CentOS VPS入手后的基本优化和安全配置
发布时间:2014-12-30 14:44:06 作者:佚名
我要评论
这篇文章主要介绍了CentOS VPS入手后的基本优化和安全配置,本文涉及升级防火墙策略、删除不用的应用、清理不需要的用户和用户组、更改时区等方面,需要的朋友可以参考下
适用环境和条件:安装CentOS5或6的任意VPS
升级系统
复制代码
代码如下:yum update
升级防火墙策略
复制代码
代码如下:#清除现有防火墙规则
iptables -F
iptables -X
iptables -Z
#允许本机访问本机
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# 允许已建立的或相关连的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p> <p>
#允许有限的ping功能,每秒10次
iptables -A INPUT -p icmp -m limit --limit 10/sec -j ACCEPT</p> <p>
#允许所有本机向外的访问
iptables -A OUTPUT -j ACCEPT</p> <p>
# 允许访问22端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改
iptables -A INPUT -p tcp --dport 22 -j ACCEPT</p> <p>
#允许访问80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT</p> <p>
#允许其他端口只需要修改端口号即可</p> <p>
#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT (注意:如果22端口未加入允许规则,SSH链接会直接断开。)
iptables -A FORWARD -j REJECT</p> <p>#保持防火墙规则
service iptables save
#如果保持失败,是因为缺少policycoreutils,请先安装
yum -y install policycoreutils
#之后再进行保存
#将iptables加入随机启动
chkconfig --level 345 iptables on
删除不用的应用
复制代码
代码如下:yum remove Deployment_Guide-en-US cups-libs cups
bluez-libs desktop-file-utils ppp rp-pppoe wireless-tools irda-utils
nfs-utils nfs-utils-lib rdate fetchmail eject ksh mkbootdisk mtools
syslinux tcsh startup-notification talk apmd rmt dump setserial portmap yp-tools
ypbind
#删除不安全的服务
yum remove telnet rsh ftp rcp
#安装postfix替代sendmail
yum install postfix
#删除sendmail
yum remove sendmail
#禁用和删除xinetd服务
/sbin/service xinetd stop; /sbin/chkconfig xinetd off
rm -rf /etc/xinetd.d
清理不需要的用户和用户组
复制代码
代码如下:#复制备份一份passwd和group
cp /etc/passwd /etc/passwd.sav
cp /etc/group /etc/group.sav
#删除没用的用户和用户组
for a in adm lp sync news uucp operator games gopher mailnull nscd rpc;
do /usr/sbin/userdel $a -f; done
for a in lp news uucp games gopher users floopy nscd rpc rpcuser nfsnobody;
do /usr/sbin/groupdel $a -f; done
更新为香港时区
复制代码
代码如下:ln -sf /usr/share/zoneinfo/Hongkong /etc/localtime
支持zip和unzip
复制代码
代码如下:yum install zip unzip
相关文章
- 虚拟机是VPS的基础,而Xen和KVM又是当今VPS产品中使用最多的两款虚拟机程序,这里就来为大家简单总结一下VPS方案选择中Xen和KVM虚拟机程序的对比:2016-06-28
- VPS一般即是用虚拟机程序构建的服务器配置环境,而服务商主要才用到的VM方案有Xen、KVM和OpenVZ等,这里我们就来整理一下VPS主机商普遍采用的主流虚拟机程序总结2016-06-28
- 新手及才接触VPS的朋友们看一下,主要是关于VPS安全方面相关内容的2012-08-15
华夏名网VPS教程 win2003安全设置与开空间教程,不论是使用vps还是win2003服务器的朋友都可以参考下。2011-04-09
主要是景安网络出的视频教程,教用户如何配置vps,需要的朋友可以下载看下2015-10-12- 这篇文章主要介绍了在VPS主机上安装和使用CentOS远程桌面的教程,文中示例基于CentOS 7系统,需要的朋友可以参考下2015-05-29
Vultr VPS自定义安装Windows2003 ISO系统以及加载驱动可远程上网
这篇文章主要介绍了Vultr VPS自定义安装Windows2003 ISO系统以及加载驱动可远程上网的方法,希望对大家有帮助2015-04-15- 这篇文章主要介绍了CentOS VPS新硬盘分区与挂载教程,本文操作命令使用图片展示,并配有详细的文字说明,需要的朋友可以参考下2014-10-24
- 伴随着国内EA智能交易的兴起,VPS技术在外汇零售交易领域的应用也在逐渐扩大,那么什么是VPS技术?今天小编就为大家带来详细介绍,感兴趣的朋友一起看看吧2016-09-04




最新评论