公司常常会新买服务器来实现相应的业务,对于新买的服务器,首先应该作哪些操做呢?linux
经过相应的客户端工具(如:xshell)登陆服务器,修改root密码nginx
修改hostname主机名shell
关闭selinuxcentos
设置防火墙:服务器
iptables -Ltcp
Chain INPUT (policy ACCEPT) (注意:只有当policy为ACCEPT才能够执行iptables -F,不然千万不要执行)ide
iptables -F工具
chkconfig iptables on优化
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPTspa
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT (重要,确保能够链接外网)
iptables -A INPUT -p tcp --dport 22 -j ACCEPT (很是重要,确保能够远程登陆)
iptables -P INPUT DROP (设置INPUT链默认为拒绝) /etc/init.d/iptables status
磁盘分区,格式化,挂载
修改最大文件打开数:
centos默认的最大文件打开数是1024,若不修改,应用某些服务,如nginx,常常会遇到一些问题,如:can't open so many files
vi /etc/rc.local
添加:ulimit -SHn 65535
优化内核参数