首页 > 系统相关 >Linux基本优化

Linux基本优化

时间:2023-10-21 14:45:51浏览次数:28  
标签:基本 输入法 SELinux enforcing Linux 防火墙 disabled selinux 优化

一、selinux和防火墙优化

1、SElinux

selinux 安全增强型 Linux(Security-Enhanced Linux)简称 SELinux,它是一个 Linux 内核模块,也是 Linux 的一个安全子系统。SELinux 主要由美国国家安全局开发。它的主要 作用就是最大限度地减小系统中服务进程可访问的资源(最小权限原则)。也由于它的这个原则,导致我们很多操作无法正确的执行,所以对于初学者而言在会用selinux之前我们要把这个子系统关闭

SELinux 的工作模式

SELinux 有三种工作模式,分别是:

- enforcing:强制模式。违反 SELinux 规则的行为将被阻止并记录到日志中。

- permissive:宽容模式。违反 SELinux 规则的行为只会记录到日志中。一般为调试用。

- disabled:关闭 SELinux。

SElinux工作模式设置方法

  • 临时设置
    enforcing 和 permissive 模式可以通过 setenforce 1|0 命令快速切换,重启系统后失效。
  • 永久生效
    SELinux 工作模式可以在 /etc/selinux/config 中设定。
如果想从 disabled 切换到 enforcing 或者 permissive 的话,需要重启系统。反过来也一样。

需要注意的是,如果系统已经在关闭 SELinux 的状态下运行了一段时间,在打开 SELinux 之后的第一次重启速度可能会比较慢。因为系统必须为磁盘中的文件创建安全上下文,我们现在来看一下如何关闭selinux,首先用root的身份登录系统,打开一个终端输入gedit /etc/selinux/config命令,回车之后会打开一个文件,将所标记出来部分的enforcing改为disabled,保存之后重启linux系统

[root@zutuanxue ~]# gedit /etc/selinux/config

##/etc/selinux/config  内容
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing     #这里定义selinux是否为开启状态

# SELINUXTYPE= can take one of these three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected. 
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted   #这里定义的是selinux保护级别

重启登录之后可以使用sestatus -v命令去查看是否成功,如果看到的状态不是disabled则需要重新操作

[root@zutuanxue ~]# sestatus -v
SELinux status:                 disabled

2、防火墙

防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。 在CentOS8中使用firewalld作为防火墙,基于iptables的防火墙被默认不启动,但仍然可以继续使用。CentOS8中有几种防火墙共存:firewalld、iptables、ebtables等,默认使用firewalld作为防火墙,通过firewall-cmd工具来管理netfilter,不过底层调用的命令仍然是iptables,虽然防火墙是安全软件,但是它的一些默认设置会对初学者造成困扰,所以我们要先关闭firewalld。通过systemctl stop firewalld.service停止防火墙,systemctl disable firewalld.service禁止防火墙服务开机启动,接下来我们看一下如何设置中文

1571044294838.png

二、中文设置优化

我们在安装系统选择的是中文,但是我们系统当中并没有中文输入法,所以如果要想输入中文的话需要添加中文输入法,以root用户身份登录系统之后我们使用gedit /etc/yum.repos.d/server.repo,输入如下内容保存退出,确保虚拟机的光驱中加载的是CentOS8的光盘镜像,并且已连接
1571048414719.png
1571047694890.png

设置完成之后执行mkdir命令建立目录,然后挂载光盘

1571047821170.png

光盘挂载完成之后执行输入法安装命令,如果只要拼音则安装的是: ibus-libpinyin.x86_64

# 安装所有支持的输入法
[root@zutuanxue ~]# dnf install ibus* -y

# 或者 精准安装拼音输入法
[root@zutuanxue ~]#  dnf install ibus-libpinyin.x86_64 -y

等待软件包安装完成之后重启系统然后重新登录

如果不想重启系统可以使用

[root@zutuanxue ~]# ibus restart 

命令重启ibus-daemon进程来实现

1571048752409.png

安装完成之后点击右上角的按钮然后点击设置

1571048826875.png

在新打开的窗口中找到语言,选择添加,选择汉语,然后选择一个适合自己的中文输入法点击添加之后就可以使用中文输入法了

1571048904227.png

1571049215146.png

1571049244944.png

输入法设置完成之后,我们来看下时间相关的设置

三、网络时间服务器优化

如果系统的时间不准,自己手动设置起来比较麻烦,我们可以看下怎么来优化一下

同样还是找到设置,在里面找到详细信息,展开之后可以看到日期和时间的设置,两个自动设置的选项打开,如果你的虚拟机可以联网的话,过一会就会看到时间正常了

1571049564017.png

1571049605979.png
1571049727212.png

四、自启动服务优化

自启动服务优化的方式类似我们之前提到的停止firewalld,但是首先我们要确认一下有哪些服务是开机启动的,然后利用之前用过的systemctl stop servername和systemctl disabled servername这两条命令停止相应的服务,比如说蓝牙服务和防火墙服务,但是各位需要注意的是,这里面所涉及的服务在你不了解的前提下不要乱停止,否则可能会导致系统功能失灵,甚至是崩溃
1571050099841.png

标签:基本,输入法,SELinux,enforcing,Linux,防火墙,disabled,selinux,优化
From: https://www.cnblogs.com/yihr/p/17778956.html

相关文章

  • Linux基本命令与常用符号
    一、常用命令介绍在linux系统中存在很多命令,这些命令可以帮助我们完成不同的工作,在这里面我们先介绍一些常用的基础命令,这些命令可以帮助我们完成对应的基本操作,随着以后的学习,我们还会接触到更多可以帮助我们完成不同工作的linux命令,我们来一起看一下这些基础命令都有哪些1、关......
  • linux日志服务器部署
    集中式日志服务器介绍如果你负责管理数台的Linux,你得登录每一台Linux后,才能阅读其中的信息!这样是不是很麻烦??那有没有什么更好的方案呢?Linux的系统日志服务,允许你把信息传递到某一台Linux的系统日志服务中;那你就可以把一台Linux作为日志服务器(LogServer),而其他的Linux......
  • linux启动常见问题
    一、忘记root密码日常生活中,我们会接触到很多账号和密码,而这些账号和密码我们不能都很好的记忆,对于linux也是一样的,如果root密码忘记了怎么办?岂不是都无法登陆使用Linux了?现在我就教各位,在不知道root密码的前提下,如何给root设置一个新的密码step1重启你的linux系统,在下图这个......
  • linux网络故障排查
    在日常使用中,经常会出现无法连通的情况,这个时候我们就需要找到问题出在哪里,这里面给各位提供一个生产环境排查网络故障的大体思路,一般情况下如果遇到网络故障,都是通过筛选的方式一点一点的确定问题所在,首先判断是本机的问题还是网络上其它设备的问题,如果同一网络环境中的其它主机......
  • linux软件包管理
    在linux系统中我们经常涉及到软件包的删除和添加,那一起来看下在linux系统中软件包的管理方式都有哪些rpm软件yum软件仓库源码软件一、rpm软件包rpm的介绍前面的课程我们提到过源码包安装需要解决系统环境、权限等等,这些对于初学者而言都是噩梦一般的存在,所以linux厂商推出......
  • linux日志管理
    一、日志服务的介绍日志介绍程序执行的时候,可以通过标准输出(stdout,StandardOutput)与标准错误输出(stderr,StandardErrorOutput)来输送信息,用户就可以了解该程序执行时发生了什么状况;可是对于在后台执行的服务器程序,或者Linux内核本身来说,就没有办法这样做了。服务与内核启......
  • 部署linux网络安装服务器
    一、批量部署概述什么是PXE预启动执行环境(PXE)是由Intel公司开发的最新技术,工作于Client/Server的网络模式,支持工作站通过网络从远端服务器下载映像,并由此支持通过网络启动操作系统,在启动过程中,终端要求服务器分配IP地址,再用TFTP(trivialfiletransferprotocol)或MTFTP(multicast......
  • 深入理解linux文件
    一、linux的文件存储假如有一个用户在linux系统中编辑了一个文件,编辑完内容后,关闭编辑器时会问用户改如何命名这个文件,设置完名称之后会选择一个目录将该文件保存到指定目录下,在这个例子中包含了linux系统中与文件相关的三个组成部分数据:就是文件的内容,保存在一个叫data(数据块)......
  • linux 磁盘分区与格式化
    一、基本分区管理1.1、linux磁盘表示方法介绍硬盘命名方式OSIDE(并口)SATA(串口)SCSICentOS6/dev/hda/dev/sda/dev/sdaCentOS7/dev/sda/dev/sda/dev/sdaCentOS8/dev/sda/dev/sda/dev/sda磁盘设备的命名/dev/sda2s=硬件接口类型(sata/scsi),d=dis......
  • linux内核编译安装(Ubuntu替换内核)
    前言:Ubuntu替换内核一般是不会删除自己Ubuntu里面的东西的(只是内核改变,其它影响,放心搞就是了,而且可以变回原来的内核)实验环境:OS:Ubuntu20.04.2LTSOldKernel:linux5.15.0NewKernel:linux5.15.0(我测试过的只有原版本,升级其它版本试了不能开机)注:查看当前内核版本命令"uname......