红帽培训笔记3day

本文介绍了RHEL7及更高版本中如何使用systemctl控制服务,包括启动、停止、设置开机启动等操作。此外,还详细讲解了SSH服务的安全性配置,如更改端口号、禁用密码登录并启用密钥登录,以及如何分析和存储日志,包括rsyslog和journal服务。最后,讨论了如何确保系统时钟的准确性,包括启用NTP服务和配置NTP客户端。
摘要由CSDN通过智能技术生成
查看和控制系统服务

在RHEL6之前的版本,对系统服务控制使用命令
service   

service sshd status/start/stop/restart/reload

chkconfig  --list  sshd

从RHEL7开始,控制系统服务的命令   systemctl


[root@abc ~]# systemctl status sshd
● sshd.service - OpenSSH server daemon
   Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; vendor preset>         enabled   开机自启动   disabled  开机不启动
   Active: active (running) since Wed 2021-11-03 10:28:36 CST; 1 day 23h ago
     Docs: man:sshd(8)
           man:sshd_config(5)
 Main PID: 819 (sshd)
    Tasks: 1 (limit: 11345)
   Memory: 7.1M
   CGroup: /system.slice/sshd.service
           └─819 /usr/sbin/sshd -D -oCiphers=aes256-gcm@openssh.com,chacha20-po>

Nov 04 13:38:39 abc sshd[25913]: Accepted password for root from 172.25.250.250>
Nov 04 13:38:39 abc sshd[25913]: pam_unix(sshd:session): session opened for use>
Nov 04 15:04:10 abc sshd[26576]: Accepted password for root from 172.25.250.250>
Nov 04 15:04:10 abc sshd[26576]: pam_unix(sshd:session): session opened for use>
Nov 04 15:04:39 abc sshd[26629]: Accepted password for root from 172.25.250.250>
Nov 04 15:04:39 abc sshd[26629]: pam_unix(sshd:session): session opened for use>
Nov 04 15:06:34 abc sshd[26670]: Accepted password for root from 172.25.250.250>
Nov 04 15:06:34 abc sshd[26670]: pam_unix(sshd:session): session opened for use>
Nov 05 09:36:01 abc sshd[27215]: Accepted password for root from 172.25.250.250>
Nov 05 09:36:01 abc sshd[27215]: pam_unix(sshd:session): session opened for use>
lines 1-21/21 (END)




将服务设置为开机自启动,并直接启动起来
[root@abc ~]# systemctl enable atd --now
                        stop,start,restart,reload

                        
[root@abc ~]# systemctl is-active atd
active
[root@abc ~]# systemctl is-enabled atd
enabled

查询系统启动级别     init 0 1 2 3 4 5 6
[root@abc ~]# systemctl get-default 
multi-user.target     init 3
[root@abc ~]# 

[root@workstation ~]# systemctl get-default 
graphical.target      init 5
[root@workstation ~]# 

[root@workstation ~]# systemctl set-default multi-user.target    启动时只启动命令行多用户模式
Removed /etc/systemd/system/default.target.
Created symlink /etc/systemd/system/default.target → /usr/lib/systemd/system/multi-user.target.
[root@workstation ~]# 


屏蔽调一个服务  mask

[root@abc ~]# systemctl mask atd
Created symlink /etc/systemd/system/atd.service → /dev/null.
[root@abc ~]# systemctl start atd
Failed to start atd.service: Unit atd.service is masked.
[root@abc ~]# systemctl unmask atd
Removed /etc/systemd/system/atd.service.
[root@abc ~]# systemctl enable atd --now
Created symlink /etc/systemd/system/multi-user.target.wants/atd.service → /usr/lib/systemd/system/atd.service.
[root@abc ~]# 


--------------------------------------------------------------------
ssh 服务的安全性

tcp  22  端口

修改配置文件,更改端口号

vim /etc/ssh/sshd_config 

#
Port 22222
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

需要重启服务

systemctl   restart    sshd


由于系统默认开启了selinux安全组建和firewalld防火墙软件
为了实验效果,可以
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值