⑴登陸系統:不使用root登陸,經過sudo受權管理,使用普通用戶登陸。linux
⑵禁止SSH遠程:更改默認的遠程鏈接SSH服務及禁止root遠程鏈接。安全
⑶時間同步:定時自動更新服務器時間。服務器
⑷配置yum更新源,從國內更新下載安裝rpm包。併發
⑸關閉selinux及iptables(iptables工做場景若有wan ip,通常要打開,高併發除外)ssh
⑹調整文件描述符數量,進程及文件的打開都會消耗文件描述符。ide
⑺定時自動清理/var/spool/clientmquene/目錄垃圾文件,防止節點被佔滿(c6.4默認沒有sendmail,所以能夠不配。)高併發
⑻精簡開機啓動服務(crond、sshd、network、rsyslog)優化
⑼Linux內核參數優化/etc/sysctl.conf,執行sysct -p生效。進程
更改字符集,支持中文,可是仍是建議使用英文,防止亂碼問題出現。ip
⑾鎖定關鍵系統文件(chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow /etc/inittab 處理以上內容後,把chatter更名,就更安全了。)
⑿清空/etc/issue,去除系統及內核版本登錄前的屏幕顯示。