###lvm###
pv ##物理卷
被lv命令处理过的物理分区
vg ##物理卷组
被组装到一起的物理卷
pe ##物理扩展
lvm设备的最小单元,lvm是pe的整数倍
lvm ##逻辑卷
直接使用的设备,可以增大缩减并保持原有数据不变
###lvm建立####
1.分区并指定标签为8e
pvcreate /dev/vdb1
vgcreate vg0 /dev/vdb1
lvcreate -L 20M -n lv0 vg0
mkfs.xfs /dev/vg0/lv0 /mnt
df -h /mnt
##lvm拉伸##
#############
lvm支持热拉伸
先拉伸设备,后拉伸文件
若没报错可继续用
缩减完挂载
ext不支持热缩减
###################
1.当vg中的剩余容量充足时
lvextend -L 80M /dev/vg0/lv0 ##拉伸设备
xfs_growfs /dev/vg0/lv0 ##拉伸文件系统
2.当vg中剩余的容量不足时
再次建立分区并指定标签为8e
pvcreate /dev/vdb2
vgextend vg0 /dev/vdb2##拉伸物理卷组
lvextend -L 200M /dev/vg0/lv0
xfs_growfs /dev/vg0/lv0
3.针对ext文件系统的设备的拉伸和缩减
umount /mnt
mkfs.ext4 /dev/vg0/lv0
mount /dev/vg0/lv0
##拉伸
lvextend -L 250M /dev/vg0/lv0
resize2fs /dev/vg0/lv0
##缩减
umount /dev/vg0/lv0
e2fsck -f /dev/vg0/lv0
resize2fs /dev/vg0/lv0 100M
lvreduce -L 100M /dev/vg0/lv0
mount /dev/vg0/mnt
##############
watch -n 1 ‘pvs;echo ====;vgs;echo ====;lvs;echo ====;df -h /mnt’
e2e2fsck -f /dev/vg0/lv0 ##检测
数据迁移
pvmove /dev/vdb1 /dev/vdb2
不能按ctrl+c停止
################
##缩减vg
vgreduce vg0 /dev/vdb2
vgextend vg0 /dev/vdb2
##数据迁移
pvmove /dev/vdb1 /dev/vdb2
vgreduce vg0 /dev/vdb1
pvremove /dev/vdb1
##lvm快照
lvcreate -L 40M -n lv0-backup -s /dev/vg0/lv0
mount /dev/vg0/lv0-backup /mnt
如果截取数据大于40M,会损坏设备
dd if=/dev/zero of=/mnt/file bs=1M count=60
会自动卸载掉lv0-backup,再次挂载会报错
umount /mnt
lvremove /dev/vg0/lv0-backup
lvcreate -L 40M -n lv0-backup -s /dev/vg0/lv0 ##相当于设备的reset
再次挂载可以查看到原设备的数据
##1.ftp启用##
yum install -y vsftpd
systemctl start vsftpd
systemctl enable vsftpd
###ftp基本信息
访问数据的端口:21
数据传输端口:>1024的随机端口
默认发布目录: /var/ftp
#############################
reboot:重起
rpm -qc vsftp
selinux config
#/etc/vsftpd/vsftpd.conf
#############################
访问方式:
lftp 172.25.254.100 ##匿名用户登录 --> /var/ftp
lftp 172.25.254.100 -u student ##用户登录 --> /home/student
配置文件:
/etc/vsftpd/vsftpd.conf
##3.ftp安全部署
500报错 ##权限过大
530报错 ##认证失败
550报错 ##服务本身不允许
553报错 ##文件系统权限过小
#匿名用户
vim /etc/vsftpd/vsftpd.conf
anon_upload_enable=YES
#匿名用户下载
anon_word_readable_only=NO
#匿名用户建立目录
anon_mkdir_write_enable=YES
#匿名用户删除和重命名
anon_other_write_enable=YES
#匿名用户家目录修改
anon_root=/westos
#匿名用户默认上传文件权限修改
anon_umask=xxx
#匿名用户使用的用户身份修改
chown_uploads=YES
chown_uesrname=student
#最大链接个数
max_clients=5
#本地用户家目录修改
local_root=/westos
#限制本地用户浏览根目录
chroot_local_user=YES ##此参数要求去掉自己对家目录的写权限
chmod u-w /home/*
用户黑名单建立
chroot_local_uewr=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
用户白名单建立
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
#限制本地用户登录
vim /etc/vsftpd/ftpusers ##永久黑名单
vim /etc/vsftpd/user_list ##临时黑名单
用户白名单设定
userlist_deny=NO
/etc/vsftpd/user_list ##此参数设定,此文件变成用户白名单,名单中出现的用户可以登录ftp
#ftp虚拟用户的设定
vim /etc/vsftpd/westos ##文件名称任意
user1
123
user2
123
bad -T -t hash -f /etc/vsftpd/westos /etc/vsftpd/westos.db
vim /etc/pam.d/westos ##文件名称任意
account required pam_userdb.so db=/etc/vsftpd/westos
auth required pam_userdb.so db=/etc/vsftpd/westos
vim /etc/vsftpd/vsftpd.conf
pam_service_name=westos
guest_enable=YES
虚拟用户身份指定
guest_usernam=westos
虚拟用户家目录独立设定
vim /etc/vsftpd/vsftpd.conf
local_root=/ftphome/
U
S
E
R
u
s
e
r
s
u
b
t
o
k
e
n
=
USER user_sub_token=
USERusersubtoken=USER
mkdir -p /ftphome/user1/user1dir
mkdir -p /ftphome/user2/user2dir
虚拟用户的独立配置
chgrp ftp /ftphome -R
chmod 775 /ftphome /user1/user1dir
chmod 775 /ftphome /user2/user2dir
vim /etc/vsftpd/vsftpd.conf
user_config_dir=/etc/vsftpd/userconf
mkdir -p /etc/vsftpd/userconf
vim /etc/vsftpd/userconf/user1
举例: anon_upload_enable=YES