新買一臺服務器以後應該作哪些操做




公司常常會新買服務器來實現相應的業務,對於新買的服務器,首先應該作哪些操做呢?linux



  1. 經過相應的客戶端工具(如:xshell)登陸服務器,修改root密碼nginx

  2. 修改hostname主機名shell

  3. 關閉selinuxcentos

  4. 設置防火牆:服務器

              iptables -Ltcp

              Chain INPUT (policy ACCEPT)       (注意:只有當policy爲ACCEPT才能夠執行iptables -F,不然千萬不要執行)ide

              iptables -F工具

              chkconfig iptables on優化

              iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPTspa

              iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT   (重要,確保能夠鏈接外網)

              iptables -A INPUT -p tcp --dport 22 -j ACCEPT         (很是重要,確保能夠遠程登陸)

              iptables -P INPUT DROP                        (設置INPUT鏈默認爲拒絕)                 /etc/init.d/iptables status                 

  5. 磁盤分區,格式化,掛載

  6. 修改最大文件打開數:

              centos默認的最大文件打開數是1024,若不修改,應用某些服務,如nginx,常常會遇到一些問題,如:can't open so many files

              vi /etc/rc.local

              添加:ulimit -SHn 65535

  7. 優化內核參數

相關文章
相關標籤/搜索