成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安裝完操作系統后建議做這些優化工作!

系統
本文將以 openEuler 22.04為例,分享一下安裝操作系統后需要做哪些優化和配置工作。

今天分享一下安裝操作系統后需要做哪些優化和配置工作。

本文將以 openEuler 22.04為例,安裝完成后建議執行的優化步驟。

1. 更新系統軟件包

安裝完成后,首先應該更新系統軟件包,以確保系統處于最新狀態,減少潛在的安全漏洞和兼容性問題。

dnf update -y

此外,還可以安裝常見的開發工具和內核相關軟件包:看個人需要

sudo dnf groupinstall "Development Tools" -y
sudo dnf install kernel-devel kernel-headers -y

2. 配置 EPEL 和 openEuler 源

默認的軟件源可能無法滿足所有需求,建議添加 EPEL(Extra Packages for Enterprise Linux)和額外的 openEuler 軟件源。

(1) 安裝 EPEL 源

curl -o /etc/yum.repos.d/epel-OpenEuler.repo https://down.whsir.com/downloads/epel-OpenEuler.repo

(2) 替換官方源為國內鏡像源

openEuler算是國產系統,下載速度還行,基本不用換,其他國外的操作系統可以參考網上教程進行更換,國內鏡像源一般有清華、阿里云和中科大等,這里不展開講解

3. 配置防火墻

合理的防火墻策略可以增強系統安全性,openEuler 默認使用 firewalld 進行防火墻管理。 應該開啟防火墻,然后開啟特定業務端口

sudo systemctl enable firewalld --now
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --permanent --add-port=3306/tcp
sudo firewall-cmd --reload

查看防火墻規則:

sudo firewall-cmd --list-all

4. 配置 SELinux

SELinux 是 Linux 內核的強制訪問控制(MAC)安全機制,默認可能是開啟的。可以根據需求進行調整:一般是將其關閉

sudo setenforce 1  # 開啟 SELinux(強制模式)
sudo setenforce 0  # 關閉 SELinux(寬松模式)

如果希望永久生效,可編輯 /etc/selinux/config 文件:

# SELINUX=enforcing  # 強制模式
# SELINUX=permissive  # 寬松模式
SELINUX=disabled  # 關閉 SELinux

5. 添加必要的用戶和權限

為了安全性,建議創建非 root 用戶,并賦予 sudo 權限。

useradd myuser
passwd myuser

# 授權wheel組權限,前面添加sudo即可代替root執行命令
usermod -aG wheel myuser

6. 調整 SSH 遠程訪問策略和優化

默認情況下,SSH 允許 root 直接登錄,出于安全考慮建議禁用 root 登錄,并修改 SSH 端口。

編輯 /etc/ssh/sshd_config 文件:

# # 修改默認 SSH 端口(默認 22)
Port 2222  

# 禁止 root 遠程登錄(根據實際情況)
PermitRootLogin no  

# 關閉GSSAPI認證
GSSAPIAuthentication no

# 關閉DNS反向解析
UseDNS no

然后重啟 SSH 服務:

sudo systemctl restart sshd

7. 系統的命令提示符優化

可以通過優化一下命令提示符,添加一下顏色這樣看著感覺更好一點,個人喜歡,不配置也不影響使用。

vim /etc/profile
# 在/etc/profile尾部添加下面代碼

export PS1='[\[\e[32;1m\]\u@\[\e[33;1m\]\h\[\e[34;1m\] \W\[\e[0m\]]\$ '

source /etc/profile

查看效果:

8. 配置時間同步

保證服務器時間同步對各個服務都非常重要

dnf install ntpdate -y
ntpdate time.windows.com

查看時間是否與互聯網時間一致:

date

【溫馨提示】如果是內部環境直接同步公司的時鐘服務器IP。

9. 優化內核參數

調整一些系統內核參數可以提高網絡性能和文件句柄數量。

vi /etc/sysctl.conf

修改下面的內容:

# 啟用 SYN Cookie 機制,防止 SYN 泛洪攻擊
net.ipv4.tcp_syncookies = 1  

# 增加 TCP SYN 隊列長度,提高處理并發連接能力
net.ipv4.tcp_max_syn_backlog = 2048 

# 增加文件句柄數,防止高并發應用打開文件數受限
fs.file-max = 2097152 
# 降低 Swap 使用傾向,減少磁盤 I/O
vm.swappiness = 10 

# 開啟 IP 轉發(適用于路由或 NAT 功能)
net.ipv4.ip_forward = 1

然后應用更改:

sudo sysctl -p

10. 配置日志管理

日志管理對于故障排查和系統監控至關重要,建議使用 logrotate 自動清理舊日志,防止磁盤占滿。

sudo dnf install logrotate -y

然后編輯 /etc/logrotate.conf 進行相應的配置:

/var/log/messages {
    rotate 7
    daily
    compress
    missingok
    notifempty
}

11. 安裝必要的軟件工具

安裝一些日常維護和管理工具,例如:

sudo dnf install vim git htop net-tools wget curl lsof  -y

本次分享結束,如果幫到你,可以點贊關注一下。

責任編輯:趙寧寧 來源: 運維李哥不背鍋
相關推薦

2011-08-04 08:54:31

2009-11-16 16:51:11

操作系統Oracle優

2010-04-09 13:26:44

2009-09-02 15:04:49

2010-04-16 10:34:45

Unix操作系統

2011-01-10 16:34:13

linux安裝

2011-01-04 18:15:21

2020-02-10 14:35:40

操作系統計算機軟件

2010-09-08 14:56:07

2009-05-22 09:09:17

2024-02-22 15:01:54

2011-01-14 17:50:50

Linux安裝方法

2022-01-14 07:25:28

Linux 安裝字體Linux 系統

2013-02-22 11:25:27

UbuntuUbuntu移動操作系

2009-12-14 16:43:53

2009-12-09 17:25:19

Linux操作系統

2013-11-07 10:20:47

2011-04-27 09:22:44

Ubuntu 11.0

2021-08-10 09:38:50

elementaryLinux

2011-03-28 14:10:09

Nagiosmap
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天夜碰日日摸日日澡 | 亚洲精品成人 | www.99热.com| 亚洲a毛片| 黄网站在线观看 | 一区免费 | 亚洲精品一区二区三区在线 | 天天在线操 | 国产精品久久久久久婷婷天堂 | 中文字幕国产日韩 | www.国产91 | a级毛片毛片免费观看久潮喷 | 亚洲色综合 | 国产乱人伦精品一区二区 | 91精品久久久久久久久中文字幕 | 亚洲3p| 国产精品区二区三区日本 | 一区二区三区国产 | 91一区二区三区在线观看 | 国产成人综合在线 | 中文字幕免费 | 日本午夜网站 | 四虎影院新网址 | 99精品在线| 久久久久久91 | 综合久久av | 国产成人亚洲精品 | 国产综合久久 | 免费视频二区 | 欧美一区二区三区在线播放 | 日韩午夜精品 | 久久99精品久久久 | 欧美人妇做爰xxxⅹ性高电影 | 亚洲精品欧美 | 国产高清精品在线 | 视频一区二区三区中文字幕 | 夜夜艹| 羞羞视频在线观看免费观看 | 大香网伊人 | 精品国产一区二区在线 | 国产98色在线 | 日韩 |