Linux服务器性能优化+安全配置方案参数

一、Tomcat参数配置

1、 禁用AJP连接

       在Tomcat的conf文件下的server.Xml文件中找到下面的句子注释掉,重启Tomcat就可以禁用AJP,注释如下:

<!-- Define an AJP 1.3 Connector on port 8009 -->
<!-- <Connector port="8009" protocol="AJP/1.3" redirectPort="8443" /> -->

Nginx+Tomcat架构是使用不上AJP的,Tomcat打开的时候会默认开启AJP,所以禁用AJP节省资源。

2、 修改成nio运行模式

      在Tomcat的conf文件下的server.Xml文件中端口号后面的protocol改成以下内容即可,重启Tomcat生效

<Connector port="8080" protocol="org.apache.coyote.http11.Http11NioProtocol"
           connectionTimeout="2000000"
 redirectPort="8443" />

tomcat的运行模式有3种:
(1) bio默认的模式,性能非常低下,没有经过任何优化处理和支持.
(2)nionio(new I/O),是Java SE 1.4及后续版本提供的一种新的I/O操作方式(即java.nio包及其子包)。Java nio是一个基于缓冲区、并能提供非阻塞I/O操作的Java API,因此nio也被看成是non-blocking I/O的缩写。它拥有比传统I/O操作(bio)更好的并发运行性能。
(3)apr安装起来最困难,但是从操作系统级别来解决异步的IO问题,大幅度的提高性能.
推荐使用nio,不过,在tomcat8中有最新的nio2,速度更快,建议使用nio2.

3、 配置线程池

      在Tomcat的conf文件下的server.Xml文件中修改,重启Tomcat生效:

<Executor name="tomcatThreadPool" namePrefix="catalina-exec-"
maxThreads="500" minSpareThreads="200" 
prestartminSpareThreads="true" maxQueueSize="100"/>

合理的参数配置需要根据服务器硬件和系统进行调整,需要经过多次性能测试验证

参数说明:
maxThreads:最大并发数,默认设置 200,一般建议在 500 ~ 1000,根据硬件设施和业务来判断
minSpareThreads:Tomcat 初始化时创建的线程数,默认设置 25
prestartminSpareThreads: 在 Tomcat 初始化的时候就初始化 minSpareThreads 的参数值,如果不等于 true,minSpareThreads 的值就没啥效果了
maxQueueSize,最大的等待队列数,超过则拒绝请求

4、 配置jvm

      在Tomcat的bin目录下的catalina.sh文件里添加内容。

现公司服务器一般内存总4G,Tomcat分配2G ,所以可以采取以下配置:

JAVA_OPTS='-Xms512m -Xmx2048m -XX:PermSize=512m -XX:MaxNewSize=512m -XX:MaxPermSize=2048m'

参数说明
server 启用jdk 的 server 版; -Xms java虚拟机初始化时的最小内存; -Xmx java虚拟机可使用的最大内存; -XX: PermSize 内存永久保留区域 -XX:MaxPermSize 内存最大永久保留区域

5、 修改Tomcat关闭实例指令

      在Tomcat的conf文件下的server.Xml文件中修改,重启Tomcat生效:

<Server port="8010" shutdown="wahaha">

关闭 Tomcat 的默认端口为8005,指令为SHUTDOWN 。在运维过程中基本用不上,但出于安全考虑,为防止被远程连接关闭Tomcat,最好修改成其他的端口和关闭命令。

6、 隐藏Tomcat版本号

#yum install unzip   #安装解压工具,提示按y即可

进入Tomcat的lib目录下

# cd /opt/tomcat/lib/
# cp catalina.jar /tmp/  #备份文件

解压jar包

# unzip catalina.jar

修改版本信息

# vi org/apache/catalina/util/ServerInfo.properties
server.info=x
server.number=x
server.built=x

重新打包成jar包

cd  /tomcat/lib
jar uvf catalina.jar org/apache/catalina/util/ServerInfo.properties

重启Tomcat生效
隐藏报错和Tomcat页面提示的版本号,防止被人从版本漏洞攻击服务器

二、Nginx参数配置

Nginx只需要配置nginx.conf文件

1、文件顶部配置内容

worker_processes  auto;  #auto自动检测最佳运算进程数
worker_rlimit_nofile 100000; #设置进程打开文件最大数

2、events模块中配置内容

worker_connections 2048;  #进程同时打开的最大连接数,默认为1024
use epoll;  #Linux系统使用epoll非阻塞模式
multi_accept on;   #nginx收到一个新连接通知后接受尽可能多的连接。

3、http模块中配置内容

tcp_nopush   on; #在一个数据包里发送所有头文件,而不一个接一个的发
tcp_nodelay   on; #不缓存数据,而是一段一段的发送
client_max_body_size 2000m; #文件上传大小限制
keepalive_timeout  650;  #文件上传时间限制
autoindex off;  #不允许列出整个目录,降低代码被盗用风险,默认是关闭状态,为保证处于关闭状态,还是设置确认为好,
server_tokens off;  #隐藏Nginx版本号
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,547评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,399评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,428评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,599评论 1 274
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,612评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,577评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,941评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,603评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,852评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,605评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,693评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,375评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,955评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,936评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,172评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,970评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,414评论 2 342

推荐阅读更多精彩内容