zoukankan      html  css  js  c++  java
  • Linux 自有服务(1)

    自有服务:即不需要用户独立去安装的软件的服务,而是当系统安装好之后就可以直接使用的服务(内置)。

    一、 运行模式

    运行模式也可以称为运行级别。

    在Linux中存在一个进程:init(initialize,初始化),进程id是1.

    查看进程:#ps -ef |grep init

    该进程存在一个对应的配置文件:inittab(系统运行级别配置文件,位置/etc/inittab)

    文件主要内容:

       打开文件:#cat  /etc/inittab

     根据文件描述,可以得知,centos6.5中存在7中运行级别/模式

         0-表示关机级别(不要将默认的设置级别设置为0

       1- 单用户模式

       2-多用户模式,不带NFS(Network File System)

       3-多用户模式,完全的多用户模式(不带桌面的,纯命令行模式)

      4- 没有被使用的模式(被保留模式)

      5-X11,完整的图形化界面模式

      6-表示重启级别(不要将默认的设置级别设置为这个值)

    与该级别相关的的几个命令:

       #init 0  表示关机

       #init 3 表示切换到不带桌面的模式

       #init 5 切换到图形界面

      #init 6 重启电脑

     注意:init指令需要超级管理员的权限,普通用户无法执行

    这些命令其实都是调用的init进程,将数字(运行级别)传递给进程,进程去读配置文件执行对应的操作

    (1)切换到纯命令行模式下(临时切换,重启之后恢复原样)

           #init 3   切换之后需要输入用户名和密码,在输入密码的时候没有“*”提示输入,只要自己确认密码输入没有错误,按下回车即可

    (2)回到桌面模式

    #init 5

    (3)设置模式永久为命令行模式

    将/etc/inittab文件中的initdefault值设置成3,然后重启操作系统。

     二、用户和用户组管理

    注意三个文件:

        /etc/passwd

        /etc/group

       /etc/shadow

    1、用户管理

    (1)添加用户

    常用语法:#useradd 选项 用户名

     常用选项:

    -g: 表示指定用户的主组,选项的值可以是用户组的id,也可以是组名

    -G:表示指定用户的附加组,选项的值可以是用户组的id,也可以是组名

    -u:uid,用户的id(用户的标识符),系统默认会从500之后按顺序分配uid,如果不想使用系统分配的,可以通过该选项自定义【类似于腾讯QQ的自选靓号情况】

    -c comment  添加注释

    案例:创建用户zhangshan,不带任何选项

    添加图片

      验证是否成功:

               a.验证/etc/passwd的最后一行,查看是否有zhangshan的信息;

               b.验证是否存在家目录 ;在Centos下创建好用户之后随之产生的一个同名用户家目录;

    扩展:认识passwd文件

        添加图片

         用户名:密码:用户id:用户组id::注释:家目录:解释器shell

        用户名:创建新用户名称,后期登录的时候需要输入

        密码:此密码位置一般情况都是“x”,表示密码的占位;

        用户id:用户的识别符;

      用户组ID:该用户所属的主组ID;

       注释:解释该用户是做什么用的;

       家目录:用户登录进入系统之后默认的位置;

       解释器shell:等待用户进入系统之后,用户输入指令之后,该解释器会收集用户输入的指令,传递给内核处理;

    注意:在不添加选项的时候,执行useradd之后会执行一系列的操作

        a.创建同名的家目录

        b.创建同名的用户组

    案例:添加选项,创建用户lisi,让lisi属于501主组,附加组500,自选靓号666

          添加图片1

          添加图片2

          添加图片3

    注意:查看用户的主组可以查看passwd,查看附加组可以查看group文件(附在什么后面就表示附加组id是什么,如图表示lisi附加组id为1000)

       (2)修改用户 

     常用语法:#usermod 选项 用户名

    usermod:user modify,用户修改

    常用选项:

    -g:表示指定用户的主组,选项的值可以是用户组的id,也可以是组名

    -G:表示指定用户的附加组,选项的值可以是用户组的id,也可以是组名

    -u:uid,用户的id(用户的标识符),系统默认会从500之后按顺序分配uid,如果不想使用系统分配的,可以通过该选项自定义【类似于腾讯QQ的自选靓号情况】

    -l:修改用户名

    案例1:修改zhangsan用户主组为500,附加组改为501和502

       #usermod -g 500 -G 501 zhangsan

      案例2:修改zhangsan用户的用户名,改为wangerma

    #usermod -l 新的用户名  旧的用户名

    #usermod -l wangerma zhangsan

    (3)设置密码

    Linux不允许没有密码的用户登录到系统,因此前面创建的用户目录都处于锁定状态,需要设置密码之后才能登录计算机。

    常用语法:#passwd 用户名

    案例:设置wangerma用户的密码

        添加图片

    在设置密码的时候也是没有提示的,放心输入,确保两次输入的密码一致,按下回车即可。

    也可以使用弱密码,但是不建议,否则会看到以下的提示:

      添加图片 (密码太简单的提示)

    设置密码之后shadow文件中的体现,能够看出,lisi是没有密码的

    添加图片

    在设置用户密码之后可以登录账号,例如此处需要登录wangerma

       切换用户命令:#su[用户名]   (switch user)

       如果用户名不指定则表示切换到root用户。

      切换用户需要注意的事项:

        a.从root往普通用户切换不需要密码,但是反之则需要root密码;

      b.切换用户之后前后的工作路径是不变的;

    c.普通用户不能访问root用户家目录,但是反之则可以;

    (4)删除用户

    常用语法:#userdel 选项 用户名

    userdel:user delede(用户删除)

    常用选项:

         -r :表示删除用户的同时,删除其家目录;

        案例:删除lisi用户

    #userdel -r lisi

    添加图片

    注意:已经登录的wangerma用户删除的时候提示删除失败,但是没有登录的lisi用户可以正常删除

     解决办法:简单粗暴,kill对应用户的全部进程

    添加图片

    提示:所有跟用户操作的命令(除passwd外)只有root超级管理员有权限执行。

    2、用户组管理

    Linux下的用户属于与它同名的用户组,这个用户在创建用户时同时创建

    用户组的管理设计用户组的添加、删除和修改,组的增加删除和修改实际上是对/etc/group文件的更新

    添加图片

    group文件结构:用户组名:密码:用户组ID:组内用户名

    密码:x表示占位符,虽然用户组可以设置密码,但是绝大部分的情况下不设置密码:

    组内用户名:表示附加组是该组的用户名称:

    (1)用户组添加

    常用语法:#groupadd 选项 用户组名

    常用选项:

      -g:类似用户添加里“-u”,-g表示选择自己设置一个自定义的用户组ID数字,如果自己不指定,则默认从500之后递增;

    案例:使用groupadd指令创建一个新的用户组,命名为Administraors

    #groupadd  Administraors

    tail -1  /etc/group

     (2)用户组编辑

    常用语法:#groupmod 选项 用户组名

    常用选项:

      -g:类似用户添加里“-u”,-g表示选择自己设置一个自定义的用户组ID数字

      -n:类似于用户修改“-l” ,表示设置新的用户组的名称

    案例:修改Administraors用户组,将组ID从502改成520,将名称改为admins

    #groupmod -g 520 -n admins  Administraors

    (3)用户组删除

    常用语法:#groupdel zhangsan

    注意:当如果需要删除一个组,但是这个组是某个用户的主组时,则不允许删除;如果确实需要删除,则先从组内移出所有用户。

    三  网络设置

    首先知道网卡配置文件位置:/etc/sysconfig/network-script

    网络相关配置文件

    在目录中网卡的配置文件命名格式:ifcfg-网卡名称

     ONBOOT:是否开机启动

    BOOTPROTO:ip地址分配方式,DHCP表示动态主机分配协议

    HWADDR:硬件地址,MAC地址

    如果后续需要重启网卡怎么去操作呢?

    #service network restart

    在有的分支版本中可能没有service命令来快速操作服务,但是有一个共性的目录:/etc/init.d,这个目录中放着很多目录的快捷方式

    此处重启网卡命令还可以使用:

       #/etc/init.d/network restart

    扩展:如果修改网卡的配置文件,但是配置文件的目录层次很深,此时可以在浅的目录中创建一个快捷方式(软连接),方便以后查找

    #ln -s 原始文件的路径 快捷方式的路径

    通过#ls-l 列出如下的效果:

    添加图片

    其中,文件类型位置的“|”表示其类型为link(连接类型),后面的->指向的是原始文件路径

    扩展2:如何去重启单个网卡?

    停止某个网卡:#ifdown 网卡名

    开启某个网卡:#ifup 网卡名

    例如:需要停止-启动(重启)eth0网卡,则可以输入

    #ifdown eth0

    #ifup eth0

    提示:在实际工作的时候不要随意禁网卡,

     四、ssh服务(重点)

    ssh(secure shell,安全外壳协议),该协议有2个常用的的作用:远程连接协议、远程文件传输协议。

    协议使用端口号:默认是22

    可以被修改,如果需要修改,则需要修改ssh服务的配置文件:

    #/etc/ssh/ssh_config

    添加图片

    端口号可以修改,但是得注意2个事项:

      a.注意范围,端口范围是从0-65535

      b.不能使用别的服务已经占用的端口

    服务的启动/停止/重启

        #service sshd start/stop/restart

       #/etc/init.d/sshd  start/stop/restart

    1.远程终端

    终端工具主要帮助运维人员连接远程的服务器,常见终端工具有:xshell、secureCRT、Putty等,以Putty为例:

    (1)获取服务器ip地址,可以通过ifconfig命令进行查看,然后顺手测试ip的连接相通性

          在cmd命令下,ping ip地址

    (2)打开putty,输入相关的信息

    添加图片

    (3)在弹出key确认的时候点击“是”,以后不会再提示

    (4)输入登录信息

    2.ssh服务文件传输

    可视化的界面传输工具:Filezilla

    安装好之后可以查看到桌面图标;

    (1)选择“文件”-“站点管理器(s)”

    添加图片(连接界面)

    (2)连接 好之后的效果

    添加图片

    (3)从本地Windows上传文件到Linux中的方式

    支持直接拖拽文件,也可以右键本地需要上传的文件,然后点选“上传”即可

    (4)下载Linux文件到本地

    支持服务器文件直接拖拽到本地,也可以在右侧窗口选择需要下载的文件,右键,点选“下载”

    扩展3:通过命令行工具来传输文件/文件夹

    工具:PSCP.exe(必须通过命令行打开),为了使用方便可以将其放到环境变量中

    如果不清楚哪些路径是环境变量路径,只需要将其放到C:/Windowa目录下即可。

       添加图片

    用法:

      a.pscp 选项  空格 用户名@linux主机地址:资源路径  windows本地的路径(下载到win)

      b.pacp 选项 资源路径 用户名@linux主机地址:远程路径(上传到linux)

      c.pscp 选项 -ls 用户名@linux主机地址(列出远程路径下结构)

    (1)下载到本地windows

    要求将远程linux服务器下的/etc/整个目录下载到本地E: mp下

    #pscp -r root@192.168.21.128:/etc E:tmp

    在CMD中输入之后输入密码

    添加图片

    (2)上传文件到linux

    将“某某目录”所有的内容传输到linux下root的家目录下

    #pscp -r “某某目录” root@192.168.21.128:/root 

  • 相关阅读:
    Hbase shell 常用命令
    HTable基本概念
    通过HBase Shell与HBase交互
    把Nutch爬虫部署到Hadoop集群上
    wso2esb安装及helloworld
    nDPI 的论文阅读和机制解析
    Ubuntu 编译出现 ISO C++ 2011 不支持的解决办法
    404 Note Found 队-课堂实战-项目UML设计
    nDPI的安装与测试
    精读 SBAR SDN flow-Based monitoring and Application Recognition
  • 原文地址:https://www.cnblogs.com/liaohong123/p/9846447.html
Copyright © 2011-2022 走看看