系统基础优化
1 安全优化
1.禁用selinux
# 配置文件路径:/etc/selinux/config
参数:
功能永久开启:enforcing
功能临时关闭:permissive
功能永久关闭:disabled
# 永久禁用: 修改 /etc/selinux/config文件 参数
sed -i 's#SELINUX=enforcing#SELINUX=disabled#g' /etc/selinux/config
# 注:
如果已经启用了selinux,则修改Linux文件不会立即生效,需要重启,
或者执行 setenforce 0 命令
# 临时禁用:
setenforce 0 # 设置立即生效
0:临时禁用
1:临时启用
# 查看selinux状态
sestatus
getenforce
2.关闭firewalld 防火墙
云主机 ====> 安全组
firewalld ====> 防火墙
iptables ====> 防火墙
# 格式
systmectl 参数 选项 服务名
# 立即执行 开机自禁止 防火墙服务
systemctl disabled --now firewalld # 重启生效或再加上setenforce 0
disable:禁止开启
--now:立即执行
# 开机自启动 防火墙服务
systemctl enable --now firewalld
# 开启防火墙服务
systemctl start firewalld
# 关闭防火墙服务
systemctl stop firewalld
# 查看防火墙状态
systemctl status firewalld
# 防火墙开关的情况:
服务器允许外网访问时 : 打开
服务器只允许内网使用时 : 关闭
服务器允许外网访问时,且处于高并发 : 关闭 # 影响服务器响应性能
2 系统编码
# 1.查看字符集
# 查看当前系统字符集
echo $LANG
# 结果解析
en_US.UTF-8
en:英文
US:美式
UTF-8:指定的编码
zh_CN.UTF-8
zh:中文
CN:简体中文
# 查看系统连接软件字符集
Xshell/SecureCRT
# 防止出现乱码,需要确保系统和连接软件保持一致:
export LANG=en.en_US.UTF-8
# 2.修改字符集
# 临时修改
LANG=zh_CN.UTF-8
# 持久化保持字符编码:
# 1.修改配置文件
vi /etc/locale.conf # 重启生效
# 2.通过命令的方式修改字符及编码 推荐使用
localectl set-locale LANG=en_US.UTF-8 # 同时临时永久修改字符集
# 字符编码有哪些?
GB2312
GBK
UTF-16
UTF-32
UTF-8 # 常用