文章目錄
- 真機進行遠程管理虛擬機
- ctrl + shift + t是打開新的終端
- 簡化復雜的命令
- 永久別名的設定 ~/.bashrc
- 權限和歸屬
- 基本權限
- 訪問方式(權限)
- 對于文本檔案
- 基本權限的類別
- 查看權限
- 設定基本權限(只有root一個人,其他用戶都不可以改)
- linux判斷用戶具備的權限
- 設定檔案歸屬
- 特殊/附加權限
- Set GID
- Set UID(基本很少用)==(但是攻擊方很常用,他是一種攻擊手段)==
- Sticky Bit
- acl訪問控制串列
- acl策略(也叫acl權限)的作用
- 洗掉acl策略
- 設定權限的黑名單,單獨拒絕一個用戶
- 一個經典題:請實作lisi用戶,可以查看/etc/shadow檔案內容,您有幾種辦法?
- 1.利用其他人進行設定
- 2.利用所屬組進行設定
- 3.利用所有者進行設定
- 4.利用acl進行設定
- 軟體包管理
- 零散軟體包管理
- 1.虛擬機server具備軟體包
- 2.虛擬機classroom構建web服務,讓光碟的內容以網頁的形式提供給所有的客戶端
- 3.真機打開
- firefox classroom.example.com
- 下載軟體包
- 使用rpm命令管理軟體
- 匯入紅帽簽名認證操作
- 升級linux內核
- 查看內核版本
- yum軟體包倉庫:自動解決依賴關系
- yum主要提供服務:可以為客戶端自動解決依賴關系,安裝軟體包
- yum [-y] install 軟體名
- 卸載軟體包yum remove 軟體名
- 清空快取yum clean all
- 磁區規劃及使用
- 使用fdisk磁區工具
- /dev/sda5表示的含義
- 格式化:賦予空間檔案系統的程序
- 常用的格式化工具
- 掛載使用
- 檢測掛載df
- 開機自動掛載
- 綜合磁區
- 總結
- LVM邏輯卷
- LVM作業方式
- LVM管理工具集
- 制作邏輯卷
- 1.首先掃描物理卷
- 2.創建物理卷
- 3.創建卷組
- ==3合1:實際上這條vgcreate命令很強大,他可以在沒有物理卷的前提下,先把磁區轉成物理卷在合成卷組==
- 4.創建邏輯卷
- 5.邏輯卷的使用
- 6.邏輯卷掛載
- 邏輯卷的線上擴展
- 1.卷組有足夠的剩余空間
- 有空間就可以擴展邏輯卷
- 擴展檔案系統大小==檔案系統是一種規則,類似橫著存還是豎著存的這種意思==
- 2.卷組沒有足夠的剩余空間
- 擴展卷組
- 之后的步驟就是卷組空間夠的情況了
- 邏輯卷縮小==基本沒人縮小,會損壞資料==
- 卷組劃分空間的單位:PE
- 請劃分一個大小250M的邏輯卷lvrehat
- lvcreate -L 250M -n lv systemvg==中-L后面是大小 這里是250M==
- lvcreate -l 250 -n lv systemvg==中-l后面是PE個數,不在意PE大小,這里是250個PE 那么他就會是250*PE大小來創建邏輯卷==
- 邏輯卷的洗掉
- grep檔案過濾:顯示檔案有效資訊(去除注釋,去除空行)
- 因為有些檔案注釋和空行很多看起來費勁
- 查找檔案
- find [目錄] [條件1] [-a|-o] [條件2]...
- -type 型別(f,d,l)==f表示文本檔案 d表示目錄 l表示快捷方式==
- -name "檔案名稱" ==按照名字進行查找==
- -size +|-檔案大小 (k,M,G)==+是大于多少的時候,-是小于多少的時候==
- -user 用戶名
- -mtime 根據檔案修改時間==(都是過去時間)==
- find高級使用 exec操作
- NTP時間同步
- NTP服務器:虛擬機classroom
- NTP客戶機:虛擬機server
- 1.安裝chrony軟體包,與NTP服務器溝通
- 2.修改組態檔
- 3.重啟程式(重啟客戶端服務)
- 使用LDAP認證,實作網路用戶認證,達到用戶的集中管理
- 1.安裝sssd軟體,與LDAP服務器溝通
- 2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體
- 1.安裝chrony軟體包,與NTP服務器溝通
- 2.修改組態檔
- 3.重啟程式(重啟客戶端服務)
- 使用LDAP認證,實作網路用戶認證,達到用戶的集中管理
- 1.安裝sssd軟體,與LDAP服務器溝通
- 2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體
真機進行遠程管理虛擬機
- 真機ping兩臺虛擬機
ping 172.25.0.10 desktop這臺機器

ping 172.25.0.11 server這臺機器

2.真機執行命令: ssh 用戶@對方的IP地址

為了方便管理,用戶直接root

遠程創建一個xixi檔案,再去該機器上看一下有沒有,很明顯是有的

ctrl + shift + t是打開新的終端
-X:可以在遠程管理時,開啟對方的圖形程式

簡化復雜的命令
永久別名的設定 ~/.bashrc
~代表的是家目錄,而且bashrc是不是以.開頭,這就說明他非常的重要,這個檔案關系到用戶自定義的一些資訊,并且也是系統級的組態檔
linux有一個特點就是臨時的會用命令來敲,永久的需要寫在一個文本檔案當中,命令執行的大多會保存在記憶體當中,而文本檔案是保存在磁盤當中

先在真機上切換到普通用戶Student 用vim打開bashrc
在里面寫入下面實作遠程管理的別名來達到永久的效果

然后新開一個終端才會生效
權限和歸屬
基本權限
訪問方式(權限)
讀取:允許查看內容 -read r
寫入:允許修改內容 -write w
可執行:允許運行和切換 -execute x
對于文本檔案
r:可以看內容 cat head less tail
w:可以修改 vim > >>
x:可以執行代碼 shell腳本
基本權限的類別
權限適用物件
所有者:擁有此檔案/目錄的用戶 -user u
所屬組:擁有此檔案/目錄的組 -group g
其他用戶:除所有者,所屬組以外的用戶 -other o
查看權限
使用ls -l命令
ls -ld 檔案或目錄
那這兩個有什么區別呢
ls -l展示的是目錄里面內容的詳細屬性
ls -ld展示的是目錄本身的詳細屬性


設定基本權限(只有root一個人,其他用戶都不可以改)
使用chmod命令
chmod [-R] 歸屬關系±=權限類別 檔案…
? [-R]:遞回設定權限


給所屬組添加寫入權限

當然為了方便可以用===來操作,用,==隔開

如果是所有人都是rwx權限

其他人有w權限的話nsd01目錄會有著重色,讓人知道其他人(o)有寫入權限
linux判斷用戶具備的權限
匹配及停止
順序:所有者>所屬組>其他人
1.判斷用戶角色,所有者 所屬組 其他人
2.查看相應角色的權限位

那我也想讓lisi有寫權限呢,那就通過root改權限普通用戶是不可以改權限的


設定檔案歸屬
使用chown命令
chown [-R] 屬主 檔案…
chown [-R] :屬組 檔案…
chown [-R] 屬主:屬組 檔案…

特殊/附加權限
Set GID
附加在屬組的x位上
屬組的權限標識會變為s
適用于目錄,Set GID可以使目錄下新增的檔案自動設定與父目錄相同的屬組
讓子檔案自動繼承父目錄的所屬組身份


你會發現aa自動繼承s權限
Set UID(基本很少用)(但是攻擊方很常用,他是一種攻擊手段)
附加在屬主的x位上
屬主的權限標識會變為 s
適用于可執行檔案,Set UID可以讓使用者具有檔案屬主的身份及部分權限

這個綠色的就是可執行檔案,mkdir這條命令的可執行檔案就是這個

這個可執行檔案飄紅就是因為所有者有了s權限而已

然后在lisi用戶下創建/opt/abc會發現所有者不是lisi而是root,這就是Set UID的原因

我們改回來并把abc刪了后再用lisi創建看看,但是很抱歉你創建不了,沒有權限

這也是上面說到為什么Set UID是一種攻擊手段了
Sticky Bit
附加在其他人的x位上
其他人的權限標識會變為t
適用于開放w權限的目錄,可以阻止用戶濫用w寫入權限(禁止操作別人的檔案)因為w有寫入權限也就是說他可以無休止的刪檔案 所以為了防止出現大家互刪的局面 就引入了t權限


acl訪問控制串列
acl策略(也叫acl權限)的作用
- 檔案歸屬的局限性
任何人只屬于三種角色:屬主,屬組,其他人
無法實作更精細的控制
- acl訪問策略
能夠對個別用戶,個別組設定獨立的權限
大多數掛載的EXT3/4.XFS檔案系統默認以支持
setfacl -m這里的m是modify修改的意思 u[g]:
用戶[組]這里的u g 不是所有者,所屬組的意思,只是代表冒號后面是用戶或組的意思:權限[rwx] 檔案路徑

那有沒有專門看acl權限的呢,是有的:
getfacl 檔案路徑

洗掉acl策略
setfacl [-R] -x u:用戶 檔案 洗掉指定acl策略
setfacl [-R] -b 檔案 洗掉所以acl策略


設定權限的黑名單,單獨拒絕一個用戶

一個經典題:請實作lisi用戶,可以查看/etc/shadow檔案內容,您有幾種辦法?
一般問了這個肯定不是一個辦法
1.利用其他人進行設定
chmod o+r /etc/shadow
2.利用所屬組進行設定
chown :lisi /etc/shadow一定要看清是所屬組還是所有者
chmod g+r /etc/shadow
3.利用所有者進行設定
chown lisi /etc/shadow
chmod u+r /etc/shadow
4.利用acl進行設定
setfacl -m u:lisi:r /etc/shadow
軟體包管理
零散軟體包管理
1.虛擬機server具備軟體包
2.虛擬機classroom構建web服務,讓光碟的內容以網頁的形式提供給所有的客戶端
web服務:主要就是提供網頁內容
http協議:超文本傳輸協議
https協議:安全超文本傳輸協議
3.真機打開
firefox classroom.example.com

打開之后你會看到一些檔案夾
http://classroom.example.com/content/rhel7.0/x86_64/dvd/Packages/ 這個就是firefox上cd包的路徑
下載軟體包
使用wget下載工具
wget 軟體包的URL網址

wget軟體包的URL網址 -O /目錄路徑/新檔案名最好用上面那條命令 保存到當前然后mv就行了 這個-O命令有點長了
使用rpm命令管理軟體
RPM ----- Package Manager ,RPM包管理器
rpm -q 軟體名… 查詢軟體安沒安裝

rpm -ivh 軟體名-版本資訊.rpm…安裝這個包
只有安裝軟體的時候才會打這個全名(版本啊,.rpm啊什么的)

rpm -e 軟體名… 卸載包

rpm -ql 軟體名 列出安裝的內容就是查詢軟體的安裝清單

匯入紅帽簽名認證操作

然后把他匯入
rpm --import 下載下來的檔案

然后我們再重新安裝vsftpd就沒有那個警告資訊了

升級linux內核
1.下載新的內核
http://classroom.example.com/content/rhel7.0/x86_64/errata/Packages/
在這個路徑里面




內核裝好后重啟才會生效
查看內核版本
uname -r
重啟前:

重啟后:

yum軟體包倉庫:自動解決依賴關系
以后我們自己裝包基本都是用yum來裝的,很少用rpm來裝,因為rpm不可以自動解決依賴關系
yum主要提供服務:可以為客戶端自動解決依賴關系,安裝軟體包
服務端:1.眾多的軟體包(Packages) 2.倉庫資料檔案(repodata),這兩個東西都在光碟里面

這里的虛擬機classroom已經是完美的yum服務端,他已經構建了web服務共享光碟所有內容
總結:未來我們如何搭建服務端呢?構建web服務或FTP服務,共享光碟所有內容
客戶端:虛擬機server或虛擬機desktop
yum客戶端機制是要我們書寫一個組態檔:指定服務端位置/etc/yum.repos.d/*.repo

在這個路徑下有錯誤的組態檔會影響真確的組態檔(也就是說在這個路徑下100個檔案99個是正確的1個是錯的,那么其他的正確的也不能用)
所以為了絕對正確直接把該路徑下所有的組態檔都刪了,所以用了==*.repo==

然后列出我們倉庫的所有資訊
yum repolist

有這個并不代表yum是可以用的,yum到底能不能用是看他能不能為你去裝包
yum [-y] install 軟體名


他會自動為我們尋找依賴關系,但還要我們回答
y 就是裝 d 就是下載下來不裝 N就是不裝
所以為了更快也可以這樣寫
yum -y install httpd
卸載軟體包yum remove 軟體名
因為他可以連帶卸載掉依賴他的軟體包,所以不要和-y一起用,可能會把重要檔案也會一起卸載掉

當你看到只需要移除1個或沒有你想保留的就可以y了
清空快取yum clean all
yum clean all 就是把yum記憶體里面所有的快取清掉
然后你再打yum repolist 會明顯有一個慢的感覺,因為他要重新加載到記憶體里面

磁區規劃及使用
一個扇區512位元組
一塊硬碟的藝術之旅
識別硬碟=>磁區規劃=>格式化=>掛載使用
MBR/msdos 磁區模式
14個主磁區,或者03個主磁區+1個擴展磁區(n個邏輯磁區)
最大支持容量為2.2TB個的磁盤
擴展磁區不能格式化
1.識別硬碟
lsblk

2.磁區規劃
磁區模式:MBR GPT
MBR 主啟動記錄模式
最大空間支持2T
型別:主磁區 擴展磁區 邏輯磁區
最多有4個主磁區
3個主磁區+1個擴展磁區(n個邏輯磁區)

GPT
最大空間18EB
使用fdisk磁區工具
查看磁區表
fdisk -l 硬碟設備檔案

修改硬碟磁區表
fdisk 硬碟設備 這是互動式的還算比較安全的







然后我們不保存退出試一試 按q

我們再把剛剛操作的再弄一遍反正也很快,然后保存再看一下

/dev/sda5表示的含義
SCSI設備的硬碟,第一塊第五個磁區,也可以說
SCSI設備的硬碟,第一塊第一個邏輯磁區
格式化:賦予空間檔案系統的程序
那什么叫檔案系統呢:空間存盤資料的規則
windows: FAT NTFS
linux: ext4(RHEL6) xfs(RHEL7)
常用的格式化工具
mkfs 工具集
mkfs.ext3 磁區設備路徑
mkfs.ext4 磁區設備路徑
mkfs.xfs 磁區設備路徑
mkfs.vfat -F 32 磁區設備路徑

我們格vdb1
也有一個命令看看自己格沒格完
blkid /dev/vdb1


用blkid來看沒被格式化的磁區是是什么都不顯示的,因為沒有檔案系統

我們在用xfs檔案系統來格式化vdb2

掛載使用
創建一個目錄part

將vdb1掛載到part上

那么如何檢測他掛載成功了呢
檢測掛載df
df是查看正在掛載所有設備的使用情況

所以我們易讀我們和==-h==配合使用,這個和ls -h一個道理,就是為了易讀

我們再掛載vdb2

但是這些都是臨時掛載,也就是說一重啟這些掛載點就消失了,

所以我們要干嘛
開機自動掛載
組態檔/etc/fstab 的記錄格式
設備路徑 掛載點 檔案系統型別 引數 備份標記 檢測順序
這個組態檔和我們上面學的yum軟體倉庫組態檔一樣的性質


怎么知道自己成沒成功呢
有一個自動掛載檢測mount -a a是auto自動的意思,這個命令回車會閱讀通篇的fstab這個檔案,檢測他的書寫是否符合他的格式

如果沒有任何報錯代表語法格式都是正確的,并會按照我寫的掛載點進行掛載

綜合磁區
我們繼續磁區
分到第三個









總結
1.識別硬碟 lsblk
2.規劃磁區 fdisk
3.識別磁區 partprobe
4.磁區格式化 mkfs.etx4 mkfs.xfs 用blkid查看檔案系統型別
5.磁區掛載
- 可以mount 手動掛載 臨時
- 可以去組態檔/etc/fstab 永久
6.掛載查看
- mount -a自動掛載
- df -h 掛載查看
LVM邏輯卷
最低要求整個磁區,不可以是一個磁區的剩余空間
- 整合分散的空間
- 空間可以擴展(不會影響到原來的資料內容)
LVM作業方式
在磁區—>格式化中間增加分一個邏輯層
零散空間存盤–整合的虛擬磁盤—虛擬的磁區

LVM管理工具集

制作邏輯卷
比如我想把vdb1,2,3做成卷組
1.首先掃描物理卷
pvscan

會有一個沒有匹配的物理卷的提示
還有一條命令實際上是和pvscan一樣的就是pvs
如果回車后什么都沒有就是代表沒有

2.創建物理卷
pvcreate

然后再用pvcreate命令就行了

然后我們再pvs看看有沒有物理卷

看到這個就說明物理卷創建成功了
3.創建卷組
有了物理卷之后我們就可以創建卷組了
先vgs

他說沒有,那我們就創建
vgcreate 卷組名 物理卷1 物理卷2…

3合1:實際上這條vgcreate命令很強大,他可以在沒有物理卷的前提下,先把磁區轉成物理卷在合成卷組
格式 vgcreate 卷組名 磁區路徑…


4.創建邏輯卷
lvcreate -n mylv -L 8G systemvg 我想創建一個mylv的邏輯卷8G大小,基于的卷組是sysytemvg
n是名字 L是大小

5.邏輯卷的使用
邏輯卷生成也會在dev檔案下生成相應的檔案

我們對邏輯卷格式化

6.邏輯卷掛載

邏輯卷的線上擴展
1.卷組有足夠的剩余空間
有空間就可以擴展邏輯卷
lvextend -L 3G 邏輯卷路徑 就是括到3G 如果你記得之前多大的話也可以這樣
lvextend -L +1G 邏輯卷路徑 之前2G現在再加1G就是括到3G

擴展檔案系統大小檔案系統是一種規則,類似橫著存還是豎著存的這種意思
重繪檔案系統
resize2fs: 擴展ext4檔案系統
xfs_growfs: 擴展xfs檔案系統

2.卷組沒有足夠的剩余空間
擴展卷組
比如我還想擴3個G但發現卷組剩余的空間也沒有3個G

之后的步驟就是卷組空間夠的情況了

邏輯卷縮小基本沒人縮小,會損壞資料
邏輯卷不光可以擴展也可以縮小
xfs檔案系統不支持縮小
ext4檔案系統支持縮小
卷組劃分空間的單位:PE
默認1PE=4M
顯示卷組的詳細資訊
vgdisplay 卷組名

請劃分一個大小250M的邏輯卷lvrehat

修改PE為1M就萬事大吉了
vgchange -s 1M systemvg


lvcreate -L 250M -n lv systemvg中-L后面是大小 這里是250M
lvcreate -l 250 -n lv systemvg中-l后面是PE個數,不在意PE大小,這里是250個PE 那么他就會是250*PE大小來創建邏輯卷
邏輯卷的洗掉
順序:先洗掉邏輯卷,然后再洗掉卷組,最后洗掉物理卷
grep檔案過濾:顯示檔案有效資訊(去除注釋,去除空行)
grep [選項] ‘匹配模式’ 文本檔案
常用命令選項
-v 取反匹配
-i 忽略大小寫
^word 以字串word開頭
word$ 以字串word結尾
注釋資訊:大多陣列態檔中以#開頭

那么怎樣只能看到#開頭的資訊呢
grep ^# 檔案路徑

但實際上我們需要的是不注釋的檔案資訊
grep -v ^# 檔案路徑

匹配空行:^$就是以什么開頭以什么結尾 就是什么都沒有 就是空行

因為有些檔案注釋和空行很多看起來費勁

grep -v ^# 檔案路徑把這個再管道給不要空行的 | grep -v ^$

查找檔案
根據預設的條件遞回查找對應的檔案
find [目錄] [條件1] [-a|-o] [條件2]…
常見條件表示
-type 型別(f,d,l)f表示文本檔案 d表示目錄 l表示快捷方式

-name “檔案名稱” 按照名字進行查找


-size +|-檔案大小 (k,M,G)+是大于多少的時候,-是小于多少的時候

-user 用戶名

-mtime 根據檔案修改時間==(都是過去時間)==
-mtime +10 :10天之前修改過的檔案
-mtime -10 :最近10天之內修改過的檔案

find高級使用 exec操作
find … -exec 處理命令{} ;
優勢:以{}代替每一個結果,逐個處理,遇;結束
把find的結果通過exec給拷貝 要注意管道操作不可以管道給兩個引數及其以上的,因為到時候命令不知道那個是源引數,還是目標引數

NTP時間同步
NTP網路時間協議
Network Time Protocol
NTP服務器為客戶機提供標準時間
NTP客戶機需要與NTP服務器保持溝通
RHEL7客戶端的校時服務
軟體包:chrony
組態檔:/etc/chrony.conf
系統服務:chronyd
NTP服務器:虛擬機classroom
NTP客戶機:虛擬機server
1.安裝chrony軟體包,與NTP服務器溝通

2.修改組態檔


3.重啟程式(重啟客戶端服務)
同步時間這個服務
systemctl restart chronydchronyd中的d是daemon守護行程的意思
systemctl enable chronyd開機自啟動這個程式

重啟服務和開機自啟程式都是沒有什么顯示與回傳的

使用LDAP認證,實作網路用戶認證,達到用戶的集中管理
網路用戶:用戶資訊會放在網路中LDAP服務器
本地用戶:用戶資訊會放在/etc/passwd中
LDAP服務器:虛擬機classroom
客戶端:虛擬機server
1.安裝sssd軟體,與LDAP服務器溝通
yum -y install sssd
rpm -q sssd

2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體
yum -y install authconfig-gtk
authconfig-gtk

我這個虛擬機看不到圖型界面就借老師的圖吧


P客戶機:虛擬機server
1.安裝chrony軟體包,與NTP服務器溝通
[外鏈圖片轉存中…(img-CsUcQJAX-1630921310453)]
2.修改組態檔
[外鏈圖片轉存中…(img-Mt2RLaQb-1630921310464)]
[外鏈圖片轉存中…(img-dcUeBiCU-1630921310465)]
3.重啟程式(重啟客戶端服務)
同步時間這個服務
systemctl restart chronydchronyd中的d是daemon守護行程的意思
systemctl enable chronyd開機自啟動這個程式
[外鏈圖片轉存中…(img-4JpNEFzL-1630921310467)]
重啟服務和開機自啟程式都是沒有什么顯示與回傳的
[外鏈圖片轉存中…(img-ohvxzVJs-1630921310469)]
使用LDAP認證,實作網路用戶認證,達到用戶的集中管理
網路用戶:用戶資訊會放在網路中LDAP服務器
本地用戶:用戶資訊會放在/etc/passwd中
LDAP服務器:虛擬機classroom
客戶端:虛擬機server
1.安裝sssd軟體,與LDAP服務器溝通
yum -y install sssd
rpm -q sssd
[外鏈圖片轉存中…(img-jAhvfGKz-1630921310471)]
2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體
yum -y install authconfig-gtk
authconfig-gtk
[外鏈圖片轉存中…(img-9eChhhcX-1630921310473)]
我這個虛擬機看不到圖型界面就借老師的圖吧
[外鏈圖片轉存中…(img-sQQpWCwa-1630921310475)]
[外鏈圖片轉存中…(img-JLIL8O6F-1630921310477)]
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298119.html
標籤:其他
