转自 兔子_先生 的 http://www.cnblogs.com/hackerer/p/5129802.html 感谢他的记录 CentOS(5.8/6.7)linux生产环境若干优化实战 CentOS系统安装之后并不能立即投入生产环境使用,往往需要先经过我们运维人员的优化才行。在此讲解几点关于L ...
分类:
系统相关 时间:
2016-07-22 06:26:04
阅读次数:
250
转载:http://wlservers.blog.163.com/blog/static/120622304201241715945256/ 关于页面缓存的信息,可以用cat /proc/meminfo 看到。其中的Cached 指用于pagecache的内存大小(diskcache-SwapCac ...
分类:
系统相关 时间:
2016-07-20 13:33:45
阅读次数:
238
小弟的第一个linux博客,希望各位路过的大侠们能留下宝贵的意见,如果能指出小弟哪里写的不好甚至是错误那就更好啦!!!小弟会马上改正并深刻记录的!先感谢下所点击的所有大神们了主要内容:修改自己想要的字符集应用环境:解决乱码涉及命令:$LANG:字符集的变量locale:查看..
分类:
系统相关 时间:
2016-07-17 02:40:27
阅读次数:
182
Linux优化: 1、建立普通账号,使用普通用户登陆。 2、处理SELINUX。 3、处理防火墙。 4、精简开机自启动服务。保留sshd,network,crond,rsyslog,sysstat。 5、LINUX最小化安全理念。5条。 1)安装linux系统最小化,yum安装软件包也要最小化, 无 ...
分类:
系统相关 时间:
2016-07-11 10:23:26
阅读次数:
242
CentOS6.7_x64系统优化:1关闭selinux#DisableSElinusetenforce0sed-i‘/SELINUX=enforcing/cSELINUX=disabled‘/etc/selinux/config2关闭防火墙#Stopiptables/etc/init.d/iptablesstop/etc/init.d/ip6tablesstopchkconfigip6tablesoffchkconfigip6tablesoff3设置运行级别为3,mi..
分类:
系统相关 时间:
2016-07-09 13:37:53
阅读次数:
312
(一)安装Linux进入安装界面时按ESCboot=linuxtext//安装时候输入\文本安装模式skip---ok---语言选择“ok”---ok---选择初始化所有“Re-initializeall”---选择"Asia/shanghai"ok---输入密码“ok”(如密码复杂度不够,提示请选择“UseAnyway”)---选择“Useentiredrive”然后“o..
分类:
系统相关 时间:
2016-07-08 20:11:29
阅读次数:
210
优化Linux系统中的服务实验要求设置Linux系统每次开机后自动进入字符模式界面。使用ntsysv工具同时调整2、3、4、5运行级别中的服务状态,关闭下列服务:atd、bluetooth、cups、ip6tables、iptables、mdmonitor、nfslock、rhnsd、rpcgssd、postfix。使用chkconfig工具调整个别服..
分类:
系统相关 时间:
2016-06-22 11:09:24
阅读次数:
469
优化: 可删除用户:adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher. :userdel games 可删除组:adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers. :grou ...
分类:
系统相关 时间:
2016-05-23 13:17:29
阅读次数:
235
1、关闭SELinux功能以及iptable#sed-i‘s#SELINUX==disabled#SELINUX=disabled#‘/etc/selinux/config
#grepSELINUX=disabled/etc/selinux/config
SELINUX=disabled
#setenforce0
#getenforce
Permissive
#/etc/init.d/iptablesstop
#/etc/init.d/iptablesstatus
iptables:Firewa..
分类:
系统相关 时间:
2016-05-19 13:26:42
阅读次数:
232
Linux优化:1)不用root管理,以普通用户的名义通过sudo授权管理。(1)visudo rootALL=(ALL)ALL wengALL=(ALL)ALL,!/bin/su,!/bin/su-,!/bin/suroot,!/bin/su-root#避免sudosu的命令2)更改默认的远程连接SSH服务端口,禁止root用户远程连接,甚至要更改为只监听内网IP。1、sshd..
分类:
系统相关 时间:
2016-04-23 07:38:56
阅读次数:
232