一般生产环境Linux服务器配置(4页).doc

上传人:1595****071 文档编号:38952568 上传时间:2022-09-06 格式:DOC 页数:4 大小:137KB
返回 下载 相关 举报
一般生产环境Linux服务器配置(4页).doc_第1页
第1页 / 共4页
一般生产环境Linux服务器配置(4页).doc_第2页
第2页 / 共4页
点击查看更多>>
资源描述

《一般生产环境Linux服务器配置(4页).doc》由会员分享,可在线阅读,更多相关《一般生产环境Linux服务器配置(4页).doc(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、-一般生产环境Linux服务器配置-第 4 页一般生产环境Linux服务器配置1.生产环境Linux服务器系统版本的选择选择CentOS6.5版本64位的Linux操作系统CentOS (Community Enterprise Operating System,中文意思是:社区企业操作系统)是Linux发行版之一,它是来自于红帽的Red HatEnterprise Linux依照开放源代码规定释出的源代码所编译而成。由于出自同样的源代码,因此和红帽商业版的RHEL系统用着同样的高度稳定性。两者的不同,在于CentOS并不包含红帽的商业支持和一些RHEL商业版隐藏的功能。CentOS是完全开源

2、和免费的,企业可以在生产环境上自由部署2.一般服务器的初始磁盘分区1)/boot引导分区,存放引导文件和内核等。分区大小设定200M。一般正式环境下,Linux引导文件及内核全部大小在100M以内。2)swap交换分区,作为虚拟内存使用,用于当物理内存不足时,调用硬盘的一部分当内存使用。使用虚拟内存,会保障服务器在内存不足的时候不会宕机。一般生产环境服务器内存较大,交换分区大小与内存相同即可3)/分区根分区,将分完/boot和swap分区剩下的空间都分给/分区3.数据库服务器的初始磁盘分区1)/boot引导分区,分区大小设定200M2)swap交换分区,交换分区大小与内存相同3)逻辑卷建立LV

3、M逻辑卷,将逻辑卷挂载到相应的文件路径,后期可以轻松扩充或减小文件系统的大小4)/分区根分区使用逻辑卷, 数据库服务器的根分区主要存放系统相关文件、日志、用户信息等,由于不用存放数据文件,并且可以通过逻辑卷随意扩充,大小满足系统运行需要即可。lv大小设定200G5)数据分区为数据库软件和数据库文件单独划分一个逻辑卷分区,以保证数据的独立性和安全性,如果Linux操作系统崩溃,可以格式化/boot分区和根分区重新安装系统,而保留数据分区下的数据库软件和数据文件。将所有剩余的卷组空间都分配给数据分区的逻辑卷,Mysql数据库一般将数据分区挂载在/usr/local,Oracle数据库一般将数据分区

4、挂载在/u02上4.多网卡绑定bond配置生产环境多块物理网卡,需要用bond绑定为一块虚拟网卡对外提供服务,配置一个ip,可以实现网卡的负载均衡和高可用性,规划生产环境用两块网卡eth0、eth1绑定为bond01)虚拟网卡bond0配置文件vim /etc/sysconfig/network-scripts/ifcfg-bond0DEVICE=bond0BOOTPROTO=noneONBOOT=yesIPADDR=192.168.10.93NETMASK=255.255.255.0GATEWAY=192.168.10.12)物理网卡eth0配置文件vim /etc/sysconfig/ne

5、twork-scripts/ifcfg-eth0DEVICE=eth0ONBOOT=yesBOOTPROTO=noneMASTER=bond0SLAVE=yes3)物理网卡eth1配置文件vim /etc/sysconfig/network-scripts/ifcfg-eth1DEVICE=eth1ONBOOT=yesBOOTPROTO=noneMASTER=bond0SLAVE=yes4)修改modprobe相关设定文件,并加载bonding模块vim /etc/modprobe.d/bonding.confalias bond0 bondingoptions bond mode=0 mii

6、mon=100mode模式:0提供负载均衡和高可用,按顺序轮流把包发给绑定在在bond口内的网卡1主备策略,提供高可用性,逻辑简单,同时只有一个网卡处于激活状态,一个失败,另外一个自动激活miimon:监视网络链接的频度,单位是毫秒5)加载模块(或重启)modprobe bonding6)查看模块加载情况lsmod | grep bonding7)重启网络service network restart8)确认绑定情况cat /proc/net/bonding/bond0ifconfig5.关闭本地防火墙iptables -Fiptables Lservice iptables save6.关闭

7、NetworkManager服务service NetworkManager stopchkconfig NetworkManager off7.账户安全权限配置1)禁用root以外的超级用户cat /etc/passwd | awk -F : print $1,$3 | grep 0$ 检测其他超级用户passwd -l username锁定用户2)删除不必要的账号awk -F : print $1 /etc/passwd | grep -E adm|lp|sync|shutdown|halt|news|uucp|operator|games|gopheruserdel username3)

8、删除不必要的组awk -F : print $1 /etc/group | grep -E adm|lp|news|uucp|games|dip|pppusers|popusers|slipusersgroupdel groupname4)设置root用户口令passwd5)检查空口令账号,如发现则设置口令awk -F: ($2 = ) print $1 /etc/shadowpasswd username6)口令文件加锁chattr +i /etc/passwdchattr +i /etc/shadowchattr +i /etc/groupchattr +i /etc/gshadow当需要

9、改密码的时候,要先解锁shadow文件:chattr i /etc/shadow7)设置root账户自动注销时限vim /etc/profile在HISTFILESIZE=后面加入下面TMOUT=3008)限制普通用户通过su切换为root用户vim /etc/pam.d/suauth required pam_wheel.so use_uid如果需要用户可以su成为root,要将其加入wheel组usermod -G 10 username9)限制普通用户无法执行关机、重启、配置网络等敏感操作rm -rf /etc/security/console.apps/*10)禁用Ctrl+Alt+Delete组合键重新启动机器命令vim /etc/inittab#ca:ctrlaltdel:/sbin/shutdown-t3-rnow11)设置开机启动项权限chmod R 700 /etc/rc.d/init.d/12)避免login时显示系统和版本信息rm -rf /etc/issuerm -rf /etc/13)删除多余登录终端vim /etc/securettytty1#tty2#tty3#tty4

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁