的基础服务:

  network    网络服务

  sshd         ssh远程管理服务

  syslog      系统日志服务

  iptables    防火墙服务

  crond       系统计划任务服务

  xinetd      系统超级守护进程服务



二、关闭多余的控制台及禁止ctrl+alt+del

1、修改/etc/inittab文件

注释掉多余的控制台,保留2个就可以

如:#3:2345:respawn:/sbin/mingettytty3

2、禁止ctrl+alt+del快捷键【热启动快捷键】

如:#ca::ctrlaltdel:/sbin/shutdown-t3 -r now



三、网络优化

1、禁止ping

   echo1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

#原值为0

2、禁止源路由包(防止源欺骗)

   echo1 > /proc/sys/net/ipv4/conf/*/accept_source_route

3、打开SYNcookie选项,禁止SYN攻击

   echo1 > /proc/sys/net/ipv4/tcp_syncookies


【注意】因为这些数据是保存在/proc目录下的,所以,一旦服务器重启,这些数据就会归零!所以,应该将这些命令写到开机自启动的目录下!



四、严格的安全策略

1、密码合理并定期跟换

   密码三原则:复杂性、易记忆性、时效性

2、合理分配权限

3、使用ssh远程管理,最好不要使用telnet,因为telnet是明文传输的!

4、保证/etc/shadow的安全,shadow文件保存了Linux中的真正的密码!

5、定期备份重要数据和日志



五、定时升级Linux系统

   yum -y update #在线自动升级



附:John暴力破解工具

1、下载

    1http://www.openwall.com/john/

    2)下载字典


2、安装

    1)安装gccyum -y install gcc

    2)解压 tar-zxvf john-1.7.9.tar.gz

    3cd 解压目录/src/

    4make

         make clean linux-x86-mmx


3、使用

   cp /etc/shadow /root

   chmod 777 /root/shadow

   john目录/run/john /root/shadow

#如果需要使用字典,则需要在需破解的文件前加-w选项


4、查看

run/john --show /etc/shadow

cat run/john.pot

目录
相关文章
|
2月前
|
存储 弹性计算 安全
阿里云轻量服务器通用型、CPU优化型、多公网IP型、国际型、容量型不同实例区别与选择参考
阿里云轻量应用服务器实例类型分为通用型、CPU优化型、多公网IP型、国际型、容量型,不同规格族的适用场景和特点不同,收费标准也不一样。本文为大家介绍轻量应用服务器通用型、多公网IP型、容量型有何区别?以及选择参考。
|
1月前
|
存储 缓存 监控
MySQL服务器配置优化:my.cnf参数调优指南
本文深入解析了MySQL核心配置参数及性能优化技巧,涵盖内存结构、调优原则、存储引擎优化、查询性能优化等内容,通过实战案例帮助读者构建高性能MySQL服务器配置,解决常见的性能瓶颈问题。
|
19天前
|
存储 缓存 数据挖掘
阿里云轻量应用服务器“CPU优化型”配置介绍、费用价格说明
阿里云轻量应用服务器推出CPU优化型,提供更强计算性能,2核4GB起,最高16核64GB,全系支持200Mbps带宽。适用于企业级应用、数据库、游戏服务器等高算力场景,保障稳定高效运行。
164 1
|
2月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
4月前
|
Linux 网络安全 数据安全/隐私保护
使用Linux系统的mount命令挂载远程服务器的文件夹。
如此一来,你就完成了一次从你的Linux发车站到远程服务器文件夹的有趣旅行。在这个技术之旅中,你既探索了新地方,也学到了如何桥接不同系统之间的距离。
604 21
|
3月前
|
Java Linux 网络安全
Linux云端服务器上部署Spring Boot应用的教程。
此流程涉及Linux命令行操作、系统服务管理及网络安全知识,需要管理员权限以进行配置和服务管理。务必在一个测试环境中验证所有步骤,确保一切配置正确无误后,再将应用部署到生产环境中。也可以使用如Ansible、Chef等配置管理工具来自动化部署过程,提升效率和可靠性。
381 13
|
2月前
|
缓存 监控 前端开发
详述uniapp项目部署于Nginx服务器的配置优化方法。
综上所述,uniapp项目部署于Nginx的优化方法多种多样,应根据实际情况灵活地采取合适的策略。配置后持续监控和调试,适时调整配置以保持最佳性能,并确保随着应用需求和访问模式的变化,服务器配置得到适当的更新和优化。
142 0
|
3月前
|
监控 Linux 网络安全
FinalShell SSH工具下载,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux
FinalShell是一款国人开发的多平台SSH客户端工具,支持Windows、Mac OS X和Linux系统。它提供一体化服务器管理功能,支持shell和sftp同屏显示,命令自动提示,操作便捷。软件还具备加速功能,提升访问服务器速度,适合普通用户和专业人士使用。
296 0
|
3月前
|
存储 安全 Linux
Linux服务器上安装配置GitLab的步骤。
按照以上步骤,一个基础的GitLab服务应该运行并可以使用。记得定期检查GitLab官方文档,因为GitLab的安装和配置步骤可能随着新版本而变化。
267 0
|
5月前
|
存储 安全 Ubuntu
从Linux到Windows:阿里云服务器系统镜像适配场景与选择参考
阿里云为用户提供了丰富多样的服务器操作系统选择,以满足不同场景下的应用需求。目前,云服务器的操作系统镜像主要分为公共镜像、自定义镜像、共享镜像、镜像市场和社区镜像五大类。以下是对这些镜像类型的详细介绍及选择云服务器系统时需要考虑的因素,以供参考。