====================查看CentOS版本====================

cat /etc/redhat-release

====================YUM更新====================

yum update

====================SSH修改默认端口====================

 1.先查看下服务器端口号范围:

sysctl -a|grep ip_local_port_range

net.ipv4.ip_local_port_range = 32768    61000

新ssh端口号在这个范围外即可,如6837

2.配置防火墙(CentOS6)

vi /etc/sysconfig/iptables

(可选)如果防火墙没有安装

yum install -y iptables

(可选)如果提示找不到配置文件,则打开iptables-config找到配置如下

IPTABLES_SAVE_ON_STOP="yes"

然后随便写一个规则,配置防火墙端口

iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 6837 -j ACCEPT

最后执行保存规则操作即可生成iptables文件

service iptables save

3.修改SSH配置文件

vi /etc/ssh/sshd_config

把Port22修改为Port6837,

PermitEmptyPasswords no

LogLevel    INFO

保存退出重启服务生效

====================Firewall防火墙配置====================

systemctl start firewalld.service
firewall-cmd --zone=public --add-port=6837/tcp --permanent

====================创建新用户设置密码并增加sudo====================

useradd newuser
passwd newuser
visudo

在root    ALL=(ALL)       ALL追加新行newuser    ALL=(ALL)       ALL,wq保存退出即可

====================关闭root账户ssh权限====================

vim /etc/ssh/sshd_config

将PermitRootLogin调成no,保存退出重启sshd

systemctl restart sshd.service

====================实现ssh公钥免密登陆====================

在端生成公钥私钥对:

ssh-keygen -t rsa

复制到服(确认服务器有此文件,如没有则先创建好):

scp ~/.ssh/id_rsa.pub root@192.168.1.200:~/.ssh/authorized_keys

登陆后配置authorized_keys的权限,必须是600:

chmod 600 ~/.ssh/authorized_keys

修改ssh的配置文件:

vim /etc/ssh/sshd_config

取消这三行的注释

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

退出保存重启sshd服务

systemctl restart sshd.service

至此可以直接免密登陆:

ssh -l root 192.168.1.181

如果觉得每次输密码麻烦,可以在端配置别名:

vi .ssh/config

输入别名,都很简单,就不逐一解释了

Host web
HostName 192.168.1.181
User root
Port 22
IdentityFile ~/.ssh/id_rsa

保存退出后就可以直接ssh web登陆了

====================用户账号和环境====================

删除风险用户和组

userdel operator;userdel lp;userdel shutdown;userdel halt;userdel adm;userdel uucp;userdel news;
groupdel games;groupdel dip;groupdel uucp;groupdel lp

查看是否有空密码账户

awk -F: '($2 == "") { print $1 }' /etc/shadow

检查是否还有其他UID为0的账户

awk -F: '($3 == 0) { print $1 }' /etc/passwd

 将home目录设置为755,如果是root就700

chmod -R 755 /home

 将最小密码增加到12位

vim /etc/login.defs

PASS_MIN_LEN = 12

设置保留历史命令及自动注销时间

vim /etc/profile

修改HISTSIZE=5

增加TMOUT=600

防止IP SPOOF

vi /etc/host.conf

添加:nospoof on

禁止sendmail,需要root权限

systemctl disable postfix.service

CentOS7服务器相关配置的更多相关文章

  1. Docker中Nginx服务器相关配置

    工作中经常需要在服务器上来做一下实验,亲自动手看看效果是否与理论描述的相同.用docker可以很方便的配置所需要的环境,以下内容记录了如何用docker配置一个nginx服务器 下载nginx 从默认 ...

  2. 快速准备(复制替换)一套新测试环境,CentOS7 MySQL相关配置

    拿到一个新环境,需要找相关配置,我有一个办法,相对能比较快速地复制一套环境出来. 修改机器配置: virsh 相关几条命令,已完成,后续我再整理补充... 虚拟化相关,参考:https://www.c ...

  3. 阿里云ECS服务器相关配置以及操作---上(初学者)

    最近买了一台阿里云的ECS服务器 linux系统 centos镜像,把我相关的一些操作记录下来,供大家参考,不足之处欢迎指正. 首先买的过程就不用介绍了,根据自己的实际需要选择自己想要的配置,点击付钱 ...

  4. 阿里云centos7服务器nginx配置及常见问题解答

    前言: 本文参考了jackyzm的博客:https://www.cnblogs.com/jackyzm/p/9600738.html,进行了内容的更新,并请注意这里适用的版本是centos7的版本.并 ...

  5. PHP运行环境,服务器相关配置

    1.在DOS命令窗口输入 mysql -hlocalhost -uroot -p回车 进入mysql数据库, 其中-h表示服务器名,localhost表示本地:-u为数据库用户名,root是mysql ...

  6. 浅谈Linux ftp服务器相关配置

    首先我们需要在Linux系统下安装FTP服务器  Ubuntu sudo apt-get install.......  centos yun....... 然后,我们要配置vsftpd.conf文件 ...

  7. PHP 运行环境和服务器相关配置

    1.在DOS命令窗口输入 mysql -hlocalhost -uroot -p回车 进入mysql数据库, 其中-h表示服务器名,localhost表示本地:-u为数据库用户名,root是mysql ...

  8. CentOS 6.5 服务器相关配置

    vi /etc/sysconfig/network-scripts/ifcfg-eth0 #配置网卡 ONBOOT=YES #静态IPBOOTPROTO=static #启用地址协议 --static ...

  9. Centos7中网络及设备相关配置

    centos7中,不再赞成使用ifconfig工具,取而代之的是nmcli工具,服务管理也是以systemctl工具取代了service,这些之前版本的工具虽然在centos7中还可以继续使用,只是出 ...

随机推荐

  1. Qt Creator提示"Qt没有被正确安装,请运行make install"的解决办法

    笔者最近使用Qt在开发一些小程序,觉得这个框架设计确实很好,使用了信号和槽解决了组件之间的通讯问题,可以说是基于C++语言上一个非常大的创新,大大提高了开发人员的编码效率,也使整个C++语言更加抽象. ...

  2. Java数据结构和算法之数组与简单排序

    一.数组于简单排序 数组 数组(array)是相同类型变量的集合,可以使用共同的名字引用它.数组可被定义为任何类型,可以是一维或多维.数组中的一个特别要素是通过下标来访问它.数组提供了一种将有联系的信 ...

  3. skynet的协程

    之前对skynet的印象,主要是来自于我对golang的理解,对gevent开发的经验,以及云风的blog.对于底层的代码,并没有仔细去阅读过.最近在实现业务系统的时候,发现有同事在同一个函数里做了一 ...

  4. 有向图强连通分量 Tarjan算法

    [有向图强连通分量] 在有向图G中,如果两个顶点间至少存在一条路径,称两个顶点强连通(strongly connected).如果有向图G的每两个顶点都强连通,称G是一个强连通图.非强连通图有向图的极 ...

  5. aptitude解决Ubuntu各种依赖问题

    转自:http://allog.ml/linux/aptitude%E8%A7%A3%E5%86%B3ubuntu%E5%90%84%E7%A7%8D%E4%BE%9D%E8%B5%96%E9%97% ...

  6. (转)Deep Learning Research Review Week 1: Generative Adversarial Nets

    Adit Deshpande CS Undergrad at UCLA ('19) Blog About Resume Deep Learning Research Review Week 1: Ge ...

  7. QTableWidget实用技巧(转)

    http://blog.csdn.NET/mingxia_sui/article/details/7681863 在使用Qt不多的日子里,已经两次用到了QTableWidget这个控件,也慢慢的习惯和 ...

  8. Centos 6.5安装redis

    1.下载 wget http://download.redis.io/releases/redis-2.8.13.tar.gz 2.解压 tar zxvf redis-2.8.13.tar.gz 3. ...

  9. XML与JSON的对比

    XML与JSON的对比 1.各自定义 XML 扩展标记语言 (Extensible Markup Language, XML) ,用于标记电子文件使其具有结构性的标记语言,可以用来标记数据.定义数据类 ...

  10. jquery获得图片的真实大小

    $(function(){ var imgSrc = $("#image").attr("src"); getImageWidth(imgSrc,functio ...