CentOS VPS入手后的基本優(yōu)化和安全配置
發(fā)布時間:2014-12-30 14:44:06 作者:佚名
我要評論

這篇文章主要介紹了CentOS VPS入手后的基本優(yōu)化和安全配置,本文涉及升級防火墻策略、刪除不用的應用、清理不需要的用戶和用戶組、更改時區(qū)等方面,需要的朋友可以參考下
適用環(huán)境和條件:安裝CentOS5或6的任意VPS
升級系統(tǒng)
復制代碼
代碼如下:yum update
升級防火墻策略
復制代碼
代碼如下:#清除現(xiàn)有防火墻規(guī)則
iptables -F
iptables -X
iptables -Z
#允許本機訪問本機
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# 允許已建立的或相關連的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p> <p>
#允許有限的ping功能,每秒10次
iptables -A INPUT -p icmp -m limit --limit 10/sec -j ACCEPT</p> <p>
#允許所有本機向外的訪問
iptables -A OUTPUT -j ACCEPT</p> <p>
# 允許訪問22端口,默認的SSH端口,請先保留,等修改sshd_conf后再進行修改
iptables -A INPUT -p tcp --dport 22 -j ACCEPT</p> <p>
#允許訪問80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT</p> <p>
#允許其他端口只需要修改端口號即可</p> <p>
#禁止其他未允許的規(guī)則訪問
iptables -A INPUT -j REJECT (注意:如果22端口未加入允許規(guī)則,SSH鏈接會直接斷開。)
iptables -A FORWARD -j REJECT</p> <p>#保持防火墻規(guī)則
service iptables save
#如果保持失敗,是因為缺少policycoreutils,請先安裝
yum -y install policycoreutils
#之后再進行保存
#將iptables加入隨機啟動
chkconfig --level 345 iptables on
刪除不用的應用
復制代碼
代碼如下:yum remove Deployment_Guide-en-US cups-libs cups
bluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utils
nfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtools
syslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-tools
ypbind
#刪除不安全的服務
yum remove telnet rsh ftp rcp
#安裝postfix替代sendmail
yum install postfix
#刪除sendmail
yum remove sendmail
#禁用和刪除xinetd服務
/sbin/service xinetd stop; /sbin/chkconfig xinetd off
rm -rf /etc/xinetd.d
清理不需要的用戶和用戶組
復制代碼
代碼如下:#復制備份一份passwd和group
cp /etc/passwd /etc/passwd.sav
cp /etc/group /etc/group.sav
#刪除沒用的用戶和用戶組
for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;
do /usr/sbin/userdel $a -f; done
for a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;
do /usr/sbin/groupdel $a -f; done
更新為香港時區(qū)
復制代碼
代碼如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime
支持zip和unzip
復制代碼
代碼如下:yum install zip unzip
相關文章
- 虛擬機是VPS的基礎,而Xen和KVM又是當今VPS產(chǎn)品中使用最多的兩款虛擬機程序,這里就來為大家簡單總結一下VPS方案選擇中Xen和KVM虛擬機程序的對比:2016-06-28
- VPS一般即是用虛擬機程序構建的服務器配置環(huán)境,而服務商主要才用到的VM方案有Xen、KVM和OpenVZ等,這里我們就來整理一下VPS主機商普遍采用的主流虛擬機程序總結2016-06-28
- 新手及才接觸VPS的朋友們看一下,主要是關于VPS安全方面相關內(nèi)容的2012-08-15
華夏名網(wǎng)VPS教程 win2003安全設置與開空間教程
華夏名網(wǎng)VPS教程 win2003安全設置與開空間教程,不論是使用vps還是win2003服務器的朋友都可以參考下。2011-04-09景安網(wǎng)絡快云VPS視頻教程 全10講打包(vps配置)
主要是景安網(wǎng)絡出的視頻教程,教用戶如何配置vps,需要的朋友可以下載看下2015-10-12- 這篇文章主要介紹了在VPS主機上安裝和使用CentOS遠程桌面的教程,文中示例基于CentOS 7系統(tǒng),需要的朋友可以參考下2015-05-29
Vultr VPS自定義安裝Windows2003 ISO系統(tǒng)以及加載驅(qū)動可遠程上網(wǎng)
這篇文章主要介紹了Vultr VPS自定義安裝Windows2003 ISO系統(tǒng)以及加載驅(qū)動可遠程上網(wǎng)的方法,希望對大家有幫助2015-04-15- 這篇文章主要介紹了CentOS VPS新硬盤分區(qū)與掛載教程,本文操作命令使用圖片展示,并配有詳細的文字說明,需要的朋友可以參考下2014-10-24
- 伴隨著國內(nèi)EA智能交易的興起,VPS技術在外匯零售交易領域的應用也在逐漸擴大,那么什么是VPS技術?今天小編就為大家?guī)碓敿毥榻B,感興趣的朋友一起看看吧2016-09-04