1.不用root,添加普通用戶,經過sudo受權管理
2.更改默認的遠程鏈接SSH服務端口及禁止root用戶遠程鏈接
3.定時自動更新服務器時間
4.配置國內yum源
5.關閉selinux及iptables(iptables工做場景若是有外網IP必定要打開,高併發除外)linux
臨時關閉 setenforce 0vim
永久關閉 修改vim /etc/selinux/config服務器
sed -i 's#enforce#disabled#g' /etc/selinux/config
6.調整文件描述符的數量
7.精簡開機啓動服務(crond rsyslog network sshd)
8.內核參數優化(/etc/sysctl.conf)
9.更改字符集,支持中文,但建議仍是用英文字符集,防止亂碼
10.鎖定關鍵系統文件
11.清空/etc/issue,去除系統及內核版本登陸前的屏幕顯示併發