linux系统基础优化
第一关闭selinux (主要是限制root)
怎么关闭呢,配置文件在,/etc/selinux/config
有三个选项 enforcing permissvie disable
关闭我们选着 SELINUX = disable
可以选着 vi ,也可以用sed
查看设置 sed 's#SELINUX=enforcing#SELINUX=disable#g' /etc/selinux/config
设置 加 -i 参数 sed -i 's#SELINUX=enforcing#SELINUX=disable#g' /etc/selinux/config
这样关闭是需要重器服务器的,怎么办呢?
可以用setenforce
查看选项 Enforcing Permissive 1 0
我们选着 setenforce 0 就可以了
第二关闭防火墙
生产中一般我们都是关闭防火墙的,后面有其他的方法保护安全。
/etc/init.d/iptables stop 关闭防火墙。(临时关闭)
/etc/init.d/iptables status 查看防火墙的状态
chkconfig iptables off 永久关闭防火墙,重启也是关着的。