【转】CentOS 6.5 生产环境优化指南

原文链接:https://www.deepwebcn.com/82.html

centos6.5

CentOS 6.5 系统安装之后并不能立即投入生产环境使用,常常需要先经过我们运维人员的优化才行。
优化内容:

1、修改ip地址、网关、主机名、DNS

2、关闭selinux,清空iptables

3、添加用户并进行sudo授权管理

4、更新yum源及必要软件安装

接下来执行如下命令,检测yum是否正常

然后使用如下命令将系统更新到最新

安装几个必要的软件

lrzsz是一个上传下载的软件

sysstat是用来检测系统性能及效率的工具

5、定时自动更新服务器时间

6、精简开机自启动服务

操作系统可以只保留crond,network,syslog,sshd这四个服务

7、定时自动清理  /var/spllo/clientmqueue/ 目录垃圾文件 防止inode被占满 (6.5版本以上不需要)

然后将其加入到crontab定时任务中

8、更改默认的 ssh 端口 禁止rooton过户远程连接

9、锁定关键文件系统

使用chattr命令后,为了安全我们需要将其改名

10、调整文件描述符大小

配置完成后,重新登录查看。

11、调整字符集,使其支持中文

12、去除系统及内核版本登录前的屏幕显示

13、内核参数优化

说明:本优化适合apache,nginx,squid多种等web应用,特殊的业务也可能需要略作调整。

防火墙

另外,在此优化过程中可能会有报错:

这个错误可能是你的防火墙没有开启或者自动处理可载入的模块ip_conntrack没有自动载入,解决办法有二,一是开启防火墙,二是自动处理开载入的模块ip_conntrack

这个错误是由于自动处理可载入的模块bridge没有自动载入,解决办法是自动处理开载入的模块ip_conntrack

到此,我们Linux系统安装后的基础优化已经操作的差不多了,一共有13个优化点需要我们来熟知。

以上优化请大家根据实际情况使用。

原文地址:https://www.cnblogs.com/wuling129/p/4784768.html