zoukankan      html  css  js  c++  java
  • linux系统运维操作规范

    1.1安装流程

    1.1.1 系统如无特殊要求一律采用小化安装方式进行安装。

    1.1.2 安装过程开始之前需要根据实际情况进行CPU数量、磁盘容量、内存分配、文件系统、目录结构、磁盘分区规划、磁盘管理方案进行分析与设计,并按照方案进行系统的安装。

    1.1.3 安装过程中,需要按照实际情况设置恰当的主机名、语言、字符集、键盘布局、网络参数。

    1.2系统安全设置及优化设置

    1.2.1 创建标准账号,授予sudo权限,指定特定账户可以su到root账户。禁止root用户通过ssh远程登录,使用安全性较高的ssh2协议进行登录,卸载telnet(如果已安装)。

    1.2.2 启用密码策略。

    1.2.3 在应用部署之前需要按要求建好管理账户,做好应用目录的规划与权限设计,使用指定用户启动指定应用。

    1.2.1 设置不活动用户登录超时自动退出登录并断开ssh连接。例如:TMOUT=300

    1.2.5 设置HISTORYFILESIZE和HISTSIZE。

    1.2.6 调整文件描述符。

    1.2.7 关闭SELinux。

    1.2.8 使用或禁用防火墙。

    1.2.9 设置NTP时间同步。

    1.2.10 锁定关键系统文件,防止被提权篡改。

    1.2.11 清除多余的系统虚拟账号。如:games、lp、ftp等。

    1.2.12 给grub菜单加密(可选)。

    1.2.13 一些服务器可以设置禁ping(可选)。

    1.2.11 配置内部yum源或者国内yum源。

    1.2.15 优化Linux内核参数(谨慎操作)。

    1.2.16 禁止显示内核版本及系统版本信息(可选)。

  • 相关阅读:
    Python可视化库Matplotlib绘图基础学习
    字典特征和文本特征数据抽取
    ipc_11_快乐 happy
    关于Scanf的返回值问题
    [转]网站性能测试总结
    C语言运算符优先级
    成员运算符(·)和指向结构体成员运算符(->)的区别
    c++抛出异常与栈展开(stack unwinding)
    What is a Delegate?
    1.2 Variables and Arithmetic Expressions
  • 原文地址:https://www.cnblogs.com/cy0917/p/10119545.html
Copyright © 2011-2022 走看看