Centos7安装之后必做的事情
1、更新系统和补丁
我们的互联网是很不安全的,每天都有新的漏洞出现和修复,所以一定要更新、更新、更新,
yum -y update
上面的命令是检查更新并安装,包括内核和软件,建议刚安装完就更新一次,但是已经投入生产的
系统,一定要慎重更新。
2、修改ssh远程登陆的默认端口
如果你开放一些常见的默认端口,会有人天天扫描和尝试登陆的,导致安全问题和消耗资源
vi /etc/ssh/sshd_config
找到#Port 23,Port前面默认是有#的,去掉之后把23改成非常规端口,然后保存。
systemctl restart sshd
重启ssh服务就生效了。
PS:记得你远程连接的端口也要改,否则是无法连接的。
3、禁止默认root账号登陆,并创建普通账号用于登陆
还是编辑上面的文件
vi /etc/ssh/sshd_config
找到#PermitRootLogin no 这行,把前面的#去掉,修改no为yes,保存即可。
然后不要着急重启服务,先要创建账号。
useradd admin
useradd是创建命令,admin是你要创建账号的名称,然后要为新账号设置密码。
passwd admin
输入上面的命令之后就会让你输入密码和确定密码,然后就可以尝试用新账号登陆远程登陆了。
systemctl restart sshd
重启服务之后,你就会发现root账号是无法登陆了,用普通账号登陆之后输入su,然后输入root密码
就可以使用root的权限了。
4、关闭SElinux
这个是一个安全服务,但是配置复杂,会影响很多软件的部署。
vi /etc/selinux/config
找到#SELINUX=enforcing,改成SELINUX=disabled,如上图,保存。这个操作需要重启
才能永久生效,所以可以临时关闭一下。
setenforce 0
查看生效的命令是
sestatus
显示关闭就修改成功了!
相关文章
- 很多朋友在Centos7安装时很多细节不注意,今天小编将为大家分享Centos7安装时注意事项的详解;希望对大家会有帮助,有需要的朋友一起去看看吧2016-12-26
- 本文小编为大家具体的介绍centos7安装rabbitMq的方法,rabbitmq是一个使用专业的消息队列产品,需要注意的是在安装rabbitt之前,要安装erlang开发环境2016-12-01
- 本文为大家具体的介绍如何在CentOS7系统下编译安装Mapnik?小编这里使用的是Master版本,Master版本需要glibc2.14+的支持,一起来看看吧2016-11-28
centos 7 安装percona Server 服务器方法
本文将为大家具体的讲解centos 安装percona,了解 Percona 服务器,Percona Server为 MySQL 数据库服务器进行了改进,在功能和性能上较 MySQL 有着很显著的提升2016-11-24- 使用的centos用户都知道,以前的用户都是使用光盘安装系统的,现在都是使用U盘安装,使用也是非常的简单,本文小编就为大家具体的讲解u盘安装centos 7的步骤2016-11-17
- 新安装的Centos 7系统怎么将网卡名称改为eth0?新的命名方案接口名称比传统的eth0相比有点难以阅读,但是有时候就是想改,所以也不怕麻烦,下面分享详细的修改教程2015-12-03
CentOS 7.1 中文正式版怎么样?CentOS 7.1功能介绍及下载安装
CentOS 7.1 中文正式版怎么样?CentOS 是基于 Red Hat Enterprise Linux的源代码再编译出来的免费版,很受中小型公司的欢迎,下面我们一起来看看CentOS 7.1 中文正式版介绍2015-09-28如何在CentOS 7上安装Vmware 10?成功安装Vmware 10的方法
这篇文章主要为大家介绍了在CentOS 7上安装Vmware 10.0.3,通常,这个版本是不能在CentOS 7工作的,因为它只能运行在比较低的内核版本3.10上。首先,以正常方式下载并安装2014-10-22- centos 7安装教程来咯~如果你不了解centos7怎么安装的话可以参考下文,下文提供了centos 7安装的一些技巧,希望能帮助到有需要的朋友2014-07-09
最新评论