公司常常會新買服務器來實現相應的業務,對於新買的服務器,首先應該作哪些操做呢?linux
經過相應的客戶端工具(如:xshell)登陸服務器,修改root密碼nginx
修改hostname主機名shell
關閉selinuxcentos
設置防火牆:服務器
iptables -Ltcp
Chain INPUT (policy ACCEPT) (注意:只有當policy爲ACCEPT才能夠執行iptables -F,不然千萬不要執行)ide
iptables -F工具
chkconfig iptables on優化
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPTspa
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT (重要,確保能夠鏈接外網)
iptables -A INPUT -p tcp --dport 22 -j ACCEPT (很是重要,確保能夠遠程登陸)
iptables -P INPUT DROP (設置INPUT鏈默認爲拒絕) /etc/init.d/iptables status
磁盤分區,格式化,掛載
修改最大文件打開數:
centos默認的最大文件打開數是1024,若不修改,應用某些服務,如nginx,常常會遇到一些問題,如:can't open so many files
vi /etc/rc.local
添加:ulimit -SHn 65535
優化內核參數