http://10.1.1.35/ule_basic/ule03.txt

來源:互聯網
上載者:User
--


useradd abc 的七步:

一。/etc/passwd 加上abc:x:532:533::/home/abc:/bin/bash
二。/etc/shadow加上abc:!!:14709:0:99999:7:::--密碼可以用grub-md5-crypt 命令建立
三。/etc/group加上abc:!!:14709:0:99999:7:::
四。/etc/gshadow加上abc:!::
五。mkdir /home/abc--建立家目錄手動建立後注意屬主和屬組
六mkdir /var/spool/mail/abc--建立使用者的郵件目錄 手動建立後注意屬主和屬組


七。cp /etc/skel/.* /home/abc/--拷環境變數模版到使用者家目錄

ls /etc/skel/ -a
.bash_logout .bash_profile .bashrc



-------------------------------------------------------------------

環境變數

echo $PATH
/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/X11R6/bin:/root/bin


使用者的環境變數設定檔案
.bash_logout--使用者登出後執行的可以在這裡加上清除.bash_history的命令,在使用者登出時清掉之前的操作
.bash_profile--使用者的環境變數設定的地方
.bashrc--別名設定的檔案
.bash_history--使用者的曆史命令存放的地方 用history命令可以查看


alias aa='mv'--把mv命令設定成叫aa的別名,也就是說aa現在就是mv命令的功能


系統預設設定了以下幾個別名
alias rm='rm -i'
alias cp='cp -i'
alias mv='mv -i'--這三個命令都已經做了-i參數的別名,是系統為了安全性防止使用者誤操作設定的

history --列出曆史敲過的命令

echo '' > /dev/sda-- 此操作會幹掉整個硬碟的資料



source ~/.bash_profile --環境變數設定完後,要使之生效,記得要source一下,或者是登出再登入,系統會自動讀取它



系統全域環境變數檔案
/etc/bashrc /etc/profile --這兩個檔案是對所有使用者都生效,全域性的


vim /etc/motd --寫上歡迎資訊


[root@localhost ~]# cat /etc/issue--這是文字模式登陸時顯示在開頭的資訊,有些軟體的安裝要讀取平台資訊,會讀這個檔案
Red Hat Enterprise Linux Server release 5.4 (Tikanga)
Kernel /r on an /m




-----------------------------------------------------------------------------------




使用者權限


-rw------- 1 root root 1112 Mar 27 03:14 anaconda-ks.cfg


rw-------許可權用九位來表示

前三位代表使用者(u表示),中間三位代表組(g表示),後三位代表others(o表示)

許可權有三種 r (read) 讀 w (write) 寫 x (execute) 執行


r 讀 許可權
針對目錄,有r許可權,就代表能對此目錄有列表的功能 (就是ls列出來的功能)
針對檔案,有r許可權,就代表能對此檔案有閱讀的功能 (就是指cat一類的命令)
w 寫 許可權
針對目錄,有w許可權,就代表在此目錄下建立檔案或者目錄(touch,mkdir等)
針對檔案,有w許可權,就代表能在此檔案寫入內容或者修改(> ,>>, vi 再寫等)
x 執行 許可權
針對目錄,有x許可權,就代表能進入此目錄 (cd)
針對檔案,有x許可權,就代表能執行它 (命令,可執行檔等)


修改許可權

chmod

chmod u+x abc --對abc檔案的前三位加上x許可權

chmod u-w,g+x,o+x abc--也可以一次性連寫


許可權用數字來表示 (r,w,x都可以用數字來表示)
r4
w2
x1

rwx7
rw_6
r_x5
r__4
_wx3
_w_2
__x1
___0


修改屬主,屬組
chown

chown abc:user1 abc

chown user1.user2 abc--屬主和屬組之間用.或者:都可以



特權位,粘貼位
setuid
setgid



特權位s
一個可執行檔擁有s位時,當別的使用者來執行這個可執行檔的話,使用的許可權是此可執行檔屬主或者屬組的許可權

只針對前三位,中間三位
對目錄可以加,但是無效,因為目錄不是命令,根本不能執行它



-rwsr-xr-x 1 root root 22960 Jul 17 2006 /usr/bin/passwd

-r-------- 1 root root 1985 Apr 10 09:47 /etc/shadow

--普通使用者修改密碼使用passwd能改自己的密碼,但是密碼是存放在/etc/shadow裡,也就是說普通使用者對/etc/shadow沒有寫的許可權,但passwd可執行檔的前三位有s位,所以普通在調用passswd時是用的root的許可權



粘貼位t--只針對目錄有效

特別用在/tmp目錄

有t位的目錄,任何使用者在有許可權的情況下是可以建立檔案和目錄,就算是有許可權刪除別人的檔案或目錄也不能刪除
自己只能刪除自己建立的目錄,用於一些共用上傳的檔案伺服器陣列合



會提示Operation not permitted--這是操作不允許,不是pemission denied




s位和t位注意的地方:

用數字表示

前三位上加s 4
中間三位加s2
後三位加t1


chmod 1777 /tmp

s位和t位大小寫區別

小寫話就表示 有x執行許可權
大寫的話就表示 沒有x執行許可權




隱藏屬性

[root@localhost /]# lsattr /etc/shadow
------------- /etc/shadow
[root@localhost /]# chattr +i /etc/shadow
[root@localhost /]# lsattr /etc/shadow--有了i許可權後,此檔案就不能改動,root使用者都不行
----i-------- /etc/shadow






---------------------------------------------------------------------------------


ip基礎

ipv4 ipv6

tcp/ip 協議 ip就是網路上的地址

ipv4就是用點分十進位表示的四個數字
10.1.1.35
ipv6就是六位,是因為互連網的急劇擴張,導致IP不夠使用所發展出來的下一代IP地址



11111111.11111111.1111111.1111111

ip地址分為A,B,C,D,E五類
互連網上使用的只有A,B,C三類

A類地址 以0開頭 00000000.00000000.00000000.00000000-01111111.11111111.1111111.11111111
0.0.0.0-127.255.255.255
預設netmask 255.0.0.0


B類地址 以10開頭
10000000.00000000.00000000.00000000-10111111.11111111.1111111.11111111
128.0.0.0-191.255.255.255
預設netmask 255.255.0.0

C類地址 以110開頭
11000000.00000000.00000000.00000000-11011111.11111111.1111111.11111111
192.0.0.0-223.255.255.255
預設netmask 255.255.255.0

D類地址 以1110開頭
224.0.0.0-239.255.255.255
多播地址,是一個專門保留的,它不指向特定的網路,它用來定址一組計算,或者是同一協議組的主機


E類地址 以11110開頭
240.0.0.0-255.255.255.255

保留




私人網路地址
127.0.0.1-127.255.255.255 環回測試,用於測試TCP/IP協議是否正常
10.0.0.0-10.255.255.255 A類地址的私人位址區段
172.16.0.0-172.31.255.255 B類地址的私人位址區段
192.168.0.0-192.168.255.255 C類地址的私人位址區段
0.0.0.0 代表的是所有IP

netmask


10.1.1.3500001010.00000001.00000001.00100011

255.255.255.011111111.11111111.11111111.00000000
網路號10.1.1.0


10.1.1.3600001010.00000001.00000001.00100100

255.255.0.011111111.11111111.00000000.00000000
網路號10.1.0.0


這兩個IP地址屬於不同的網路 ,它們是不能通訊的,需要經過路由功能才能實現通訊



193.20.30.50

255.255.255.24011111111.11111111.11111111.11101111
2^3
2^5-2 主機

主機號位全0的為網路號
全1的為廣播位址,它代表這個網段內所有主機



----------------------------------------------------------------------------


常用的系統命令


[root@localhost ~]# mii-tool --在虛擬機器下不支援
eth0: negotiated 100baseTx-FD, link ok--這表示網卡和網線OK

[root@localhost ~]# mii-tool
eth0: no link--這表示網卡OK,但網線沒插好等情況


[root@localhost ~]# mii-tool
no MII interfaces found--這表示網卡鬆動,或者模版不支援等情況



ifconfig 查看當前的IP,網卡是否開啟等資訊



[root@localhost ~]# ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:23:CD:95:DA:0B
inet addr:10.1.1.35 Bcast:10.1.1.255 Mask:255.255.255.0
inet6 addr: fe80::223:cdff:fe95:da0b/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:15768 errors:0 dropped:0 overruns:0 frame:0
TX packets:1404 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1187943 (1.1 MiB) TX bytes:577140 (563.6 KiB)
Interrupt:193 Base address:0x4c00

ping 10.1.1.192--直接ping一個IP 測試是否能通

ping -c 4 10.1.1.192--只PING 4個包


[root@localhost ~]# uname -a
Linux localhost.localdomain 2.6.18-164.el5 #1 SMP Tue Aug 18 15:51:54 EDT 2009 i686 i686 i386 GNU/Linux

[root@localhost ~]# uname -r
2.6.18-164.el5

[root@localhost ~]# uname -m
i686

開機時可能會出現sendmail一直在等待,要很久才能進系統的情況下,一般情況下是主機名稱的設定問題


hostname --列印出當前主機名稱

修改主機名稱三步:

hostname li.cluster.com--臨時修改當前主機名稱


vim /etc/sysconfig/network--系統全域的網路設定檔
HOSTNAME=li.cluster.com--永久修改當前主機名稱FQDN(full qualified domain name)有些軟體是要求主機名稱為fqdn格式,例如apache

vim /etc/hosts
10.1.1.35 li.cluster.com --在這裡加上修改過的主機和IP對應


ssh 遠程登入

[root@localhost ~]# ssh 10.1.1.104--預設以目前使用者遠程登陸
The authenticity of host '10.1.1.104 (10.1.1.104)' can't be established.
RSA key fingerprint is b1:70:27:ac:ad:f6:ab:35:00:5a:b7:ad:ad:e4:43:0a.
Are you sure you want to continue connecting (yes/no)? yes --第一次遠程登陸會讓你輸入yes,因為它會加一個RSA值到/root/.ssh/known_hosts檔案裡,下次再ssh這台機,就不用再輸入yes了


10.1.1.104 ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA/HQMabL2hR0qKrNxJU34WWLvKjnjT9FFbRYk5EcsZMNAFR+k0sXUT8YjSRNiAQlRfWNRp8Wbxh7XGvQ9YJpzxxkQA9LP+W/O4e+2TMKt3vfDLP0M6SWuykQ+aChpQokXouNGZsHo3Y1xa7ysgvV4CVAl6ItxjdeKkCy2oiArggnIiKYVtFg20Y44SzxH7ycdnLdj09ftIsZZlkC1Bld4x1i5QUmUkzJEgHsLj0rpe4U8gfbrhJw5m02Y6cE655XPpFxuP7VF/L8a8i0+SEKgwO8FfSUngKfn2YjKlgXKstyVJvK+nCKXRT6XNTNE5f5uSUIcEsWrTn+OPKfoClpJew==

------------------------------------------------

一個關於ssh的小錯誤

[root@localhost ~]# ssh 10.1.1.104
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
7f:7b:7e:55:bf:28:4b:be:34:22:1c:42:39:cc:f8:ff.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:6
RSA host key for 10.1.1.104 has changed and you have requested strict checking.
Host key verification failed.

--遇到此報錯,有可能是因為104的IP被另一台電腦使用,就把/root/.ssh/known_hosts裡關於104電腦的RSA KEY資訊給刪除掉 就可以再加了


--------------------------------------------------------



ssh user1@10.1.1.104--以使用者user1遠程登入

[root@localhost ~]# ssh 10.1.1.104 date--直接調用104上的命令,但不能調圖形
root@10.1.1.104's password:
Sat Apr 10 14:37:05 CST 2010


ssh 10.1.1.104 -X firefox--圖形調用104機器的firefox

ssh 10.1.1.104 -Y --登陸到104的主機後,可以任意調用圖形
調圖形要注意的是遠程伺服器要圖形支援


scp 遠程拷貝

[root@localhost ~]# scp /share/iso/rhel-5.4-server-i386-dvd.iso 10.1.1.104:/root/Desktop/--把原生一個ISO遠程SCP到104的案頭



scp -r /share/iso/ 10.1.1.104:/root/Desktop/--遠程SCP目錄時要用到-r參數


scp 10.1.1.104:/root/Desktop/sn.txt /root/Desktop/ --從遠端拷到本端

scp -r 10.1.1.104:/root/Desktop/ /root/Desktop/ --拷目錄也要加-r參數

scp -r aaa.bb.com:/root/Desktop/ /root/Desktop/--可以用主機名稱替代IP,但要寫到/etc/hosts裡




[root@localhost ~]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.116.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet1
172.16.61.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8
10.1.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
0.0.0.0 10.1.1.1 0.0.0.0 UG 0 0 0 eth0--預設閘道


vim /etc/resolv.conf
nameserver 10.1.1.1--DNS指向

-----------------------------------------

date命令的參數非常多,用man去尋找

date +%Y-%m-%d
2010-04-10

[root@localhost ~]# date "+%Y/%m/%d %k:%M"
2010/04/10 15:16

[root@localhost ~]# date "+%Y/%m/%d %k:%M:%S"
2010/04/10 15:17:53


date -s 20100606--date改時間 '年月日'的格式



------------------------------------------------------

修改網路IP

vim /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0--定義裝置號
BOOTPROTO=dhcp--定義擷取IP的方式為dhcp
HWADDR=00:25:86:90:7B:67--定義物理地址
ONBOOT=yes--定義此網卡裝置是否啟動



DEVICE=eth0
BOOTPROTO=static--定義擷取IP的方式為static 靜態IP
IPADDR=10.1.1.35--定義靜態IP
NETMASK=255.255.255.0--定義子網路遮罩
GATEWAY=10.1.1.1--手動定義你的網關,就是route -n命令看到的預設閘道這一句也可以寫到/etc/sysconfig/network這個檔案下(是全域生效,就是對所有網卡都生效)
HWADDR=00:23:CD:95:DA:0B
ONBOOT=yes



service network restart--重啟網路服務

/etc/init.d/network restart--重啟網路服務



ifconfig eth0 10.1.1.36 netmask 255.0.0.0--臨時修改你的IP地址


ifconfig eth0:0 10.1.1.36 netmask 255.255.255.0--在eth0的基礎上虛擬出eth0:0的網卡

[root@localhost ~]# ifconfig eth0:1 10.1.1.37 netmask 255.255.255.0
[root@localhost ~]# ifconfig eth0:2 10.1.1.38 netmask 255.255.255.0

手動修改物理地址的方法:
先要ifconfig eth0 down

ifconfig eth0 hw ether 00:01:22:AB:EF:CD

ifconfig eth0 up





vim /etc/sysconfig/network-scripts/ifcfg-eth0:0
DEVICE=eth0:0
BOOTPRO=static
IPADDR=10.1.1.36
NETMASK=255.255.255.0
ONBOOT=yes


[root@localhost ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0-range0
--一次性虛擬多個IP

IPADDR_START=10.1.1.37--虛擬IP起始值
IPADDR_END=10.1.1.50--虛擬IP結束值
NETMASK=255.255.255.0--子網路遮罩
CLONENUM_START=10--指的是eth0:後的數字起始值


ifconfig eth0 down

ifconfig eth0 up



route del default gw 10.1.1.1--刪除預設路由

route add default gw 10.1.1.1--增加預設路由

route add default gw 10.1.1.1 netmask 255.255.255.0 dev eth0 --比較完整的寫法,指定了掩碼和資料包出去的網卡號


setup 命令可以圖形化配置IP
但不建議這樣做
它可能會寫到
vim /etc/sysconfig/networking/devices/ifcfg-eth0 造成IP不致(對主機後面的一兩個實驗有點小影響)


system-config-network
還可以這樣圖形配置IP網路




-----------------------------------------------------------------------------


作業題:
1。手動建立一個使用者,名字隨便(注意許可權和拷環境變數),要求密碼有效期間為5天,失效3天前警告,寬限時間為2天
2。定義一個別名aaa,運行此別名,就產生ping 10.1.1.1的效果,要求對全域生效
3。熟練許可權管理,設定一個測試目錄,要求所有人對其有讀寫權限,普通使用者建立的檔案具有root的屬主許可權,並且只能刪除自己的檔案(除了touch的檔案外,因為touch的檔案具有root的屬主許可權要在touch命令上加s位,那麼普通使用者touch的檔案是相當於root使用者touch的,所以就算是目錄加了t位,普通使用者也不能刪除),不能刪除別人的檔案
4。設定好自己的主機名稱,要求永久生效(格式要求為FQDN)
5。手動建立一個ifcfg-eth1檔案,使之採用靜態IP形式(可以把ONBOOT設為NO)
6。用route命令 增加一條網段路由(使用man查看如何加網段)

160.20.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

7。現在這裡都是通過10.1.1.1這台伺服器來代理上外網,寫出要注意哪幾步才能達到通過10.1.1.1上網的目的









聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.