• Linux 7 (工作笔记)

                                                                            A1-6 分区方案

                                                                            MBR 硬盘格式

                                                                            GPT 格式

                                                                            A1-7 目录结构

                                                                            目录

                                                                            / 所有的数据都存放在此目录下

                                                                            /dev:设备文件目录

                                                                            分区

                                                                            A1-8 文件系统

                                                                            EXT4 第四代扩展分区。 RHEL6

                                                                            XFS 高级日志文件系统。 RHEL7

                                                                            SWAP 虚拟内存

                                                                            A1-11 文件系统

                                                                            Linux 标准分区 /dev/sda1 boot 500mib 引导文件 /dev/sda2 / 100Gib 软件同分区 /dev/sda3 /data 自定义 100GB /dev/sda4 扩展分区 /dev/sda5 swap 4096 交换 集群用

                                                                            安装 ---GUI

                                                                            kdump关掉

                                                                            A1-12 显示所有磁盘

                                                                            显示所有磁盘

                                                                            查看分区格式---UUID

                                                                            A1-13 终端

                                                                            pwd #显示当前路径

                                                                            cd ~ #返回当前用户 cd #进入目录 cd .. #上一级 . #本级

                                                                            A2-2 CAT查看文件内容

                                                                            cat /etc/redhat-release #显示版本号

                                                                            LANG=en 更改显示语言

                                                                            cat 适合查看小文件

                                                                            cat -n:行号

                                                                            less :适合查看大文件. 点q退出

                                                                            head -3 /etc/passwd 查看文件内容头部

                                                                            tail -3 /etc/passwd 查看文件内容的尾部

                                                                            A2-3 内核 参数

                                                                            uname -r #查看内核

                                                                            A2-4 查看CPU

                                                                            cat /proc/cpuinfo #查看CPU cat /proc/meminfo #查看ROM lscpu #显示CPU

                                                                            hostname #查看主机名 hostname abc #临时主机名

                                                                            ifconfig #查看IP

                                                                            ping #查看IP子网掩码 广播地址 ping -c 4 192.168.1.1 #ping四次

                                                                            poweroff #关机 reboot #重启

                                                                            A2-8 快捷方式

                                                                            A2-9 命令

                                                                            pwd :查看当前工作目录

                                                                            cd : 绝对路径。 cd /etc/pki

                                                                            cd : 相对路径. cd . 表示当前目录。 拷贝时使用

                                                                            cd .. 表示父目录。

                                                                            ~user 表示用户user家目录 user用户名。 ~zhangsan

                                                                            cd ../.. 退两级

                                                                            A2-10 ls 查看文件夹

                                                                            /root:管理员家目录

                                                                            cd ~student

                                                                            useradd wangzhao 创建用户

                                                                            /home:存放所有普通用户家目录。、

                                                                            cd ~ 登陆身份为主 or cd

                                                                             

                                                                            ls #查看文件夹 ls -l #长格式 缩写 ll

                                                                            ls-ld #目录本身属性 ls -A /boot #全部显示 ls -a /boot #详细全部显示 -A #包括名称以。开头的隐藏文件 -d #显示目录本身(而不是内容)的属性 -h #提供易读的容量单位 K M

                                                                            ld。 lh。 lhd。 同时使用

                                                                             

                                                                            A2-11 通配符

                                                                            *:任意多个字符。 ls -d /m *

                                                                            ?:单个字符 ls -d /m??

                                                                            [] : 连续的范围 ls -d /m[3-6] 0-9识别 /m{2[0-9] ,30}. m20-30

                                                                            {}: 不连续。 Ls -d/m{1,3,4,6}

                                                                            A2-12 MKDIR 创建目录

                                                                            mkdir 创建目录

                                                                            mkdir -p /vod/movie/cartoon #创建多层子目录-p 没有的目录

                                                                            mkdir nsd01 #创建当前目录

                                                                            mkdir /opt/nsd02 #在opt中创建目录 已有的opt目录不加p

                                                                            mkdir /root/haha /opt/hehe #创建不同路径的多个目录

                                                                            touch 创建文件

                                                                            A2-13 rm删除文件夹和文件

                                                                            rm 删除文件夹和文件

                                                                            alias 创建别名

                                                                            A2-14 mv 移动

                                                                            mv 剪切和改名

                                                                            A2-15 cp 拷贝

                                                                            cp 拷贝文件夹和文件

                                                                            A2-16 vim 编辑器

                                                                            vim filename

                                                                            vim /home/student/.bashrc

                                                                            按 i 进入输入模式

                                                                            按 : 末行模式

                                                                            :wq #保存并退出

                                                                            :q! #退出不保存

                                                                            A3-5 IP 网卡配置

                                                                            临时配置IP

                                                                            1. 永久网卡配置

                                                                            1. 网卡命令行配置

                                                                            1. DNS 配置

                                                                            1. 改主机名

                                                                            A3-8 RPM 软件包

                                                                            yum-plugin-versionlock-1.2.32-45.el7.x86_64.rpm. #包的名

                                                                            rpm命令 (仅3条)

                                                                            演示

                                                                            导入CDROM签名

                                                                            A3-10 YUM 配置

                                                                            本机yum

                                                                            自动生成yum源

                                                                            yum clean all #清除缓存 yum repolist #列出仓库信息 yum list 软件名 #列出软件 yum remove 软件名 #卸载软件 -y(连带程序) yum install软件名 #安装软件 -y

                                                                            网络yum

                                                                            A3-12 >> 重定向输出

                                                                            重定向输出

                                                                            覆盖式 >

                                                                            追加式 >>

                                                                            自定义输出

                                                                            A3-13下载器---grep塞选

                                                                            升级内核

                                                                            wget 下载器

                                                                            wget http://d -O /opt.jjj.rpm (新定义目录)

                                                                            grep筛选文件内容

                                                                            A4-2 | 管道操作

                                                                            cat

                                                                            head

                                                                            tail

                                                                            显示8-12行

                                                                            head -12/etc/passwd |tail -5 # 在前12行再取后5行

                                                                            前面的命令结果 给后面命令处理,当作命令的参数

                                                                            ifconfig | head -2

                                                                            cat -n/etc/passwd | grep 'root'

                                                                            cat -n /etc/passwd | less

                                                                            A4-3 NTP时间服务

                                                                            客户端chrony 同步时间

                                                                            rpm -q chrony

                                                                            yum install chrony

                                                                            vim /etc/chrony.conf

                                                                            systemtcl restart chronyd

                                                                            systemtcl enable chronyd

                                                                            date -s '2008-9-6 11:11:11' 手动改时间

                                                                            timedatectl

                                                                            NTP enabled:yes

                                                                            NTP synchronized:yes

                                                                            Timedatectl set-ntp yes

                                                                            A4-5 tar 归档及压缩

                                                                            单独压缩命令

                                                                            源文件变成压缩包

                                                                            gzip 1.txt ---> 1.txt.gz

                                                                            gunzip zcf zxf

                                                                            bzip2 1.txt ---> 1.txt.bz2

                                                                            bunzip2 jcf jxf

                                                                            xz 1.txt --->1.txt.xz

                                                                            unxz Jcf Jxf

                                                                            tar归档及压缩

                                                                            归档:很多小文件零散的文件存到一个文件里,文件大小不变

                                                                            压缩:大的文件进行压缩

                                                                            Linux是分开的 归档和压缩

                                                                            压缩文件算法压缩的格式:gzip bzip2 xz

                                                                            gzip 只支持文件,压缩后原文件删除

                                                                            压缩命令gzip 1.txt bzip2 2.txt xz 3.txt

                                                                            压缩结果1.txt.gz 2.txt.bz2 3.txt.xz

                                                                            tar -c 创建归档

                                                                            tar -cf 压缩包名字/文件 /文件

                                                                            tar -cf file.tar /etc/passwd /etc/stab /boot/

                                                                            从成员名中删除开头的“/”

                                                                            tar -cf /opt/abc.tar /etc/passwd /boot

                                                                            -f 指定归档文件名称

                                                                            /etc/passwd /boot 多目录

                                                                            -z -j -J 调用.gz .bz2 .xz 格式的工具进行处理

                                                                            tar -zcf /opt/test.tar.gz /etc/passwd /boot

                                                                            把passwd和/boot两个文件夹压缩到/opt 中

                                                                            -x 释放归档

                                                                            tar -xf /otp/text.tar.gz -C /mnt

                                                                            -t 显示归档中的文件清单

                                                                            不解开文件 看里面的文件

                                                                            tar -tf /opt/test01.text

                                                                            -P 保持归档文件的绝对路径

                                                                            保留绝对路径

                                                                            tar -zcPf /root/a.tar.gz /opt/1.txt。 建议P打包。 释放时可以选择

                                                                            解压时+P tar -xPf /root... 释放时加P

                                                                            -C 保存文件位置

                                                                            tar -xf abc.tar -C /mnt/

                                                                            A4-8 管理用户账号

                                                                            用户UID标记

                                                                            root UID=0

                                                                            管理最高管理人

                                                                            普通用户UID=1000

                                                                            系统用户UID=0-1000

                                                                            组的分类:基本组、附加组。(一个用户必须有一个组)

                                                                            添加新用户

                                                                            useradd 选项。。值。。用户名

                                                                            useradd tom。 (默认创建一个tom组(基本组),可以加入其他组(附加组)

                                                                            useradd -u 1100 abc #指定uid值

                                                                            useradd -d /opt/haha abc #设置家目录路径不在home下

                                                                            -s 登陆shell

                                                                            useradd -s /sbin/nologin abc # 创建一个不可登录用户

                                                                            -s /sbin/nologin

                                                                            -s /bin/bash

                                                                            -g 基本组

                                                                            useradd - g users abc

                                                                            -G附加组

                                                                            useradd -G users abc

                                                                            /etc/passwd( 用户名文件夹)

                                                                            Nsd05: x: 1101:1101: :/opt/haha:/bin/bash

                                                                            用户名:密码:基本组:附加组:描述空:家目录:用户解释器

                                                                            /etc/shadow 密码存放的文件

                                                                            root:¥342543253425#4534:16261:0:99999:7:::

                                                                            用户名:密码:密码修改时间:密码可以改是0(1使用一天才能更改):99999密码使用期限:7提前7天警告 :过期不禁用:账户失效时间:

                                                                            id查看用户名信息

                                                                            id root #id +用户名

                                                                            A4-10设置密码用户修改

                                                                            passwd abc #abc是用户

                                                                            echo 123456 | passwd --stdin abc #非交互式改密码

                                                                            passwd 修改自己密码 知道旧的密码 复杂的

                                                                            简单shell脚本添加用户

                                                                            vim /root/user.sh

                                                                            chmod +x /root/user/sh

                                                                            ./ 等于双击

                                                                            ./ user.sh

                                                                            /etc/shells

                                                                            sbin/nologin阻止登陆系统

                                                                            /bin/bash

                                                                            /bin/sh

                                                                            usr/bin/sh

                                                                            su临时切换身份

                                                                            su - 用户名

                                                                            su - abc (左右都有空格)

                                                                            A4-11修改用户属性

                                                                            usermod -u 1150 -g users -G adm -d /opt/abc -s /sbin/nologin abc

                                                                            更改abc uid1150 基本组user附加组adm 家目录/opt/abc -s不能登陆

                                                                            userdel 删除用户

                                                                            -r 递归删除 删除家目录

                                                                            userdel -r abc

                                                                            userdel abc(工作时不-r)

                                                                            A4-12 组

                                                                            添加管理用户 GID 基本组

                                                                            附加组 加入其他组 student study

                                                                            公共组,从属组 组名由管理员指定

                                                                            groupadd

                                                                            groupadd -g 1111 stugrp(组id值)

                                                                            验证组 tail -2 /etc/group

                                                                            验证组 grep 'stugrp' /etc/group

                                                                            stugrp: x:3000:abc

                                                                            stugrp组名:x:密码:3000组id:abc用户成员

                                                                            组加密码

                                                                            /etc/gshadow 文件存放处

                                                                            stugrp:fiyfohew密码:stugrp管理人:abc

                                                                            添加组成员

                                                                            添加成员

                                                                            gpasswd -a 用户名 组名

                                                                            gpasswd -a sarah stugrp

                                                                            删除成员

                                                                            gpasswd -d 用户名 组名

                                                                            gpasswd -d sarah stugrp

                                                                            -M添加多个

                                                                            gpasswd -M ‘abc,tony’ stugrp(覆盖原组成员)

                                                                            gpasswd -M ‘’ stugrp(清空)

                                                                            groupmod -g1222 stugrp (编辑组)

                                                                            grep market /etc/group

                                                                            groupdel stugrp (删除组)

                                                                            基本组不能删除。 Usermod -g grustu abc(把用户改变组)

                                                                            A4-13 计划任务

                                                                            软件包 cronie、crontabs

                                                                            系统服务:crond

                                                                            日志文件:/var/log/cron

                                                                            tail /var/log/cron

                                                                            crontab -e -u 用户 #编辑

                                                                            crontab -l -u 用户 #查看

                                                                            crontab -r -u 用户 #删除

                                                                            时间 任务

                                                                            时间

                                                                            分时日月周

                                                                            * * * * * (前后都有空格)

                                                                            0 8 * * 7每周日早上8点

                                                                            24小时

                                                                            1,3,5

                                                                            1-5

                                                                            /3 每三天 每三小时

                                                                            crontab -e -u root

                                                                            watch -n 1 cat /opt/time.txt

                                                                            每3分钟运行一次

                                                                            A5-2 基本权限

                                                                            文件权限

                                                                            r:cat head tail less

                                                                            w: vim 可保存

                                                                            x: ./ 可执行

                                                                            ls 显示

                                                                            ls -l /etc/passwd

                                                                            -:文本文件

                                                                            d: 目录

                                                                            l: 快捷方式

                                                                            如果133 目录 的子目录显示

                                                                            如果1 硬链接个数

                                                                            root 属主

                                                                            root 属组

                                                                            rwx 不会变顺序

                                                                            A5-3 chmod更改权限

                                                                            chmod-R 本身以及所以都有此权限 归属关系+ - = 权限类别

                                                                            chmod u-w /dir1 用户减去写权限

                                                                            chmod g+w /dir 组加上写权限

                                                                            chmod o=rx /dir 其他组 给读执行权限。

                                                                            创建文件夹

                                                                            mkdir -m u+rwx,go-rwx /dir1

                                                                            ls -ld /dir1 (目录本身属性)

                                                                            drwx------.2 root root

                                                                            更改权限

                                                                            chmod u-w,go+rw /dir1. 或者 chmod u=rwx,g=rx,o=rx /dir1

                                                                            chmod o= /dir1 取消其它人的权限---

                                                                            o=--- o=- o=

                                                                            ls -ld /dir1

                                                                            dr-xr-xr-x.2 root root 6 Nov

                                                                            目录权限

                                                                            r: ls浏览

                                                                            r-- 可以显示目录名 不能进入

                                                                            w:rm 、mv 、cp、、mkdir、 touch 更改文件内容 对子文件夹的修改 ------本身没有修改权限

                                                                            x:cd 切换到此目录

                                                                            r-x 可进入可以看

                                                                            --x 只可以进 不可以看

                                                                            权限使用对象归属关系

                                                                            所有者:文件/目录-user

                                                                            所属组:group

                                                                            其他用户:除所有者。所属组 -other

                                                                            mkdir /zhangsan

                                                                            chmod o=rx /zhangsan

                                                                            chmod o=rwx /zhangsan. (不能修改本目录文件名)

                                                                            chmod -R u=rwx,g=rx,o=--- /nsddir/ (所有文档及子目录都设置此权限)

                                                                            数字更改权限

                                                                            chmod 750 /dir1

                                                                            A5-4 设置文档归属

                                                                            1、判断用户角色 所有者>所属组>其他人。匹配即停止

                                                                            2、在看相应的权限位置

                                                                            chown命令

                                                                            chown【-R】属主文档

                                                                            chown【-R】: 属组文档

                                                                            chown【-R】属主:属组文档

                                                                            groupadd tarena

                                                                            mkdir /nsd03

                                                                            ls -ld /nsd03

                                                                            chown zhangsan:tarena /nsd03

                                                                            drwxr-xr-x.2 zhangsan tarena 6 6月。20 11:19 /nsd03

                                                                            chown :users(改所属组)

                                                                            chown root nsd03(改所有者)

                                                                            A5-5 附加权限

                                                                            Set UID 附加在蜀主的权限位

                                                                            ls -l /usr/bin/passwd

                                                                            -rwsr-xr-x. 1 root root (带x执行权限)

                                                                            -rwSr-xr-s. 1 root root (原来没有x执行)

                                                                            Set UID。 适用于可执行文件。 使用者蜀主的身份的部分权限

                                                                            which mkdir

                                                                            /usr/bin/mkdir

                                                                            cp /usr/bin/mkdir /usr/bin/hahadir

                                                                            chmod u+s /usr/bin/hahadir(传递所有者身份root)

                                                                            A5-6 Set GID父目录属组

                                                                            附加在属组的x位上

                                                                            属组的权限表示会变s

                                                                            适用于可执行文件

                                                                            setGID可以使目录下新增的文档自动设置父目录相同的属组

                                                                            chomd g+s /nsd1705

                                                                            A5-7Set OID 共享文件夹防止滥用

                                                                            附加到其他人x位上

                                                                            适用于开放w权限的目录。可以阻止用户滥用w写入 其他权限组

                                                                            drwxrwxrwt.9 root root Nov 11 16:05 /public

                                                                            文档所有者不能删除其他用户

                                                                            A5-8 acl访问控制列表

                                                                            acl可以为个别人,个别组添加权限

                                                                            id 用户名 (查看用户)

                                                                            chmod o+w /twotb/ 把其他人添加写权限

                                                                            setfacl -m u:winsamba:rwx /twotb/

                                                                            设置acl -m定义新指令 u:用户名 :给的权限 /目录

                                                                            etfacl -m u:winsamba:--- /twotb/ (不能访问)

                                                                            setfacl -m g:grostu:rwx /twotb/(设置组)

                                                                            getfacl /twotb 查询文件acl权限

                                                                            setfacl -b /twotb 清空所有facl

                                                                            drwxrwxrwx. drwxrwxrwx+

                                                                            setfacl -x u:natasha /sd11(删除一个人)

                                                                            setfacl -R -m u:winsamba:rwx /twotb(-R 递归)

                                                                            A5-9 LDAP目录访问协议

                                                                            在网络中提供主机名信息 用户名 密码 本地创建用户适应本地登陆,整个公司起一台服务器 这台服务器有的用户,可以登陆多台电脑,用户名和密码存放在远程服务器上。

                                                                            客户端软件包 sssd(文本软件)、authconfig-gtk (图形管理sssd工具)

                                                                            yum -y install sssd authconfig-gtk

                                                                            systemctl is- enabled nfs-server

                                                                            A6-2 磁盘分区管理

                                                                            fdisk分区

                                                                            lsblk 查看本机磁盘设备

                                                                            partprobe 刷新分区表

                                                                            mkfs 格式化

                                                                            blkid 查看分区格式---UUID

                                                                            history (查看历史命令)

                                                                            临时挂载

                                                                            mkdir /mypart2

                                                                            mount /dev/vdb2 /mypart2

                                                                            df -h(查看文件是否挂载)

                                                                            查看文件夹大小

                                                                            A6-4启动直接挂载

                                                                            思路:

                                                                            1. lsblk #磁盘是否识别

                                                                            2. fdisk #划分新的分区

                                                                            3. partprobe #刷新新的分区

                                                                            4. mkfs.xfs #格式化新的文件系统

                                                                            5. mount #挂载

                                                                            自动挂载 /etc/fstab

                                                                            mount -a (检测fstab格式和 进行挂载)

                                                                            umount /dev/sda1

                                                                            A6-6 LVM逻辑卷

                                                                            都可以来自同一硬盘或多个磁盘

                                                                            /dev/vdc2 /dev/vdc5

                                                                            LVM管理工具集 功能 物理卷管理 卷组管理 逻辑卷管理 Scan 扫描 pvscan vgscan Ivscan Create 创建 pvcreate vgcreate Ivcreate Display 显示 pvdisplay vgdisplay Ivdisplay Remove 删除 pvremove vgremove Ivremove Extend 扩展 / vgextend Ivextend

                                                                            A6-7 创建逻辑卷LVM(灵活增加)

                                                                            pvscan 显示或pvs

                                                                            pvcreate /dev/vdc1 /dev/vdc2(创建pv)

                                                                            vgscan 显示卷组

                                                                            vgcreate systemvg /dev/vdc1 /dv/vdc2(创建vg)

                                                                            pvcreaste /dev/vdc3(创建新pv)

                                                                            vgextend systemvg /dev/vdc3(添加一个pv到vg)可以直接vg

                                                                            vgremove systemvg(删除vg)

                                                                            lvcreate -n vo -L 16G systemvg (n名字 L大小 vg名)

                                                                            ls /dev/systemvg/vo快捷方式显示(等于/dev/dm-0)

                                                                            mkfs.xfs /dev/systemvg/vo

                                                                            A6-8

                                                                             

                                                                             

                                                                             

                                                                             

                                                                            A7-3 FIND 查找

                                                                            find查找文件名

                                                                            find [目录] [条件1] [-a|-o] [条件2]

                                                                            -type 类型(f文本文件、d目录、l快捷方式)包括隐藏的

                                                                            -name “文档名称

                                                                            -size +|- 文件大小(k、M、G)

                                                                            find /boot/ -type f find /boot/ -type d find /boot/ -type l

                                                                            -mtime +|-修改天数

                                                                            find /boot/ -type f find /boot/ -type d find /boot/ -type l

                                                                            -user 用户

                                                                            find /boot/ -type f find /boot/ -type d find /boot/ -type l

                                                                            -group组名

                                                                            find /boot/ -type f find /boot/ -type d find /boot/ -type l

                                                                            选项

                                                                            find /root/ -name "nsd*"

                                                                            find /root/ -name "nsd*" type -f

                                                                            -size +|- 文件大小(k、M、G) -1024M -1M输入-1024k

                                                                            find /boot/ -size +300k

                                                                            find /boot -size +19M

                                                                            -user

                                                                            find /home/ -user student

                                                                            find /home/student

                                                                            ls -lA /home/student

                                                                            -group

                                                                            find /home/ -group student

                                                                            -mtime +|- 修改天数 过去时间 (改过的和创建的

                                                                            -mtime +10 #过去11天前 (不包括10天内)创建的文档

                                                                            -mtime -10 #10天之内

                                                                            -mtime +90 #过去的3个月

                                                                            查找到后考到指定文件夹

                                                                            find /boot -size +10M -exec cp{} /opt \;

                                                                            -exec 继续执行

                                                                            {} 之前查找到的结果 文件

                                                                            \; 结束UID 用户

                                                                            E4-2 Samba 文件共享

                                                                            1. 安装samba

                                                                            2. 创建smb用户

                                                                            3. 添加密码

                                                                            4. Samba 配置文件

                                                                            打开行号

                                                                            创建共享文件夹

                                                                            samba firewall

                                                                            samba SElinux

                                                                            更改权限facl

                                                                            samba-client

                                                                            查看共享名

                                                                            cifs-utils

                                                                            Samba mount 挂载到本机

                                                                            可读写samba配置

                                                                            创建文件并加入内容

                                                                            多用户访问 multiuser客户端完成

                                                                             

                                                                            E4-9 NFS 文件共享

                                                                            Network File System. 网络文件系统

                                                                            NFC tcp/udp 2049. RPC tcp/udp 111

                                                                            包名:nfs-utils 默认已安装。 默认不启动

                                                                            服务名:nfs-server

                                                                            创建共享文件夹

                                                                            NFS-server状态

                                                                            配置文件

                                                                            systemctl restart nfs-server

                                                                            systemctl enable nfs-server

                                                                            读写共享

                                                                            客户端挂载

                                                                            nfs防火墙

                                                                            firewall-cmd --add-service=nfs --zone=public --permanent

                                                                            首先打开111和2049端口,这是portmap和nfsd进程对应的端口。但是其他端口是系统开机时随机分配的,很难确定,所有需要修改配置文件/etc/sysconfig/nfs,把这些端口固定下来,然后在防火墙上关闭。

                                                                            1.首先打开111和2049端口

                                                                             

                                                                            FTP 文件传输

                                                                            vsftpd程序

                                                                            yum -y install vsftpd

                                                                            · systemctl restart vsftpd

                                                                            · systemctl enable vsftpd

                                                                            · adduser

                                                                            o adduser wangzhao

                                                                            o passwd wangzhao

                                                                            o userdel -r wangzhao

                                                                            o chmod 777 wangzhao

                                                                            · vim /etc/vsftpd/vsftpd.conf

                                                                            o anonymous_enable=YES

                                                                            o connect_from_port_20=NO

                                                                            o 找到#chroot_local_user=YES,删除前面的那个#号,表示开启,用户只能访问自己的家目录

                                                                            o allow_writeable_chroot=YES

                                                                            · firewall-cmd --zone=public --add-port=21/tcp --permanent

                                                                            · firewall-cmd --zone=public --add-port=30000-40000/tcp --permanent

                                                                            · firewall-cmd --add-service=ftp --permanent---永久开发ftp服务

                                                                            · firewall-cmd --reload

                                                                            · /var/ftp

                                                                             

                                                                            httpd web服务器

                                                                            website 主配置文件

                                                                            web启动

                                                                            fttpd防火墙设置

                                                                             

                                                                            firewalld 防火墙

                                                                            防火墙状态

                                                                            firewall-cmd

                                                                            § firewall-config

                                                                            § firewall-cmd --get-default-zone 当前区域

                                                                            § firewall-cmd --zone=public --list-all 显示所有区域

                                                                            § 区域级别

                                                                            · public

                                                                            o 仅允许本机少数sshd 几个服务

                                                                            · trusted

                                                                            o 允许任何访问

                                                                            · block

                                                                            o 阻塞任何来访请求

                                                                            · drop

                                                                            o 丢弃任何来访数据包

                                                                            · 1 首先看请求客户端 当中的源ip地址,所有区域中是否有对于改ip地址的策略,如果有则该请求进入该区域

                                                                            · 2进入默认区域

                                                                            · firewall-cmd --permanent --zone=public --add-

                                                                            o --add-port=80

                                                                            o add-rich-rule

                                                                            o --add-service=http

                                                                            § 或者=ftp

                                                                            · 不是永久生效

                                                                            o --add-forward-port

                                                                            o --add-icmp-block=

                                                                            · --permanent

                                                                            o 永久生效

                                                                            · --reload

                                                                            o 重新加载 配置后要使用

                                                                            · 修改默认区域

                                                                            o firewall-cmd --set-default-zone=block

                                                                            --premanent 不用

                                                                            · firewall-cmd --permanent --zone=public --add-source=192.168.8.221

                                                                            · firewall-cmd --permanent --zone=public --add-service

                                                                            --remove

                                                                             

                                                                            SELinux 安全卫士

                                                                            enfrcing 强制1

                                                                            permissive 宽松0

                                                                            disabled 需要关机重启 不在也要重启

                                                                            getenforce 显示当前

                                                                            setenforce 1或0 重启后变回

                                                                            SElinux配置

                                                                            /etc/selinux/config 固定配置

                                                                            vim命令模式 C删除光标到行尾并且进入插入模式

                                                                             

                                                                            配置聚合链接(网卡绑定)

                                                                            HSRP 备份网关设备

                                                                            192.168.1.200虚拟路由器

                                                                            192.168.1.254 活跃

                                                                            192.168.1.253 备份

                                                                            聚合链接 备份网卡设备

                                                                            team-192.168.1.10

                                                                            eth2-192.168.1.2备份 不配置ip

                                                                            eth1-192.168.1.1活跃 不配置ip

                                                                            链路聚合

                                                                            轮询式roundrobin的流量负载均衡

                                                                            热备份activebackup链接冗余

                                                                            man teamd.conf

                                                                            /example

                                                                            {"runner": {"name": "activebackup"}}

                                                                            cat /etc/sysconfig/network-scripts/ifcfg-team0

                                                                            nmcli connection delete team0

                                                                            步骤

                                                                            o nmcli connection add type team con-name team0 ifname team0 config '{"runner": {"name": "activebackup"}}'

                                                                            o nmcli connection add type team-slave ifname ens192 master team0

                                                                            o nmcli connection add type team-slave ifname ens224 master team0

                                                                            o nmcli connection modify team0 ipv4.method manual ipv4.addresses 192.168.8.219/24 connection.autoconnect yes

                                                                            o nmcli connection up team-slave-ens192

                                                                            o nmcli connection up team-slave-ens224

                                                                            o nmcli connection up team0

                                                                            o teamdctl team0 state

                                                                            o ifconfig ens192 down

                                                                            o service NetworkManager restart

                                                                            o ipv6

                                                                            § 128个2进制位,冒号分隔的十六进制数

                                                                            § 0 可省略 ::

                                                                            § nmcli connection modify 'System eth0' ipv6.method manual ipv6.addresses 2003:ac18::333 connection.autoconnect yes

                                                                            § nmcli connection up 'System eth0'

                                                                            § ifconfig | head -5

                                                                            § ping6 2003:ac00:330

                                                                             

                                                                            端口映射

                                                                            本机端口转换

                                                                            192.168.8.221:4566---->192.168.8.221:80

                                                                            firewall-cmd --permanent --zone=public --add-forward-port=port=4566:proto=tcp:toport=80

                                                                            firewall-cmd --reload

                                                                            mutiuser

                                                                            子主题

                                                                            iscsi

                                                                            AuthorizedAccess

                                                                            1

                                                                            123456789012

                                                                            Intiators

                                                                            允许all

                                                                            Portals

                                                                            CHAP

                                                                            1

                                                                            IP

                                                                            target

                                                                            Extents

                                                                            Driver

                                                                            Associated Targets

                                                                             

                                                                             

                                                                             

                                                                             

                                                                             

                                                                             

                                                                             

                                                                             

                                                                            sh脚本

                                                                            vim /root/yum.sh

                                                                            #!/bin/bash

                                                                            rm -rf /etc/yum.repos.d/*

                                                                            echo ‘[dvd]

                                                                            name=dev

                                                                            baseurl=http://.............

                                                                            enabled=1

                                                                            gpgcheck=0 ‘ > /etc/yum.repos.d/haha.repo

                                                                            yum clean all

                                                                            yum repolist

                                                                            权限

                                                                            chomd +x /root/yum.sh

                                                                            运行

                                                                            ~]#/root/yum.sh

                                                                            NTFS 挂载

                                                                            wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo

                                                                            rpm --import /media/cdrom/

                                                                            yum install gcc

                                                                            yum install epel-release

                                                                            yum install ntfs-3g

                                                                            yum install ntfsprogs

                                                                            mount -t ntfs-3g /dev/sdb1 /sdb1 |more (or) mount -t ntfs /dev/sdb1 /sdb1 |more

                                                                            cp /etc/yum.repos.d_wzbk/* /etc/yum.repos.d/

                                                                            /dev/sdb1 /sdb1 ntfs defaults 0 0

                                                                            /dev/sdb1 /sdb1 ntfs-3g defaults 0 0 (or)

                                                                            /dev/sdb1 /sdb1 ntfs-3g silent,umask=0,locale=zh_CN.utf8 0 0

                                                                            [epel] name=Extra Packages for Enterprise Linux 7 - $basearch baseurl=http://mirrors.aliyun.com/epel/7/$basearch failovermethod=priority enabled=1 gpgcheck=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7

                                                                            [epel-debuginfo] name=Extra Packages for Enterprise Linux 7 - $basearch - Debug baseurl=http://mirrors.aliyun.com/epel/7/$basearch/debug failovermethod=priority enabled=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 gpgcheck=0

                                                                            [epel-source] name=Extra Packages for Enterprise Linux 7 - $basearch - Source baseurl=http://mirrors.aliyun.com/epel/7/SRPMS failovermethod=priority enabled=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 gpgcheck=0

                                                                            常用命令

                                                                            ping

                                                                            Linux 最小安装

                                                                            挂载CD-ROM

                                                                            网卡配置ifconfig

                                                                            DNS 配置

                                                                            yum源配置

                                                                            #