Linux内核优化
1.禁止ping设置
禁止别人ping我,我可以ping别人
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
2.解除 Linux 系统的最大进程数和最大文件打开数限制
解除 Linux 系统的最大进程数和最大文件打开数限制:
vi /etc/security/limits.conf
# 添加如下的行
* soft noproc 11000 最大进程数11000
* hard noproc 11000
* soft nofile 4100 最大文件打开数4100(linux最大文件打开数量是65535)
* hard nofile 4100
说明:* 代表针对所有用户
noproc 是代表最大进程数
nofile 是代表最大文件打开数
3.增加最大内存映射数
echo "vm.max_map_count=262144" >> /etc/sysctl.conf
sysctl -p
4.打开路由转发
echo 1 > /proc/sys/net/ipv4/ip_forward
5.关闭ssh的dns反向解析
vim /etc/ssh/sshd_config
找到UseDNS yes yes改成no