免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: llzqq
打印 上一主题 下一主题

服务器托管一般性设置(原) [复制链接]

论坛徽章:
0
31 [报告]
发表于 2006-01-26 20:07 |只看该作者
原帖由 剑心通明 于 2006-1-22 17:04 发表
如果能再多加些注释就更好了


我整理到word里了,cp过来就成这样了,凑合着看吧。

1、net.inet.tcp.sendspace=65536   net.inet.tcp.recvspace=65536
2、net.inet.udp.sendspace=65535  net.inet.udp.maxdgram=65535
3、#最大的套接字缓冲区 kern.ipc.maxsockbuf=2097152
4、#系统中允许的最多文件数量 kern.maxfiles=65536
5、#每个进程能够同时打开的最大文件数量 kern.maxfilesperproc=32768
6、在高网速、低负载的情况下会提高速度 net.inet.tcp.delayed_ack=0 还是1不错
7、#屏蔽ICMP重定向等功能
net.inet.icmp.drop_redirect=1 net.inet.icmp.log_redirect=1 net.inet.ip.redirect=0 net.inet6.ip6.redirect=0
8、#防止ICMP广播风暴 net.inet.icmp.bmcastecho=0 net.inet.icmp.maskrepl=0
9、#限制系统发送ICMP速率 net.inet.icmp.icmplim=100
10、#编译内核的时候加了options TCP_DROP_SYNFIN才可以用
net.inet.icmp.icmplim_output=0   net.inet.tcp.drop_synfin=1
11、#防止DOS攻击,默认为30000   net.inet.tcp.msl=7500
12、#接收到一个已经关闭的端口发来的所有包,直接drop,net.inet.tcp.blackhole=2
13、#接收到一个已经关闭的端口发来的所有UDP包直接drop net.inet.udp.blackhole=1
14、#为网络数据连接时提供缓冲 net.inet.tcp.inflight.enable=1
15、打开polling,不能和smp配合使用。kern.polling.enable=1
16、#并发连接数,推荐在1024-4096之间,数字越大占用内存也越大 kern.ipc.somaxconn=32768
17、#禁止用户查看其他用户的进程security.bsd.see_other_uids=0
18、#设置kernel安全级别 kern.securelevel=0
19  #记录下任何TCP连接 net.inet.tcp.log_in_vain=1
20、#记录下任何UDP连接 net.inet.udp.log_in_vain=1
21  #防止不正确的udp包的攻击 net.inet.udp.checksum=1
22  #防止DOS攻击 net.inet.tcp.syncookies=1
23、#仅为线程提供物理内存支持,需要256兆以上内存 kern.ipc.shm_use_phys=1
24、# 线程可使用的最大共享内存 kern.ipc.shmmax=67108864
25、# 最大线程数量 kern.ipc.shmall=32768
26  # 程序崩溃时不记录 kern.coredump=0
27  # lo本地数据流接收和发送空间 net.local.stream.recvspace=65536
net.local.dgram.maxdgram=16384  net.local.dgram.recvspace=65536 net.local.stream.sendspace=65535
28、# 数据包数据段大小,ADSL为1452。 net.inet.tcp.mssdflt=1460
29、# 为网络数据连接时提供缓冲 net.inet.tcp.inflight_enable=1
30、# 本地数据最大数量 net.inet.raw.maxdgram=65536
31、# 本地数据流接收空间 net.inet.raw.recvspace=65536
32、#设置ipf防火墙TCP连接空闲保留时间,net.inet.ipf.fr_tcpidletimeout=864000  (12小时)

论坛徽章:
0
32 [报告]
发表于 2006-01-27 00:29 |只看该作者
很好.CP回来慢慢看.

论坛徽章:
0
33 [报告]
发表于 2006-01-28 02:00 |只看该作者
收藏......

论坛徽章:
0
34 [报告]
发表于 2006-01-28 09:54 |只看该作者
好贴

论坛徽章:
0
35 [报告]
发表于 2006-01-29 15:49 |只看该作者
不错的帖子 收藏了 他同样可以使用在其他平台。。举一反三啊。

论坛徽章:
0
36 [报告]
发表于 2006-02-03 10:35 |只看该作者
新年快乐,^_^。过完年就有新收获,不错啊

论坛徽章:
0
37 [报告]
发表于 2006-02-03 11:31 |只看该作者
不错,要是再加强一下日志功能就更完美些!

论坛徽章:
0
38 [报告]
发表于 2006-02-03 13:13 |只看该作者
原帖由 MichaelBibby 于 2006-1-22 14:54 发表
我想先问一下各位:
有几个人已经认真地看完一遍?

我认真看完了。说实在的。也不是托管这么做。这个应该做为一个系统管理员的习惯。。

论坛徽章:
0
39 [报告]
发表于 2006-02-03 15:55 |只看该作者
很久没来CU了,一来就看见了精华文章

论坛徽章:
0
40 [报告]
发表于 2006-02-03 18:45 |只看该作者
好文啊……不回都不好意思了。谢谢楼主,收藏之……
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP