1. 程式人生 > 其它 >linux 運維 自有服務(執行級別 許可權管理 網路設定)

linux 運維 自有服務(執行級別 許可權管理 網路設定)

自有服務   (內建)

執行模式也稱之為執行級別       

存在一個程序    init  程序id=1

存在一個配置檔案  inittab(系統執行級別檔案)

 

 這些命令都是呼叫  init程序   將數字傳遞給程序   然後執行相應操作

  

使用者管理:

        使用者賬號的刪除  新增   修改  以及密碼管理

        使用者組的管理

注意三個檔案:  etc/passwad     儲存使用者關鍵資訊

                           etc/group           儲存使用者組關鍵資訊

                            etc/shadow      儲存使用者密碼

使用者管理:

    1.新增使用者    

     uesradd   選項  使用者名稱

      常用選項:   -g  :   指定使用者組,可以是使用者組的id,也可以是組名

                         -G   :   使用者組     屬組

                           -u:使用者的id(使用者的識別符號)  預設500之後分配

       passwd     使用者名稱:密碼:使用者id:使用者組id:註釋:家目錄直譯器shell

    2.修改使用者    usermod  (modiy)使用者修改   -l 修改使用者名稱

     3.設定密碼    passwad 使用者     不允許沒有密碼登陸   鎖定

               su(切換使用者    不寫切換root)

     4.刪除使用者     userdel   選項  使用者名稱

           選項  -r   刪除使用者   刪除家目錄

           已經登陸的怎麼刪除        kill對應全部的程序

           然後刪除

          pass以外只有 root可以操作

 

使用者組管理:

  1.   新增   groupadd 選項  使用者組名

        -g    類似於-u     id

  2.使用者組編輯  

                groupmod

        -g:選擇一個id數字

        -n:類似於使用者修改    -l    改個名字

3.使用者組刪除

      groupdel   組名字

       注意刪除一個組     這個組是個主組你怎麼刪除    移出去在刪除

 

網路設定:

          知道網絡卡配置檔案路徑:     /etc/sysconfig/network-scripts 

           重啟網絡卡怎麼操作:     service   network   restart

            軟連線(ln-s    軟連線)

    

網路設定:重啟單個網絡卡

            ifdown    停止某一個網絡卡

            ifup       網絡卡名

            

通過命令列工具   pscp.exe(命令列開啟)

為了使用方便可以放到環境變數目錄中    

 

 

    自有服務(2)

設定主機名:   hostname           hostname-f    fqdn全限定域名

1.臨時設定     hostname 名字    臨時切換使用者使之生效

2.永久設定主機名  重啟生效     

  先找到一個檔案    

     /etc/sysconfig/network

 將運維指向本地     

  

 

 

chkconfig  作用相當於安全衛士  之類的開機啟動項的一個管理服務

           chkconfig--list      對應6個級別   0-6各個啟動級別 

             chkconfig--del      刪除服務

            chkconfig--add              新增開機啟動服務    必須保證服務正常執行

              chkconfig--level 5  httpd  off/on

 

   ntp服務:

        作用:ntp主要用於時間同步管理操作

         linux虛擬時間不準確   同步伺服器時間方式:一次性同步和通過服務自動同步

   1.一次性同步(簡單)    

    ntpdate  伺服器

    

 

 

防火牆:  

           選擇性請求通過    保護網路安全  

            防範網路攻擊     硬體防火牆    軟體防火牆

            檢視防火牆的狀態    service    iptables   status

            iptables  -L    -n

     簡單設定防火牆規則: 

 

 

rpm管理  :

         類似於windows軟體管家管理    管理分  查詢   解除安裝   安裝

          查詢某個軟體的安裝情況:  rpm -qa|grep firefox

                                     解除安裝情況:  火狐   rpm-e  軟體名稱

                                      rpm -e httpd--nodeps   忽略依賴資訊刪除

         

 

 

 

 

 

cron計劃任務

          不可能24小時有人操作     有時候想指定時間去執行任務

          交給計劃任務程式去執行操作

        語法:crontab 選項  

          -l   :列出計劃任務列表

         -e  :編輯指定使用者列表

         -u:   指定使用者  不指定  當前使用者

         -r:remove   刪除指定使用者列表       (大部分用前兩個)

     

分  時 日  月  周 需要執行得命令