- 登录系统:不使用root登录,通过sudo授权管理,使用普通用户登录。
- 禁止SSH远程:更改默认的远程连接SSH服务及禁止root远程连接。
- 时间同步:定时自动更新服务器时间。
- 配置yum更新源,从国内更新下载安装rpm包。
- 关闭selinux及iptables(iptables工作场景如有wan ip,一般要打开,高并发除外)
- 调整文件描述符数量,进程及文件的打开都会消耗文件描述符。
- 可以在etc/security/limits.conf配置文件中设置他们的文件描述符极限
- 定时自动清理/var/spool/clientmquene/目录垃圾文件,防止节点被占满
- 精简开机启动服务(crond
Linux系统优化的12个步骤
发表评论
1210 views