主頁 >  其他 > linux進階知識點

linux進階知識點

2021-09-07 08:24:19 其他

文章目錄

    • 真機進行遠程管理虛擬機
      • ctrl + shift + t是打開新的終端
      • 簡化復雜的命令
        • 永久別名的設定 ~/.bashrc
    • 權限和歸屬
      • 基本權限
        • 訪問方式(權限)
          • 對于文本檔案
        • 基本權限的類別
        • 查看權限
        • 設定基本權限(只有root一個人,其他用戶都不可以改)
      • linux判斷用戶具備的權限
      • 設定檔案歸屬
    • 特殊/附加權限
      • Set GID
      • Set UID(基本很少用)==(但是攻擊方很常用,他是一種攻擊手段)==
      • Sticky Bit
    • acl訪問控制串列
      • acl策略(也叫acl權限)的作用
      • 洗掉acl策略
      • 設定權限的黑名單,單獨拒絕一個用戶
      • 一個經典題:請實作lisi用戶,可以查看/etc/shadow檔案內容,您有幾種辦法?
        • 1.利用其他人進行設定
        • 2.利用所屬組進行設定
        • 3.利用所有者進行設定
        • 4.利用acl進行設定
    • 軟體包管理
      • 零散軟體包管理
        • 1.虛擬機server具備軟體包
        • 2.虛擬機classroom構建web服務,讓光碟的內容以網頁的形式提供給所有的客戶端
        • 3.真機打開
        • firefox classroom.example.com
      • 下載軟體包
      • 使用rpm命令管理軟體
      • 匯入紅帽簽名認證操作
    • 升級linux內核
        • 查看內核版本
    • yum軟體包倉庫:自動解決依賴關系
      • yum主要提供服務:可以為客戶端自動解決依賴關系,安裝軟體包
      • yum [-y] install 軟體名
      • 卸載軟體包yum remove 軟體名
      • 清空快取yum clean all
    • 磁區規劃及使用
      • 使用fdisk磁區工具
      • /dev/sda5表示的含義
      • 格式化:賦予空間檔案系統的程序
        • 常用的格式化工具
    • 掛載使用
      • 檢測掛載df
      • 開機自動掛載
    • 綜合磁區
      • 總結
    • LVM邏輯卷
      • LVM作業方式
      • LVM管理工具集
      • 制作邏輯卷
        • 1.首先掃描物理卷
        • 2.創建物理卷
        • 3.創建卷組
        • ==3合1:實際上這條vgcreate命令很強大,他可以在沒有物理卷的前提下,先把磁區轉成物理卷在合成卷組==
        • 4.創建邏輯卷
        • 5.邏輯卷的使用
        • 6.邏輯卷掛載
      • 邏輯卷的線上擴展
        • 1.卷組有足夠的剩余空間
          • 有空間就可以擴展邏輯卷
          • 擴展檔案系統大小==檔案系統是一種規則,類似橫著存還是豎著存的這種意思==
        • 2.卷組沒有足夠的剩余空間
          • 擴展卷組
          • 之后的步驟就是卷組空間夠的情況了
      • 邏輯卷縮小==基本沒人縮小,會損壞資料==
      • 卷組劃分空間的單位:PE
        • 請劃分一個大小250M的邏輯卷lvrehat
          • lvcreate -L 250M -n lv systemvg==中-L后面是大小 這里是250M==
          • lvcreate -l 250 -n lv systemvg==中-l后面是PE個數,不在意PE大小,這里是250個PE 那么他就會是250*PE大小來創建邏輯卷==
      • 邏輯卷的洗掉
    • grep檔案過濾:顯示檔案有效資訊(去除注釋,去除空行)
        • 因為有些檔案注釋和空行很多看起來費勁
    • 查找檔案
      • find [目錄] [條件1] [-a|-o] [條件2]...
        • -type 型別(f,d,l)==f表示文本檔案 d表示目錄 l表示快捷方式==
        • -name "檔案名稱" ==按照名字進行查找==
        • -size +|-檔案大小 (k,M,G)==+是大于多少的時候,-是小于多少的時候==
        • -user 用戶名
        • -mtime 根據檔案修改時間==(都是過去時間)==
      • find高級使用 exec操作
    • NTP時間同步
      • NTP服務器:虛擬機classroom
      • NTP客戶機:虛擬機server
        • 1.安裝chrony軟體包,與NTP服務器溝通
        • 2.修改組態檔
      • 3.重啟程式(重啟客戶端服務)
    • 使用LDAP認證,實作網路用戶認證,達到用戶的集中管理
      • 1.安裝sssd軟體,與LDAP服務器溝通
      • 2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體
        • 1.安裝chrony軟體包,與NTP服務器溝通
        • 2.修改組態檔
      • 3.重啟程式(重啟客戶端服務)
    • 使用LDAP認證,實作網路用戶認證,達到用戶的集中管理
      • 1.安裝sssd軟體,與LDAP服務器溝通
      • 2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體

真機進行遠程管理虛擬機

  1. 真機ping兩臺虛擬機

ping 172.25.0.10 desktop這臺機器

image-20210902104418158

ping 172.25.0.11 server這臺機器

image-20210902104557905

2.真機執行命令: ssh 用戶@對方的IP地址

image-20210902105937904

為了方便管理,用戶直接root

image-20210902110829472

遠程創建一個xixi檔案,再去該機器上看一下有沒有,很明顯是有的

image-20210902111012598

ctrl + shift + t是打開新的終端

-X:可以在遠程管理時,開啟對方的圖形程式

image-20210902135803835

簡化復雜的命令

永久別名的設定 ~/.bashrc

~代表的是家目錄,而且bashrc是不是以.開頭,這就說明他非常的重要,這個檔案關系到用戶自定義的一些資訊,并且也是系統級的組態檔

linux有一個特點就是臨時的會用命令來敲,永久的需要寫在一個文本檔案當中,命令執行的大多會保存在記憶體當中,而文本檔案是保存在磁盤當中

image-20210902145150084

先在真機上切換到普通用戶Student 用vim打開bashrc

在里面寫入下面實作遠程管理的別名來達到永久的效果

image-20210902150410967

然后新開一個終端才會生效

權限和歸屬

基本權限

訪問方式(權限)

讀取:允許查看內容 -read r

寫入:允許修改內容 -write w

可執行:允許運行和切換 -execute x

對于文本檔案

r:可以看內容 cat head less tail

w:可以修改 vim > >>

x:可以執行代碼 shell腳本

基本權限的類別

權限適用物件

所有者:擁有此檔案/目錄的用戶 -user u

所屬組:擁有此檔案/目錄的組 -group g

其他用戶:除所有者,所屬組以外的用戶 -other o

查看權限

使用ls -l命令

ls -ld 檔案或目錄

那這兩個有什么區別呢

ls -l展示的是目錄里面內容的詳細屬性

ls -ld展示的是目錄本身的詳細屬性

image-20210902220403489

image-20210902223449393

設定基本權限(只有root一個人,其他用戶都不可以改)

使用chmod命令

chmod [-R] 歸屬關系±=權限類別 檔案…

? [-R]:遞回設定權限

image-20210903123343676

image-20210902225738001

給所屬組添加寫入權限

image-20210902230708437

當然為了方便可以用===來操作,用,==隔開

image-20210902231459552

如果是所有人都是rwx權限

image-20210902231700763

其他人有w權限的話nsd01目錄會有著重色,讓人知道其他人(o)有寫入權限

linux判斷用戶具備的權限

匹配及停止

順序:所有者>所屬組>其他人

1.判斷用戶角色,所有者 所屬組 其他人

2.查看相應角色的權限位

image-20210903125700896

那我也想讓lisi有寫權限呢,那就通過root改權限普通用戶是不可以改權限的

image-20210903131056305

image-20210903131023460

設定檔案歸屬

使用chown命令

chown [-R] 屬主 檔案…

chown [-R] :屬組 檔案…

chown [-R] 屬主:屬組 檔案…

image-20210903140639421

特殊/附加權限

Set GID

附加在屬組的x位上

屬組的權限標識會變為s

適用于目錄,Set GID可以使目錄下新增的檔案自動設定與父目錄相同的屬組

讓子檔案自動繼承父目錄的所屬組身份

image-20210903154906663

image-20210903162754118

你會發現aa自動繼承s權限

Set UID(基本很少用)(但是攻擊方很常用,他是一種攻擊手段)

附加在屬主的x位上

屬主的權限標識會變為 s

適用于可執行檔案,Set UID可以讓使用者具有檔案屬主的身份及部分權限

image-20210903171216652

這個綠色的就是可執行檔案,mkdir這條命令的可執行檔案就是這個

image-20210903172014963

這個可執行檔案飄紅就是因為所有者有了s權限而已

image-20210903174945969

然后在lisi用戶下創建/opt/abc會發現所有者不是lisi而是root,這就是Set UID的原因

image-20210903180048086

我們改回來并把abc刪了后再用lisi創建看看,但是很抱歉你創建不了,沒有權限

image-20210903182715063

這也是上面說到為什么Set UID是一種攻擊手段了

Sticky Bit

附加在其他人的x位上

其他人的權限標識會變為t

適用于開放w權限的目錄,可以阻止用戶濫用w寫入權限(禁止操作別人的檔案)因為w有寫入權限也就是說他可以無休止的刪檔案 所以為了防止出現大家互刪的局面 就引入了t權限

image-20210903194343047

image-20210903195003120

acl訪問控制串列

acl策略(也叫acl權限)的作用

  • 檔案歸屬的局限性

任何人只屬于三種角色:屬主,屬組,其他人

無法實作更精細的控制

  • acl訪問策略

能夠對個別用戶,個別組設定獨立的權限

大多數掛載的EXT3/4.XFS檔案系統默認以支持

setfacl -m這里的m是modify修改的意思 u[g]:

用戶[組]這里的u g 不是所有者,所屬組的意思,只是代表冒號后面是用戶或組的意思:權限[rwx] 檔案路徑

image-20210903211848358

那有沒有專門看acl權限的呢,是有的:

getfacl 檔案路徑

image-20210903212242568

洗掉acl策略

setfacl [-R] -x u:用戶 檔案 洗掉指定acl策略

setfacl [-R] -b 檔案 洗掉所以acl策略

image-20210903223827230

image-20210903225809156

設定權限的黑名單,單獨拒絕一個用戶

image-20210903233846754

一個經典題:請實作lisi用戶,可以查看/etc/shadow檔案內容,您有幾種辦法?

一般問了這個肯定不是一個辦法

1.利用其他人進行設定

chmod o+r /etc/shadow

2.利用所屬組進行設定

chown :lisi /etc/shadow一定要看清是所屬組還是所有者

chmod g+r /etc/shadow

3.利用所有者進行設定

chown lisi /etc/shadow

chmod u+r /etc/shadow

4.利用acl進行設定

setfacl -m u:lisi:r /etc/shadow

軟體包管理

零散軟體包管理

1.虛擬機server具備軟體包

2.虛擬機classroom構建web服務,讓光碟的內容以網頁的形式提供給所有的客戶端

web服務:主要就是提供網頁內容

http協議:超文本傳輸協議

https協議:安全超文本傳輸協議

3.真機打開

firefox classroom.example.com

image-20210904091826114

打開之后你會看到一些檔案夾

http://classroom.example.com/content/rhel7.0/x86_64/dvd/Packages/ 這個就是firefox上cd包的路徑

下載軟體包

使用wget下載工具

wget 軟體包的URL網址

image-20210904112338646

wget軟體包的URL網址 -O /目錄路徑/新檔案名最好用上面那條命令 保存到當前然后mv就行了 這個-O命令有點長了

使用rpm命令管理軟體

RPM ----- Package Manager ,RPM包管理器

rpm -q 軟體名… 查詢軟體安沒安裝

image-20210904111512834

rpm -ivh 軟體名-版本資訊.rpm…安裝這個包

只有安裝軟體的時候才會打這個全名(版本啊,.rpm啊什么的)

image-20210904111735642

rpm -e 軟體名… 卸載包

image-20210904111903689

rpm -ql 軟體名 列出安裝的內容就是查詢軟體的安裝清單

image-20210904112435299

匯入紅帽簽名認證操作

image-20210904114142694

然后把他匯入

rpm --import 下載下來的檔案

image-20210904114435389

然后我們再重新安裝vsftpd就沒有那個警告資訊了

image-20210904114833857

升級linux內核

1.下載新的內核

http://classroom.example.com/content/rhel7.0/x86_64/errata/Packages/

在這個路徑里面

image-20210904115538693

image-20210904115736490

image-20210904134729210

內核裝好后重啟才會生效

查看內核版本

uname -r

重啟前:

image-20210904134548062

重啟后:

image-20210904135318538

yum軟體包倉庫:自動解決依賴關系

以后我們自己裝包基本都是用yum來裝的,很少用rpm來裝,因為rpm不可以自動解決依賴關系

yum主要提供服務:可以為客戶端自動解決依賴關系,安裝軟體包

服務端:1.眾多的軟體包(Packages) 2.倉庫資料檔案(repodata),這兩個東西都在光碟里面

image-20210904142447131

這里的虛擬機classroom已經是完美的yum服務端,他已經構建了web服務共享光碟所有內容

總結:未來我們如何搭建服務端呢?構建web服務或FTP服務,共享光碟所有內容

客戶端:虛擬機server或虛擬機desktop

yum客戶端機制是要我們書寫一個組態檔:指定服務端位置/etc/yum.repos.d/*.repo

image-20210904143928609

在這個路徑下有錯誤的組態檔會影響真確的組態檔(也就是說在這個路徑下100個檔案99個是正確的1個是錯的,那么其他的正確的也不能用)

所以為了絕對正確直接把該路徑下所有的組態檔都刪了,所以用了==*.repo==

image-20210904152707675

然后列出我們倉庫的所有資訊

yum repolist

image-20210904154756794

有這個并不代表yum是可以用的,yum到底能不能用是看他能不能為你去裝包

yum [-y] install 軟體名

image-20210904155213307

image-20210904155236300

他會自動為我們尋找依賴關系,但還要我們回答

y 就是裝 d 就是下載下來不裝 N就是不裝

所以為了更快也可以這樣寫

yum -y install httpd

卸載軟體包yum remove 軟體名

因為他可以連帶卸載掉依賴他的軟體包,所以不要和-y一起用,可能會把重要檔案也會一起卸載掉

image-20210904163307158

當你看到只需要移除1個或沒有你想保留的就可以y了

清空快取yum clean all

yum clean all 就是把yum記憶體里面所有的快取清掉

然后你再打yum repolist 會明顯有一個慢的感覺,因為他要重新加載到記憶體里面

image-20210904164609516

磁區規劃及使用

一個扇區512位元組

一塊硬碟的藝術之旅

識別硬碟=>磁區規劃=>格式化=>掛載使用

MBR/msdos 磁區模式

14個主磁區,或者03個主磁區+1個擴展磁區(n個邏輯磁區)

最大支持容量為2.2TB個的磁盤

擴展磁區不能格式化

1.識別硬碟

lsblk

image-20210904175143384

2.磁區規劃

磁區模式:MBR GPT

MBR 主啟動記錄模式

最大空間支持2T

型別:主磁區 擴展磁區 邏輯磁區

最多有4個主磁區

3個主磁區+1個擴展磁區(n個邏輯磁區)

image-20210904194336585

GPT

最大空間18EB

使用fdisk磁區工具

查看磁區表

fdisk -l 硬碟設備檔案

image-20210904195605290

修改硬碟磁區表

fdisk 硬碟設備 這是互動式的還算比較安全的

image-20210904195226393

image-20210904200040409

image-20210904201124814

image-20210904201423393

image-20210904201902707

image-20210904203032459

image-20210904203534627

然后我們不保存退出試一試 按q

image-20210904203856926

我們再把剛剛操作的再弄一遍反正也很快,然后保存再看一下

image-20210904204323284

/dev/sda5表示的含義

SCSI設備的硬碟,第一塊第五個磁區,也可以說

SCSI設備的硬碟,第一塊第一個邏輯磁區

格式化:賦予空間檔案系統的程序

那什么叫檔案系統呢:空間存盤資料的規則

windows: FAT NTFS

linux: ext4(RHEL6) xfs(RHEL7)

常用的格式化工具

mkfs 工具集

mkfs.ext3 磁區設備路徑

mkfs.ext4 磁區設備路徑

mkfs.xfs 磁區設備路徑

mkfs.vfat -F 32 磁區設備路徑

image-20210904211006784

我們格vdb1

也有一個命令看看自己格沒格完

blkid /dev/vdb1

image-20210904212232493

image-20210904212246849

用blkid來看沒被格式化的磁區是是什么都不顯示的,因為沒有檔案系統

image-20210904212713332

我們在用xfs檔案系統來格式化vdb2

image-20210904213108684

掛載使用

創建一個目錄part

image-20210904213857183

將vdb1掛載到part上

image-20210904213933639

那么如何檢測他掛載成功了呢

檢測掛載df

df是查看正在掛載所有設備的使用情況

image-20210904214736407

所以我們易讀我們和==-h==配合使用,這個和ls -h一個道理,就是為了易讀

image-20210904214853626

我們再掛載vdb2

image-20210904215229303

但是這些都是臨時掛載,也就是說一重啟這些掛載點就消失了,

image-20210904220050955

所以我們要干嘛

開機自動掛載

組態檔/etc/fstab 的記錄格式

設備路徑 掛載點 檔案系統型別 引數 備份標記 檢測順序

這個組態檔和我們上面學的yum軟體倉庫組態檔一樣的性質

image-20210904223142996

image-20210904225350932

怎么知道自己成沒成功呢

有一個自動掛載檢測mount -a a是auto自動的意思,這個命令回車會閱讀通篇的fstab這個檔案,檢測他的書寫是否符合他的格式

image-20210904230113324

如果沒有任何報錯代表語法格式都是正確的,并會按照我寫的掛載點進行掛載

image-20210904230325282

綜合磁區

我們繼續磁區

分到第三個

image-20210905113309992

image-20210905114256971

image-20210905130820918

image-20210905132339225

image-20210905133309906

image-20210905134351788

image-20210905134646336

image-20210905135635038

image-20210905140158819

總結

1.識別硬碟 lsblk

2.規劃磁區 fdisk

3.識別磁區 partprobe

4.磁區格式化 mkfs.etx4 mkfs.xfs 用blkid查看檔案系統型別

5.磁區掛載

  • 可以mount 手動掛載 臨時
  • 可以去組態檔/etc/fstab 永久

6.掛載查看

  • mount -a自動掛載
  • df -h 掛載查看

LVM邏輯卷

最低要求整個磁區,不可以是一個磁區的剩余空間

  1. 整合分散的空間
  2. 空間可以擴展(不會影響到原來的資料內容)

LVM作業方式

在磁區—>格式化中間增加分一個邏輯層

零散空間存盤–整合的虛擬磁盤—虛擬的磁區

image-20210905155654720

LVM管理工具集

image-20210905155521637

制作邏輯卷

比如我想把vdb1,2,3做成卷組

1.首先掃描物理卷

pvscan

image-20210905160154613

會有一個沒有匹配的物理卷的提示

還有一條命令實際上是和pvscan一樣的就是pvs

如果回車后什么都沒有就是代表沒有

image-20210905160408008

2.創建物理卷

pvcreate

image-20210905162101291

然后再用pvcreate命令就行了

image-20210905162249189

然后我們再pvs看看有沒有物理卷

image-20210905162603443

看到這個就說明物理卷創建成功了

3.創建卷組

有了物理卷之后我們就可以創建卷組了

先vgs

image-20210905162820411

他說沒有,那我們就創建

vgcreate 卷組名 物理卷1 物理卷2…

image-20210905163932905

3合1:實際上這條vgcreate命令很強大,他可以在沒有物理卷的前提下,先把磁區轉成物理卷在合成卷組

格式 vgcreate 卷組名 磁區路徑…

image-20210905164652409

image-20210905165102336

4.創建邏輯卷

lvcreate -n mylv -L 8G systemvg 我想創建一個mylv的邏輯卷8G大小,基于的卷組是sysytemvg

n是名字 L是大小

image-20210905175917984

5.邏輯卷的使用

邏輯卷生成也會在dev檔案下生成相應的檔案

image-20210905181449969

我們對邏輯卷格式化

image-20210905181845451

6.邏輯卷掛載

image-20210905183427121

邏輯卷的線上擴展

1.卷組有足夠的剩余空間

有空間就可以擴展邏輯卷

lvextend -L 3G 邏輯卷路徑 就是括到3G 如果你記得之前多大的話也可以這樣

lvextend -L +1G 邏輯卷路徑 之前2G現在再加1G就是括到3G

image-20210905191125544

擴展檔案系統大小檔案系統是一種規則,類似橫著存還是豎著存的這種意思

重繪檔案系統

resize2fs: 擴展ext4檔案系統

xfs_growfs: 擴展xfs檔案系統

image-20210905203442381

2.卷組沒有足夠的剩余空間

擴展卷組

比如我還想擴3個G但發現卷組剩余的空間也沒有3個G

image-20210905204449252

之后的步驟就是卷組空間夠的情況了

image-20210905205121315

邏輯卷縮小基本沒人縮小,會損壞資料

邏輯卷不光可以擴展也可以縮小

xfs檔案系統不支持縮小

ext4檔案系統支持縮小

卷組劃分空間的單位:PE

默認1PE=4M

顯示卷組的詳細資訊

vgdisplay 卷組名

image-20210905211153785

請劃分一個大小250M的邏輯卷lvrehat

image-20210905211518712

修改PE為1M就萬事大吉了

vgchange -s 1M systemvg

image-20210905212049563

image-20210905212652901

lvcreate -L 250M -n lv systemvg中-L后面是大小 這里是250M
lvcreate -l 250 -n lv systemvg中-l后面是PE個數,不在意PE大小,這里是250個PE 那么他就會是250*PE大小來創建邏輯卷

邏輯卷的洗掉

順序:先洗掉邏輯卷,然后再洗掉卷組,最后洗掉物理卷

grep檔案過濾:顯示檔案有效資訊(去除注釋,去除空行)

grep [選項] ‘匹配模式’ 文本檔案

常用命令選項

-v 取反匹配

-i 忽略大小寫

^word 以字串word開頭

word$ 以字串word結尾

注釋資訊:大多陣列態檔中以#開頭

image-20210905231314962

那么怎樣只能看到#開頭的資訊呢

grep ^# 檔案路徑

image-20210905231716587

但實際上我們需要的是不注釋的檔案資訊

grep -v ^# 檔案路徑

image-20210905232048670

匹配空行:^$就是以什么開頭以什么結尾 就是什么都沒有 就是空行

image-20210905232513508

因為有些檔案注釋和空行很多看起來費勁

image-20210905233111331

grep -v ^# 檔案路徑把這個再管道給不要空行的 | grep -v ^$

image-20210905233618894

查找檔案

根據預設的條件遞回查找對應的檔案

find [目錄] [條件1] [-a|-o] [條件2]…

常見條件表示

-type 型別(f,d,l)f表示文本檔案 d表示目錄 l表示快捷方式

image-20210906104356846

-name “檔案名稱” 按照名字進行查找

image-20210906111455304

image-20210906112130078

-size +|-檔案大小 (k,M,G)+是大于多少的時候,-是小于多少的時候

image-20210906114317187

-user 用戶名

image-20210906130225173

-mtime 根據檔案修改時間==(都是過去時間)==

-mtime +10 :10天之前修改過的檔案

-mtime -10 :最近10天之內修改過的檔案

image-20210906131636158

find高級使用 exec操作

find … -exec 處理命令{} ;

優勢:以{}代替每一個結果,逐個處理,遇;結束

把find的結果通過exec給拷貝 要注意管道操作不可以管道給兩個引數及其以上的,因為到時候命令不知道那個是源引數,還是目標引數

image-20210906135504617

NTP時間同步

NTP網路時間協議

Network Time Protocol

NTP服務器為客戶機提供標準時間

NTP客戶機需要與NTP服務器保持溝通

RHEL7客戶端的校時服務

軟體包:chrony

組態檔:/etc/chrony.conf

系統服務:chronyd

NTP服務器:虛擬機classroom

NTP客戶機:虛擬機server

1.安裝chrony軟體包,與NTP服務器溝通

image-20210906155743409

2.修改組態檔

image-20210906160456033

image-20210906161633174

3.重啟程式(重啟客戶端服務)

同步時間這個服務

systemctl restart chronydchronyd中的d是daemon守護行程的意思

systemctl enable chronyd開機自啟動這個程式

image-20210906164129325

重啟服務和開機自啟程式都是沒有什么顯示與回傳的

image-20210906164102542

使用LDAP認證,實作網路用戶認證,達到用戶的集中管理

網路用戶:用戶資訊會放在網路中LDAP服務器

本地用戶:用戶資訊會放在/etc/passwd中

LDAP服務器:虛擬機classroom

客戶端:虛擬機server

1.安裝sssd軟體,與LDAP服務器溝通

yum -y install sssd

rpm -q sssd

image-20210906170719566

2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體

yum -y install authconfig-gtk

authconfig-gtk

image-20210906172239838

我這個虛擬機看不到圖型界面就借老師的圖吧

image-20210906173208657

image-20210906173151167

P客戶機:虛擬機server

1.安裝chrony軟體包,與NTP服務器溝通

[外鏈圖片轉存中…(img-CsUcQJAX-1630921310453)]

2.修改組態檔

[外鏈圖片轉存中…(img-Mt2RLaQb-1630921310464)]

[外鏈圖片轉存中…(img-dcUeBiCU-1630921310465)]

3.重啟程式(重啟客戶端服務)

同步時間這個服務

systemctl restart chronydchronyd中的d是daemon守護行程的意思

systemctl enable chronyd開機自啟動這個程式

[外鏈圖片轉存中…(img-4JpNEFzL-1630921310467)]

重啟服務和開機自啟程式都是沒有什么顯示與回傳的

[外鏈圖片轉存中…(img-ohvxzVJs-1630921310469)]

使用LDAP認證,實作網路用戶認證,達到用戶的集中管理

網路用戶:用戶資訊會放在網路中LDAP服務器

本地用戶:用戶資訊會放在/etc/passwd中

LDAP服務器:虛擬機classroom

客戶端:虛擬機server

1.安裝sssd軟體,與LDAP服務器溝通

yum -y install sssd

rpm -q sssd

[外鏈圖片轉存中…(img-jAhvfGKz-1630921310471)]

2.安裝authconfig-gtk圖形的工具 ,進行配置客戶端sssd軟體

yum -y install authconfig-gtk

authconfig-gtk

[外鏈圖片轉存中…(img-9eChhhcX-1630921310473)]

我這個虛擬機看不到圖型界面就借老師的圖吧

[外鏈圖片轉存中…(img-sQQpWCwa-1630921310475)]

[外鏈圖片轉存中…(img-JLIL8O6F-1630921310477)]

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298119.html

標籤:其他

上一篇:Windows 11強勢來襲,一文帶你了解全部更新內容

下一篇:iNeuOS工業互聯平臺,增加OPC UA驅動,同步和訂閱方式讀取資料

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more