0418 日常运维(三)

0418 日常运维(三)

一、iptables规则备份和恢复

3e68127dce3da0f73f7a9f4dc19b1dcc1e4.jpg

备份到ipt.txt中

0509580b29533836d20a3fe62d80222ec4e.jpg

清空规则后,恢复刚才备份的文件

96bd0626fce532e5b7ead32943920418653.jpg

规则重新被加载

b91fae2d174e3d12e304da14aec33e8dae8.jpg

二、firewalld的9个zone

aaabc3265292e2128a3fd9dc9a903ced252.jpg

1、重新打开firewalld

959624d4211865ce5a9f099dcb65a595c40.jpg

2、查看firewalld默认的规则,zone为firewalld的单位,默认使用public,每一个zone为一个规则集。

67147fb02fe136aa79eeaa2b135c26424ce.jpg

3、查看所有zone规则集

2bc41330c9f7332485c584d14494c754d1b.jpg

4、查看默认使用的zone

44462f5f70e4366c6d3b939d4a3758180d5.jpg

5、9个zone的区别

1862cae83792d223169027b25686ec33be8.jpg

三、firewalld关于zone的操作

9adec821d6e201f045cc2986b81f638766c.jpg

1、设定默认的zone并查看

4a3c0d6bd88eb94f1270dbba315b5dc13ce.jpg

2、查看指定网卡使用的zone

66041338fbdaf580caf2d151d59f60f38fa.jpg

3、给指定网卡设置zone

e19edcc8a340556f4ab29eee9449c2458d4.jpg

4e42ed5f5e2f1f1b4563690d01529c3b53a.jpg

ccfda6fdd964517e267ddc7c14b6d30adc9.jpg

4、针对网卡更改zone

586cf90d987a12839f32f965e7e96d08f5c.jpg

5、针对网卡删除zone,删除后变为了默认zone

c840438782e39b26145185d7126c4d2f03e.jpg

6、查看系统中所有网卡所在的zone

1401916da4c3b5ff807e548fdd04d64aedc.jpg

四、friewalld关于service的操作

Service即firewalld下面的一个子单元,可以理解为一个指定的端口,例如http操作的80端口,https操作的是43端口,ssh操作的是22端口。

2bafc6aa9848b4737fec688d43eb816facd.jpg

1、查看所有的service

946533797983185d20618b047ab6ed9e273.jpg

2、查看当前zone下有哪些service

ef84b38c153412080db3f5fe99b7ac1dd6a.jpg

3、把http服务加到public中

c4328c61d9546f13d3d362bc51fb3cbaabb.jpg

7570422bb64b638fe78247f219a9b5f26d0.jpg

4,将配置保存到配置文件中

fa3442f30770abd28b66390813415194fd8.jpg

4efca60e5524082eca620a0eee427015c65.jpg

5、zone与services的配置文件路径

7efb59fd15303a824713187ae93b0d165e7.jpg

be65c67d334b2044982fab3b184884176a7.jpg

6、需求案例:ftp服务自定义端口1121,需要在work zone下面放行ftp

(1)将ftp拷贝到services并编辑

5ec02d1d709ce96521e1609a486c197cd19.jpg

将21端口改为1121

29ca170b6df86854017591e749a22650828.jpg

(2)将work拷贝到zones并编辑

da536b10c655d3f2d135941a6201a8bf9f9.jpg

增加一行service服务ftp

ef4c04796a9748cd371b4c1c66e75f5fab7.jpg

(3)重新加载服务并检查

df2d1e6157aacd190036a9db7ab555309b9.jpg

五、Linux任务计划cron

任务计划的配置文件:cat /etc/cronab

fd65368af42ce7a10c3d0a3232602f6bb8c.jpg

ed9c5e12c77b3850c8b2db240e96a9a0667.jpg

任务编辑完成后,使用systemctl start crond 启动任务,查看启动中的任务,可使用ps aux | grep cron 查看,也可使用systemctl status crond 如果是绿色,说明已启动,使用systemctl stop crond停止任务计划。

e598b50bd63dd14a65c674c1fdf88bdd655.jpg

使用crontab -l 可查看任务计划内容,其文件保存于

d879a5989cb0d38aa5d3edeac4cc8d0c426.jpg

所以,如需要保存备份时可复制目录/var/spool/cron/root 即可

六、chkconfig工具(Linux服务管理)

877512919b89ffc64372e9da42f61517aca.jpg

1、查看当前系统使用chkconfig的服务有哪些

09f26537e4d9aca0094e7de3c6ef5a5e7d7.jpg

服务存于 /etc/init.d/ 目录中

f1fd7a65e9dfbb15f1a78f312a6c249e3ab.jpg

2、将network变为关闭

d1e5553ef2f72c70640e847c64050078815.jpg

3、指定某一级别关闭或开启

b3930b35b8a725eb1c1909a2397e7b0b3a5.jpg

4fdc11e13ecdb14147657f633eb0d3aa204.jpg

4、将一个脚本加入到服务列表(只有脚本在/etc/init.d/目录中才能增加加,且有固定的格式才能识别)

72c86c544ce52822d3457854eed6ea6be70.jpg

39ceb52d156d30a2231fd9e42d218992788.jpg

七、systemd管理服务(CentOS7主要使用的服务)

a962079c73fbc2a3291fcc816c9e8eae9b7.jpg

1、列出服务

d5949c425fb82094484d59b8bcc77d22f8a.jpg

afecdee856415b8fb6415e70cfdba5e685d.jpg

2、让服务开机启动

c72eda82fea64aebc9f1910815cf16ffc6f.jpg

3、查看服务状态

e4a924e93aa9ad51aea91e26cba63335ecf.jpg

4、检测服务是否开机启动

847694491d5f65b154a688e85ae4c64a6d0.jpg

八、unit介绍

714f54f98180e80169be8a4a5e4ebe89f38.jpg

1、target多个unit组成的组

7d03316084c789280848581f58dce9bbb57.jpg

a876c4a6665e1a6143ed17d4bf3bdccce30.jpg

2、列出所有正在运行的unit

8406f3d40712b653d60c3f082ee4ecdca5a.jpg

3、列出inactive的unit

e82450afb6150ee5e1a6cfee9a74a468d8a.jpg

4、列出状态为active的service

78fdc2e8a96cf29108d0f2bec84291c7a41.jpg

5、查看某个服务是否为active

10a34550db8f3ed7ada4ce53626b5542866.jpg

a665bc766afc751430ccc5f834aa9a7a4a5.jpg

九、target介绍

d64012d36379083247b05b9ba009a5da7fb.jpg

1、列出系统中所有target

50a5aaf9f221fe74ae50e2905cb375a7124.jpg

f301547f4c2a07c53c4fe858c4587f699ba.jpg

2、查看指定target下面有哪些unit

da1dda7df663fb5c9de25340a12bcceca98.jpg

6ece3f965b3ff56a23319feaf7302b05985.jpg

3、查看系统默认的target

02cfe1de8080b8ffd102dfe217f0025ebe1.jpg

4、设置系统默认的target

09b06a58363397a706bc4cb10fb7fb6f0fb.jpg

5、查看某个service属于哪个target

0bc967755e880f397ee2b8a0ec69d967be6.jpg

 

0418 课堂笔记

299302cd77f885dc3bb4b15e40a71c6f125.jpg

2edc176f509f190d589a11087246fe22edb.jpg

a84d659e97bd1a4469d2a15c1c8fd81dff0.jpg

转载于:https://my.oschina.net/u/4095803/blog/3039144

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值