服务器交接

本文主要介绍了服务器交接过程中,如何以root身份创建个人用户。内容包括检查用户目录,解决因SHELL=/bin/sh导致的用户目录未自动生成问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.用root身份建立自己用户

(1) 建立用户:useradd user

    检查是否建立用户的目录

(2) useradd-D 显示目前预设的值

    发现虚拟机生成的模板中 SHELL=/bin/sh 因此不会自动生成用户目录

(3) 需要调整建立用户的命令

    为用户liu 建立家目录/home/liu-m 建立目录 -s 所使用的SHELL

    useradd -d /home/user -s /bin/bash -muser

(4) 修改用户密码:passwd user

也可用adduser liu 命令即可

2.采用密钥的登录方式

(1) 在windows上用putty中的puttygen生成dsa密钥,并分别保存公钥user 和私钥user.ppk。

(2) 也可在linux上生成公钥authorized_keys.pub和私钥authorized_keys

(3) 用FTP将公钥authorized_keys.pub上传到liao目录中,并拷贝到/home/liu/.ssh目录下,命名为authorized_keys

    更改权限为 chown root:rootauthorized_keys

(4) 再切换用户为 su user (要先登录一次,密钥登陆才能生效)

(5) 随后在windows中用crt登陆,密钥采用authorized_keys.pub。

3.删除原账号 liao

     deluser --remove-home liao 

4.原FTP账号作废,新账号为

5.查看防火墙设置,命令如下:
#iptables -L
如果返回结果中有对1024及1025端口的设置,形如:
ACCEPT     tcp  --  202.118.64.0/20      anywhere            tcp dpt:1024 
ACCEPT     tcp  --  202.118.64.0/20      anywhere            tcp dpt:1025 
则后面全部的ftp配置不需修改,本步骤省略。
如果没有这两个端口的设置则需要:
(1)修改ftp配置文件:
# vi /etc/proftpd/proftpd.conf
修改配置项 
# PassivePorts                  49152 65534
打开设置,端口设置为1024 1025,并注明修改帐号及时间,形如:
# by lxy 20110110
# PassivePorts                  49152 65534
PassivePorts                  1024 1025
然后重启ftp:
#/etc/init.d/proftpd restart
(2)修改防火墙规则:
想将原脚本备份:
#cp /etc/init.d/firewall.sh /home/lxy/
修改脚本为新规则


用户root 权限 755
可以用已配好机器的规则,或者用下面的规则:

#!/bin/sh
iptables -P INPUT ACCEPT
iptables -F
iptables -A INPUT -p tcp   --dport 80 -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -s 210.30.16.0/22 -j ACCEPT
iptables -A INPUT -s 202.118.66.0/24 -j ACCEPT
iptables -A INPUT -s 202.118.76.0/24 -j ACCEPT
iptables -A INPUT -s 202.118.65.0/24 -j ACCEPT 

重启脚本:
/etc/init.d/firewall.sh

配置完后检查ftp进程及防火墙是否正确:
ps ax
iptables -L

6.检查进程中是否有爱数备份客户端在运行
#ps ax |grep "/usr/local/TxClientEngine/clienteng"
如果返回结果形如:
  522 pts/0    S+     0:00 grep /usr/local/TxClientEngine/clienteng
 2434 ?        Sl     1:09 /usr/local/TxClientEngine/clienteng
则说明备份客户端已经在运行,则后面都可省略。
如果返回结果形如:
14416 pts/0    S+     0:00 grep /usr/local/TxClientEngine/clienteng
则说明需要安装备份客户端

(1)先改机器名,按照统一命名规则:Lip域名,如果有多个IP或者域名,中间用-进行分割。如服务器的ip为202.118.76.69,域名为she.dlut.edu.cn,其主机名为:L69she;服务器有2个IP为202.118.76.104和202.118.76.111,域名分别为power.dlut.edu.cn和icicip.dlut.edu.cn,其主机名为L104-111power-icicip。
修改hostname文件
# vi /etc/hostname 改为主机名

‍L69she
修改hosts文件
  vim /etc/hosts 
      127.0.0.1       localhost
      IP地址          主机名

      202.118.76.69   L69she
注意: hostname 和hosts的主机名要一致!!
使主机名即时生效
#hostname -F /etc/hostname


(2)安装爱数备份客户端:
进到相应目录
 cd /home/lxy/TxClient
安装客户端,注意参数大小写必须严格安装下面的命令,参数不对不会报错但远程无法备份,以后新装的服务器首先要先安装客户端。
./install.sh consoleIp=202
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值