CentOS7服务器相关配置
====================查看CentOS版本====================
cat /etc/redhat-release
====================YUM更新====================
yum update
====================SSH修改默认端口====================
1.先查看下服务器端口号范围:
sysctl -a|grep ip_local_port_range
net.ipv4.ip_local_port_range = 32768 61000
新ssh端口号在这个范围外即可,如6837
2.配置防火墙(CentOS6)
vi /etc/sysconfig/iptables
(可选)如果防火墙没有安装
yum install -y iptables
(可选)如果提示找不到配置文件,则打开iptables-config找到配置如下
IPTABLES_SAVE_ON_STOP="yes"
然后随便写一个规则,配置防火墙端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 6837 -j ACCEPT
最后执行保存规则操作即可生成iptables文件
service iptables save
3.修改SSH配置文件
vi /etc/ssh/sshd_config
把Port22修改为Port6837,
PermitEmptyPasswords no
LogLevel INFO
保存退出重启服务生效
====================Firewall防火墙配置====================
systemctl start firewalld.service
firewall-cmd --zone=public --add-port=6837/tcp --permanent
====================创建新用户设置密码并增加sudo====================
useradd newuser
passwd newuser
visudo
在root ALL=(ALL) ALL追加新行newuser ALL=(ALL) ALL,wq保存退出即可
====================关闭root账户ssh权限====================
vim /etc/ssh/sshd_config
将PermitRootLogin调成no,保存退出重启sshd
systemctl restart sshd.service
====================实现ssh公钥免密登陆====================
在端生成公钥私钥对:
ssh-keygen -t rsa
复制到服(确认服务器有此文件,如没有则先创建好):
scp ~/.ssh/id_rsa.pub root@192.168.1.200:~/.ssh/authorized_keys
登陆后配置authorized_keys的权限,必须是600:
chmod 600 ~/.ssh/authorized_keys
修改ssh的配置文件:
vim /etc/ssh/sshd_config
取消这三行的注释
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
退出保存重启sshd服务
systemctl restart sshd.service
至此可以直接免密登陆:
ssh -l root 192.168.1.181
如果觉得每次输密码麻烦,可以在端配置别名:
vi .ssh/config
输入别名,都很简单,就不逐一解释了
Host web
HostName 192.168.1.181
User root
Port 22
IdentityFile ~/.ssh/id_rsa
保存退出后就可以直接ssh web登陆了
====================用户账号和环境====================
删除风险用户和组
userdel operator;userdel lp;userdel shutdown;userdel halt;userdel adm;userdel uucp;userdel news;
groupdel games;groupdel dip;groupdel uucp;groupdel lp
查看是否有空密码账户
awk -F: '($2 == "") { print $1 }' /etc/shadow
检查是否还有其他UID为0的账户
awk -F: '($3 == 0) { print $1 }' /etc/passwd
将home目录设置为755,如果是root就700
chmod -R 755 /home
将最小密码增加到12位
vim /etc/login.defs
PASS_MIN_LEN = 12
设置保留历史命令及自动注销时间
vim /etc/profile
修改HISTSIZE=5
增加TMOUT=600
防止IP SPOOF
vi /etc/host.conf
添加:nospoof on
禁止sendmail,需要root权限
systemctl disable postfix.service
CentOS7服务器相关配置的更多相关文章
- Docker中Nginx服务器相关配置
工作中经常需要在服务器上来做一下实验,亲自动手看看效果是否与理论描述的相同.用docker可以很方便的配置所需要的环境,以下内容记录了如何用docker配置一个nginx服务器 下载nginx 从默认 ...
- 快速准备(复制替换)一套新测试环境,CentOS7 MySQL相关配置
拿到一个新环境,需要找相关配置,我有一个办法,相对能比较快速地复制一套环境出来. 修改机器配置: virsh 相关几条命令,已完成,后续我再整理补充... 虚拟化相关,参考:https://www.c ...
- 阿里云ECS服务器相关配置以及操作---上(初学者)
最近买了一台阿里云的ECS服务器 linux系统 centos镜像,把我相关的一些操作记录下来,供大家参考,不足之处欢迎指正. 首先买的过程就不用介绍了,根据自己的实际需要选择自己想要的配置,点击付钱 ...
- 阿里云centos7服务器nginx配置及常见问题解答
前言: 本文参考了jackyzm的博客:https://www.cnblogs.com/jackyzm/p/9600738.html,进行了内容的更新,并请注意这里适用的版本是centos7的版本.并 ...
- PHP运行环境,服务器相关配置
1.在DOS命令窗口输入 mysql -hlocalhost -uroot -p回车 进入mysql数据库, 其中-h表示服务器名,localhost表示本地:-u为数据库用户名,root是mysql ...
- 浅谈Linux ftp服务器相关配置
首先我们需要在Linux系统下安装FTP服务器 Ubuntu sudo apt-get install....... centos yun....... 然后,我们要配置vsftpd.conf文件 ...
- PHP 运行环境和服务器相关配置
1.在DOS命令窗口输入 mysql -hlocalhost -uroot -p回车 进入mysql数据库, 其中-h表示服务器名,localhost表示本地:-u为数据库用户名,root是mysql ...
- CentOS 6.5 服务器相关配置
vi /etc/sysconfig/network-scripts/ifcfg-eth0 #配置网卡 ONBOOT=YES #静态IPBOOTPROTO=static #启用地址协议 --static ...
- Centos7中网络及设备相关配置
centos7中,不再赞成使用ifconfig工具,取而代之的是nmcli工具,服务管理也是以systemctl工具取代了service,这些之前版本的工具虽然在centos7中还可以继续使用,只是出 ...
随机推荐
- OpenSSL - 文件和字符MD5加密实现
OpenSSL安装: 1.github下载最新的OpenSSL:https://github.com/openssl/openssl 2.在linux解压压缩包 3.安装OpenSSL ./confi ...
- Javascript中call函数和apply函数的使用
Javascript 中call函数和apply的使用: Javascript中的call函数和apply函数是对执行上下文进行切换,是将一个函数从当前执行的上下文切换到另一个对象中执行,例如: so ...
- colormap
http://cn.mathworks.com/help/matlab/ref/colormap.html
- 从数学角度看最大期望(EM)算法 II
[转载请注明出处]http://www.cnblogs.com/mashiqi 2015/3/13 对于隐变量只有有限个取值(比如$N$个)的情况,我们可以将隐变量表示为${z_j} = [{z_{j ...
- Centos7.2 Systemd 方式编译 Mysql5.7.11
导读 MySQL 5.7 版本的发布,也就是说从现在开始5.7已经可以在生产环境中使用,有任何问题官方都将立刻修复. MySQL 5.7主要特性: 原生支持Systemd 更好的性能:对于多核CPU. ...
- Backtracking line search的理解
使用梯度下降方法求解凸优化问题的时候,会遇到一个问题,选择什么样的梯度下降步长才合适. 假设优化函数为,若每次梯度下降的步长都固定,则可能出现左图所示的情况,无法收敛.若每次步长都很小,则下降速度非常 ...
- linux C之access函数(转-追梦的小鸟)
access():判断是否具有存取文件的权限 相关函数 stat,open,chmod,chown,setuid,setgid表头文件 #include<unistd.h>定义 ...
- mysql的ONLY_FULL_GROUP_BY语义 --转自http://www.wtoutiao.com/p/19dh3ec.html
执行SET GLOBAL sql_mode = ''; 把sql_mode 改成非only_full_group_by模式.验证是否生效 SELECT @@GLOBAL.sql_mode 或 SELE ...
- UIScroView 3倍的contentSize,左右Scroll时,懒惰加载View
UIScroView 3倍的contentSize,左右Scroll时,懒惰添加左右的View 用途:分段加载数据 定义枚举: typedefenum { ViewPositionLeft = , V ...
- Apache Shiro 使用手册(二)Shiro 认证
认证就是验证用户身份的过程.在认证过程中,用户需要提交实体信息(Principals)和凭据信息(Credentials)以检验用户是否合法.最常见的"实体/凭证"组合便是&quo ...