操作系统的优化:
使用64位的操作系统,一边支持更大的内存等系统资源
可不配交换区(swap)。如果内存不足,增加更多的内存。
服务调优,禁用不必要启动的服务,留更多的资源给mysql
增加系统和Mysql服务器的打开文件数量(即文件描述符)及进程和线程数量。
Reiserrfs对于打开,读写都非常快,文件检查只需要几秒钟。XFS,EXT3,EXT4也可。
文件系统调优,给数据仓库一个单独的文件系统,一般效率更高,更可靠。
给磁盘设置合适的block大小,减少IO读写次数。
不要使用NFS,光纤存储,SAN架构。
1一般情况下安装OS时,软件安装包组(Packages Group)的选择:
base-------------------基本环境
editors--------------------编辑器
development librarys------------开发库
development tools------------开发工具
x software development-----------图形界面开发软件
system tools------------------系统工具
2如果系统安装完之后,需要安装新的包组,则执行一下命令:
yum groupinstall "delelop tools"
3禁止开机自启动无用的服务:
![a02f1fa7-e847-4c11-948f-ab4e3038500c.png wKioL1ijx-6hVLEcAAAv4kTxI7I698.png-wh_50]()
4禁止root通过SSH远程登陆更改SSH端口
![61ea33d7-448f-494e-b34d-6a973653483c.png wKiom1ijyBmStMRzAACdE3vV0XY128.png-wh_50]()
5也可以用脚本来实现:
![53b25410-1ad5-480c-a5af-582ef58281dd.png wKioL1ijyIrxG4N6AACc5r_R_kc313.png-wh_50]()
6锁定关键的系统文件
![f492d379-5dad-4d14-a5d6-8b2e092f6e65.png wKioL1ijyL3xcuExAABtFrwmVjA603.png-wh_50]()
内核优化(/etc/sysctl.conf)
7Lvs/haporxy 负载均衡代理内核参数设置:
![54a55e9a-de6a-4fc1-a019-212956ac1d77.png wKiom1ijyTuBFsr_AADSZ1fK3lQ180.png-wh_50]()
8nginx/apache生产内核参数优化
![683e3dc5-2923-42db-bdc0-3675565f121c.png wKiom1ijyW6gIzhgAACNB9IisxQ978.png-wh_50]()
![cd123476-fd74-4803-a6e1-df60b22f16ce.png wKiom1ijyY7R9n_oAABCP2ZjYlE774.png-wh_50]()
9Squid/varnish/nginx proxy相关的优化:
![d88ab6f3-0767-47bc-9e7f-7bdfeb375f77.png wKioL1ijybaDdypwAACbpXnN9jI336.png-wh_50]()
10增加系统的描述符:
![c7e9f365-4d2e-425c-a0ca-6373ab63cd38.png wKioL1ijylewPgLhAADE5lIwhjQ993.png-wh_50]()
11配置sudo对普通用户权限精细控制:
![484ed5ed-2b56-4abd-acce-2d505b98732f.jpg wKiom1ijys3hbyBWAACQUCU8Zt4503.jpg-wh_50]()
12禁止ping(非必须)
![f3ee8544-e720-4f71-8725-82145dc03fca.png wKiom1ijyv_TyBpVAAAg2sEPKwg199.png-wh_50]()
13 关闭多余控制台
![a02d2a52-2e4a-41dd-bf1b-42bd7321e5e5.png wKiom1ijyyjhViLNAABvsZkCSxk373.png-wh_50]()
14清除多余系统虚拟账号非必须
15配置防火墙Iptables和SELINUX
![e382041c-0aac-45b0-80ca-203a9284d92f.jpg wKiom1ijy4iBtOz3AAC3RAg4iks467.jpg-wh_50]()
![bef516d8-21be-4395-9e52-956970aa5080.png wKioL1ijy6mDXRLmAABr-Y2_hTY522.png-wh_50]()
16GRUB加引导密码:
![a8e0a7cb-340a-443c-8fc2-9d25415c8958.png wKioL1ijy_2hzGXbAACEHRlE2Es555.png-wh_50]()
![fbd9a9c2-9702-4903-9ba7-5def16bbab2f.png wKiom1ijzBzxJgPXAACXSrwPjrg855.png-wh_50]()
17设置/etc/hosts.deny, /etc/hosts.allow(非必须)
![43cfe145-9aef-4e68-93f6-88bc9cbe9cf1.png wKiom1ijzEvh5KsiAACGrHCeYpQ307.png-wh_50]()
18配置YUM安装源
![0978b194-e5b4-45bc-838d-a6474860c3ae.png wKiom1ijzNKgXog_AAA4wHDoCFI703.png-wh_50]()
19禁止键盘重启(/etc/inittab),使用字符模式level 3
![66c5cb0e-a931-46c7-9dfe-6e2afa958c9b.png wKioL1ijzP2SSzUzAABRgYKnvHw360.png-wh_50]()
20临时目录安全:
21用户帐号口令8位以上,定期更换,动态口令等;
![f12be283-a0a7-4fa4-896a-50703feb1348.jpg wKioL1ijzneznuHrAABaerFmC-A347.jpg-wh_50]()
22注销帐号的时间,命令的历史记录数
![97f894f8-22be-4371-bf32-b476801ac056.png wKiom1ijzvDwTImDAABab_nF4wE636.png-wh_50]()
23删除登录信息
![3f5d109f-b6ea-4c2b-972b-b9a20d5c7b4c.jpg wKiom1ijzxzwoA_JAABtEiozwp8760.jpg-wh_50]()
24 系统性能监控的《九阴真经》
![eaf7b51f-c739-4a67-bbf0-d5ff60fcf047.jpg wKiom1ijz07x8v7-AACALFR9MI0158.jpg-wh_50]()
![9f49b997-6ee7-4b7d-8f73-df15da3b1e64.jpg wKiom1ijz5Ow8WLRAADBMWdvoss325.jpg-wh_50]()
![82f41abb-54cf-4062-a792-91d19c3c1c1a.png wKiom1ijz9XwHYmQAABTj7TmQrE479.png-wh_50]()
![6facd7d1-d034-44c4-b9af-4bd05aacee5f.png wKioL1ijz-2gXbe7AACka-K2yOY622.png-wh_50]()
配置系统的日志审计:
linux服务器尽量少陪配外网IP地址
![a5ab33c7-7dd6-49f2-9071-499909e8c9fb.jpg wKiom1ij0BPx6vk9AABaVMwQWCI044.jpg-wh_50]()
本文转自 妙曼 51CTO博客,原文链接:http://blog.51cto.com/yanruohan/1897976,如需转载请自行联系原作者