1.不用root,添加普通用户,经过sudo受权管理
2.更改默认的远程链接SSH服务端口及禁止root用户远程链接
3.定时自动更新服务器时间
4.配置国内yum源
5.关闭selinux及iptables(iptables工做场景若是有外网IP必定要打开,高并发除外)linux
临时关闭 setenforce 0vim
永久关闭 修改vim /etc/selinux/config服务器
sed -i 's#enforce#disabled#g' /etc/selinux/config
6.调整文件描述符的数量
7.精简开机启动服务(crond rsyslog network sshd)
8.内核参数优化(/etc/sysctl.conf)
9.更改字符集,支持中文,但建议仍是用英文字符集,防止乱码
10.锁定关键系统文件
11.清空/etc/issue,去除系统及内核版本登陆前的屏幕显示并发