linux安装完之后需要做的配置

来源:互联网 发布:java ajax post 跨域 编辑:程序博客网 时间:2024/04/28 17:12


yum -y install vim ntpdate lrzsz wget gcc openssh-clients


1. 修改主机名

sed -i 's/^HOSTNAME=.*/HOSTNAME=XX-API-001/' /etc/sysconfig/network
hosname XX-API-001

2. 关闭selinux
sed -i 's/^SELINUX=.*/SELINUX=disabled/' /etc/selinux/config
setenforce 0
getenforce

3. 设置时间
ntpdate ntp.api.bz
hwclock -w

4. 修改文件
vim /etc/sysctl.conf
修改
net.ipv4.ip_forward = 1

5. 修改文件

ulimit -SHn 65535

ulimit -u 65535

vim /etc/security/limits.conf
增加
*       soft    nofile  65535*       hard    nofile  65535

vim /etc/security/limits.d/90-nproc.conf
增加

*          soft    nproc     65535*          hard    nproc     65535

6.设置仅使用证书登陆
mkdir /root/.ssh
vim /root/.ssh/authorized_keys

chmod 700 /root/.ssh
chmod 600 /root/.ssh/authorized_keys

禁止使用密码登陆
sed -i 's/^PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
/etc/init.d/sshd restart


7. 关闭不需要的服务器

/etc/init.d/rpcbind stop
/etc/init.d/nfslock stop
chkconfig rpcbind off
chkconfig nfslock off




0 0
原创粉丝点击