1/13(配置永久主机名、修改网卡、配置地址、安全复制工具、远程管理、日志管理/分析/优先级)

一、构建Yum仓库,环境准备
挂载光驱设备
mkdir /mydvd
mount /dev/cdrom /mydvd
ls /mydvd
书写客户端配置文件
rm -rf /etc/yum.repos.d/*
vim /etc/yum.repos.d/mydvd.repo
[centos]
name=linux
baseurl=file:///mydvd
enabled=1
gpgcheck=0
yum -y install xorg-x11-apps
rpm -q xorg-x11-apps

完成开机自动挂载
blkid /dev/cdrom #查看 光驱设备文件系统类型
vim /etc/fstab
/dev/cdrom /mydvd iso9660 defaults 0 0
umount /mydvd
mount -a
ls /mydvd

二、配置永久的主机名
格式:hostnamectl set-hostname 主机名
例如:hostnamectl set-hostname svr7.tedu.cn
cat /etc/hostname #设置永久主机名配置文件

三、修改网卡命令规则(eth0、eth1、eth2……)
vim /etc/default/grub #grub内核引导程序
……… quiet net.ifnames=0 biosdevname=0"
grub2-mkconfig -o /boot/grub2/grub.cfg #重新生成网卡命名的规则
reboot #重启(必须重启)
ifconfig | head -2

三种方式配置地址: 1.nmtui 2.nmcli 3.修改网卡配置文件
1.nmcli方式:配置IP 地址,必须再给nmcli网卡起一个名字
查看:nmcli connection show
删除:nmcli connection delete ens33
nmcli connection delete 有线连接\ 1
nmcli connection delete “有线连接 1”
添加:nmcli connection 添加 类型 以太网设备 网卡设备名为eth0 nmcli命令的命名为eth0
nmcli connection add type ethernet ifname eth0 con-name eth0

2.利用nmcli修改IP地址、子网掩码、网关地址
1)修改IP地址:
格式:nmcli connection 修改 网卡名
ipv4.方法 手工配置
ipv4.地址 192.168.4.7/24
ipv4.网关 192.168.4.200
每次开机自动启用以上所有参
例如:nmcli connection modify eth0
ipv4.method manual
ipv4.addresses 192.168.4.7/24
ipv4.gateway 192.168.4.200
connection.autoconnect yes
nmcli connection up eth0 #激活
ifconfig | head -2
route -n #查看网关地址信息

四、DNS服务器地址
echo nameserver 99.98.97.96 > /etc/resolv.conf
cat /etc/resolv.conf
*> /etc/resolv.conf #清空此文件内容,为构建Web服务器做准备

五、模板机器的修改
1.开启挂载配置文件
df -h | grep boot
vim /etc/fstab
/dev/sda1 /boot xfs defaults 0 0

2.网卡配置文件
vim /etc/sysconfig/network-scripts/ifcfg-eth0
UUID=8b174ead-b008-4d… #删除整行内容

六、虚拟机B配置
hostnamectl set-hostname pc207.tedu.cn #配置永久的主机名
hostname #查看主机名
nmcli connection modify eth0 ipv4.method manual ipv4.addresses 192.168.4.207/24 connection.autoconnect yes #修改IP地址
nmcli connection up eth0 #激活
ifconfig | head -2
ping 192.168.4.7

七、远程管理Linux主机
1.SSH协议
ssh root@192.168.4.207 #远程登录
cat /root/.ssh/known_hosts #记录曾经远程管理的机器

rpm -qa | grep openssh #软件包的安装

八、使用ssh客户端(远程登录工具)
例如: ssh root@192.168.4.207
yes
输入密码
exit #登出
cat /root/.ssh/known_hosts #记录曾经远程管理的机器

九、安全复制工具 scp=ssh+cp
格式:scp [-r] 用户名@服务器:路径 本地路径
scp [-r] 本地路径 用户名@服务器:路径
例如:scp /etc/passwd root@192.168.4.207:/root
scp -r /home root@192.168.4.207:/root/
scp root@192.168.4.207:/etc/shadow /mnt/

十、实现ssh远程管理无密码验证
虚拟机A:
1.生成公钥(锁)与私钥(钥匙)进行验证
ssh-keygen #一路回车
…….save the key (/root/.ssh/id_rsa): #回车 设置默认保存位置
………assphrase): #回车 设置密码为空
……… again: #回车 设置密码为空
ls /root/.ssh/ #查看

2.将公钥(锁)传递给虚拟机B
ssh-copy-id root@192.168.4.207
ssh root@192.168.4.207 #测试无密码
exit

虚拟机B:
ls /root/.ssh
authorized_keys(别的机器传递过来的公钥)

十一、日志管理
常用的日志文件
/var/log/messages 记录内核消息、各种服务的公共消息
/var/log/dmesg 记录系统启动过程的各种消息
/var/log/cron 记录与cron计划任务相关的消息
/var/log/maillog 记录邮件收发相关的消息
/var/log/secure 记录与访问限制相关的安全消息

十二、日志分析
last、lastb 命令
–查看最近登录成功/失败的用户信息

users、who、w 命令
查看已登录的用户信息,详细度不同

十三、日志优先级
0 EMERG(紧急) 会导致主机系统不可用的情况
1 ALERT(警告) 必须马上采取措施解决的问题
2 CRIT(严重) 比较严重的情况
3 ERR(错误) 运行出现错误
4 WARNING(提醒) 可能会影响系统功能的事件
5 NOTICE(注意) 不会影响系统但值得注意
6 INFO(信息) 一般信息
7 DEBUG(调试) 程序或系统调试信息等

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值